CA security center

Résolu
Bonjour,

Par erreur mon frère a installé un antivirus, il s'agit de CA Security center.
Maintenant je n'arrive pas à le désinstaller avec la procédure normale ( suppression des programmes).
Je me demande si c'est un antivirus ou un virus. Il me bloque l'accès à Internet et je suis obligé de le désactiver pour avoir une connexion du coup l'ordinateur n'est plus protégé.

Merci de m'aider.
Configuration: Windows XP
Internet Explorer 6.0

23 réponses

Résumé de la discussion

Problème central : l'installation par erreur du CA Security Center bloque l'accès Internet et peut être perçue comme un programme nuisible, nécessitant une désinfection et une suppression fiable. Plusieurs conseils préconisent de désinstaller proprement les composants CA et tout antivirus installé ensuite, puis d'employer ToolsCleaner et HijackThis pour supprimer les traces et régénérer les points de restauration. D'autres propositions évoquent des outils plus avancés comme Combofix et des rapports HijackThis pour diagnostiquer les éléments indésirables et proposer un plan de désinfection en plusieurs étapes. En complément, des conseils couvrent la prévention et l'utilisation d'extensions sécurisées, rappelant que la désinfection peut nécessiter plusieurs outils et vérifications avant d'envisager une protection complète.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir,

    mais de rien, je t'ai aidé avec plaisir ;-)

    Tu peux faire ceci pour terminer stp :

    Voici un excellent petit logiciel très utile qui te permettra de savoir les nouvelles mises à jour disponibles pour les différents logiciels installés sur ton PC :

    ▶ Télécharge Update Checker

    ▶ Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

    ▶ Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

    ▶ Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

    ▶ Un conseil : n'installe pas les BETA qui sont listées en dessous.

    ▶ Tu installes les mises à jour que tu désires, les plus importantes sont :

    ● Java

    ● Adobe Reader

    ● Adobe Flash Player

    ● Internet explorer

    Ensuite :

    Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

    ▶ Télécharge Toolscleaner sur ton Bureau

    ▶ Double-clique sur ToolsCleaner2.exe et laisse le travailler
    ▶ Clique sur Recherche et laisse le scan se terminer.
    ▶ Clique sur Suppression pour finaliser.
    ▶ Tu peux, si tu le souhaites, te servir des Options facultatives.
    ▶ Clique sur Quitter, pour que le rapport puisse se créer.
    ▶ Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

    Ensuite :

    Désactive et réactive la Restauration du système :

    Le fait de faire cette manipulation va supprimer tous les virus qui auraient pu se loger dans les
    points de restauration que tu avais créé auparavant.. Il est donc recommandé de la faire :

    1 Dans la barre des tâches de Windows, clique sur Démarrer.

    2 Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.

    3 Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"

    4 Clique sur Appliquer.

    5 Ensuite décoche "Désactiver la restauration du systeme"

    6 clique sur appliquer puis ok

    7 vas créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires =>

    outils systeme => restauration du systeme => créer un point de restauration => tu mets un nom

    (exemple : après désinfection sur CCM) puis tu valides.

    Tu peux mettre ton problème résolu !! Comment mettre résolu ??

    IMPORTANT : lire les quelques liens pour la prévention et la sécurité de votre PC qui se trouvent en bas de la page !!

    WOT - Extension pour ton navigateur internet :

    Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :

    Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

    Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

    1. salut,

      Il y a quelques mois tu m'a aidé à désinfecter mon PC et tout allé bien mais ces derniers temps il rame beaucoup.
      J'ai pris note de toutes les manipulations que tu me demandais de faire pour nettoyer le PC, maintenant je suis capable de les refaire mais pour les logiciels comme que Navilog1 il faut l'avis d'un spécialiste avant de nettoyer quoique ce soit.
      Donc c'est pour cette raison que je fais appel à toi. MERCI D'AVANCE!!!

      J'ai commencé par faire un rapport hijackthis que voici :

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 18:01:18, on 19/06/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\CA\SharedComponents\HIPSEngine\UmxCfg.exe
      C:\Program Files\CA\SharedComponents\HIPSEngine\UmxFwHlp.exe
      C:\Program Files\CA\SharedComponents\HIPSEngine\UmxPol.exe
      C:\Program Files\CA\SharedComponents\HIPSEngine\UmxAgent.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfsem.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe
      C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfasem.exe
      C:\Program Files\Athan\Athan.exe
      C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
      C:\Program Files\MessengerPlus! 3\MsgPlus.exe
      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.search.yahoo.com/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: szclibP - {201A13C2-C135-469C-98F1-C094E39EDDC0} - C:\WINDOWS\system32\szclib.dll (file missing)
      O2 - BHO: MySpace Booster Helper - {593F2B9D-87A5-4769-922F-3D597B15033D} - C:\Program Files\MySpace Booster\v3.3.0.0\MySpaceBooster.dll (file missing)
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL (file missing)
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (file missing)
      O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (file missing)
      O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
      O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
      O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (file missing)
      O3 - Toolbar: MySpace Booster Toolbar - {2F5B80B6-70EE-4FFE-9C11-4068F43D542A} - C:\Program Files\MySpace Booster\v3.3.0.0\MySpaceBooster.dll (file missing)
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [cctray] "C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe"
      O4 - HKLM\..\Run: [capfupgrade] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfupgrade.exe
      O4 - HKLM\..\Run: [capfasem] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfasem.exe
      O4 - HKLM\..\Run: [cafwc] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\cafw.exe -cl
      O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
      O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
      O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\DOCUME~1\DIALLY~1\LOCALS~1\Temp\E_S1A3.tmp" /EF "HKCU"
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
      O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
      O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
      O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
      O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
      O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
      O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
      O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
      O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
      O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
      O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
      O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (file missing)
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe (file missing)
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe (file missing)
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: CaCCProvSP - CA, Inc. - C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
      O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: HIPS Event Manager (UmxAgent) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxAgent.exe
      O23 - Service: HIPS Configuration Interpreter (UmxCfg) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxCfg.exe
      O23 - Service: HIPS Firewall Helper (UmxFwHlp) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxFwHlp.exe
      O23 - Service: HIPS Policy Manager (UmxPol) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxPol.exe
  2. Contributeur sécurité
    Bonsoir,

    ▶ Télécharge hijackthis

    ▶ Tout est expliqué sur mon site web pour l'installer et l'utiliser correctement.

    ▶ Poste le rapport obtenu dans le bloc note dans ta prochaine réponse.

    Comment copier/coller le rapport :

    ▶ Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".

    ▶ ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.
    1. Bonsoir,

      J'ai bien suivi les instructions et voici le rapport :

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 23:20:15, on 20/02/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\CA\SharedComponents\HIPSEngine\UmxCfg.exe
      C:\Program Files\CA\SharedComponents\HIPSEngine\UmxFwHlp.exe
      C:\Program Files\CA\SharedComponents\HIPSEngine\UmxPol.exe
      C:\Program Files\CA\SharedComponents\HIPSEngine\UmxAgent.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfsem.exe
      C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Athan\Athan.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe
      C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfasem.exe
      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
      C:\WINDOWS\system32\wuauclt.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll (file missing)
      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
      O1 - Hosts: 127.4.7.4 mcafee.com
      O1 - Hosts: 127.4.7.4 www.mcafee.com
      O1 - Hosts: 127.4.7.4 mcafeesecurity.com
      O1 - Hosts: 127.4.7.4 www.mcafeesecurity.com
      O1 - Hosts: 127.4.7.4 mcafeeb2b.com
      O1 - Hosts: 127.4.7.4 www.mcafeeb2b.com
      O1 - Hosts: 127.4.7.4 nai.com
      O1 - Hosts: 127.4.7.4 www.nai.com
      O1 - Hosts: 127.4.7.4 vil.nai.com
      O1 - Hosts: 127.4.7.4 grisoft.com
      O1 - Hosts: 127.4.7.4 www.grisoft.com
      O1 - Hosts: 127.4.7.4 kaspersky-labs.com
      O1 - Hosts: 127.4.7.4 www.kaspersky-labs.com
      O1 - Hosts: 127.4.7.4 kaspersky.com
      O1 - Hosts: 127.4.7.4 www.kaspersky.com
      O1 - Hosts: 127.4.7.4 downloads1.kaspersky-labs.com
      O1 - Hosts: 127.4.7.4 downloads2.kaspersky-labs.com
      O1 - Hosts: 127.4.7.4 downloads3.kaspersky-labs.com
      O1 - Hosts: 127.4.7.4 downloads4.kaspersky-labs.com
      O1 - Hosts: 127.4.7.4 download.mcafee.com
      O1 - Hosts: 127.4.7.4 grisoft.cz
      O1 - Hosts: 127.4.7.4 www.grisoft.cz
      O1 - Hosts: 127.4.7.4 norton.com
      O1 - Hosts: 127.4.7.4 www.norton.com
      O1 - Hosts: 127.4.7.4 symantec.com
      O1 - Hosts: 127.4.7.4 www.symantec.com
      O1 - Hosts: 127.4.7.4 liveupdate.symantecliveupdate.com
      O1 - Hosts: 127.4.7.4 liveupdate.symantec.com
      O1 - Hosts: 127.4.7.4 update.symantec.com
      O1 - Hosts: 127.4.7.4 securityresponse.symantec.com
      O1 - Hosts: 127.4.7.4 sarc.com
      O1 - Hosts: 127.4.7.4 www.sarc.com
      O1 - Hosts: 127.4.7.4 norman.com
      O1 - Hosts: 127.4.7.4 www.norman.com
      O1 - Hosts: 127.4.7.4 trendmicro.com
      O1 - Hosts: 127.4.7.4 www.trendmicro.com
      O1 - Hosts: 127.4.7.4 trendmicro.co.jp
      O1 - Hosts: 127.4.7.4 www.trendmicro.co.jp
      O1 - Hosts: 127.4.7.4 trendmicro-europe.com
      O1 - Hosts: 127.4.7.4 www.trendmicro-europe.com
      O1 - Hosts: 127.4.7.4 ae.trendmicro-europe.com
      O1 - Hosts: 127.4.7.4 it.trendmicro-europe.com
      O1 - Hosts: 127.4.7.4 secunia.com
      O1 - Hosts: 127.4.7.4 www.secunia.com
      O1 - Hosts: 127.4.7.4 winantivirus.com
      O1 - Hosts: 127.4.7.4 www.winantivirus.com
      O1 - Hosts: 127.4.7.4 pandasoftware.com
      O1 - Hosts: 127.4.7.4 www.pandasoftware.com
      O1 - Hosts: 127.4.7.4 esafe.com
      O1 - Hosts: 127.4.7.4 www.esafe.com
      O1 - Hosts: 127.4.7.4 f-secure.com
      O1 - Hosts: 127.4.7.4 www.f-secure.com
      O1 - Hosts: 127.4.7.4 europe.f-secure.com
      O1 - Hosts: 127.4.7.4 bhs.com
      O1 - Hosts: 127.4.7.4 www.bhs.com
      O1 - Hosts: 127.4.7.4 datafellows.com
      O1 - Hosts: 127.4.7.4 www.datafellows.com
      O1 - Hosts: 127.4.7.4 cheyenne.com
      O1 - Hosts: 127.4.7.4 www.cheyenne.com
      O1 - Hosts: 127.4.7.4 ontrack.com
      O1 - Hosts: 127.4.7.4 www.ontrack.com
      O1 - Hosts: 127.4.7.4 sands.com
      O1 - Hosts: 127.4.7.4 www.sands.com
      O1 - Hosts: 127.4.7.4 sophos.com
      O1 - Hosts: 127.4.7.4 www.sophos.com
      O1 - Hosts: 127.4.7.4 icubed.com
      O1 - Hosts: 127.4.7.4 www.icubed.com
      O1 - Hosts: 127.4.7.4 perantivirus.com
      O1 - Hosts: 127.4.7.4 www.perantivirus.com
      O1 - Hosts: 127.4.7.4 virusalert.nl
      O1 - Hosts: 127.4.7.4 www.virusalert.nl
      O1 - Hosts: 127.4.7.4 pagina.nl
      O1 - Hosts: 127.4.7.4 www.pagina.nl
      O1 - Hosts: 127.4.7.4 antivirus.pagina.nl
      O1 - Hosts: 127.4.7.4 castlecops.com
      O1 - Hosts: 127.4.7.4 www.castlecops.com
      O1 - Hosts: 127.4.7.4 virustotal.com
      O1 - Hosts: 127.4.7.4 www.virustotal.com
      O1 - Hosts: 127.4.7.4 vaksin.com
      O1 - Hosts: 127.4.7.4 www.vaksin.com
      O1 - Hosts: 127.4.7.4 forum.vaksin.com
      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: SmartShopper - {2BA1C226-EC1B-4471-A65F-D0688AC6EE3A} - C:\Program Files\SmartShopper\Bin\2.5.0\SmrtShpr.dll (file missing)
      O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL (file missing)
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O2 - BHO: TBSB02209 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files\Freeze.com Toolbar\freeze_int.dll (file missing)
      O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
      O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
      O3 - Toolbar: (no name) - {B7D3E479-CC68-42B5-A338-938ECE35F419} - (no file)
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [ItsTV] "C:\Program Files\ItsLabel\ItsTV.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [setc] C:\Program Files\MySecurityCenter\Programs\setc.exe
      O4 - HKLM\..\Run: [regist] C:\Program Files\MySecurityCenter\Programs\RegistrationPopup.exe
      O4 - HKLM\..\Run: [cctray] "C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe"
      O4 - HKLM\..\Run: [cafwc] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\cafw.exe -cl
      O4 - HKLM\..\Run: [capfasem] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfasem.exe
      O4 - HKLM\..\Run: [capfupgrade] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfupgrade.exe
      O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
      O4 - HKCU\..\Run: [kava] C:\WINDOWS\system32\kavo.exe
      O4 - HKCU\..\Run: [tava] C:\WINDOWS\system32\tavo.exe
      O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\ckvo.exe
      O4 - HKCU\..\Run: [akewa] "c:\documents and settings\diallyssa\local settings\application data\akewa.exe" akewa
      O4 - HKCU\..\Run: [msfxejq] "c:\documents and settings\diallyssa\local settings\application data\msfxejq.exe" msfxejq
      O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
      O4 - HKCU\..\Run: [zmrdhdos] "c:\documents and settings\diallyssa\local settings\application data\zmrdhdos.exe" zmrdhdos
      O4 - HKCU\..\Run: [cdoosoft] C:\WINDOWS\system32\olhrwef.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
      O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
      O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
      O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
      O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
      O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
      O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
      O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
      O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: SmartShopper - Compare product prices - {3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEBF} - C:\Program Files\SmartShopper\Bin\2.5.0\SmrtShpr.dll (file missing)
      O9 - Extra button: SmartShopper - Compare travel rates - {3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEC0} - C:\Program Files\SmartShopper\Bin\2.5.0\SmrtShpr.dll (file missing)
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
      O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: CaCCProvSP - CA, Inc. - C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
      O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: HIPS Event Manager (UmxAgent) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxAgent.exe
      O23 - Service: HIPS Configuration Interpreter (UmxCfg) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxCfg.exe
      O23 - Service: HIPS Firewall Helper (UmxFwHlp) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxFwHlp.exe
      O23 - Service: HIPS Policy Manager (UmxPol) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxPol.exe
      1. Bonsoir,

        J'ai bien suivi les instructions et voici le rapport :

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 23:20:15, on 20/02/2009
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\CA\SharedComponents\HIPSEngine\UmxCfg.exe
        C:\Program Files\CA\SharedComponents\HIPSEngine\UmxFwHlp.exe
        C:\Program Files\CA\SharedComponents\HIPSEngine\UmxPol.exe
        C:\Program Files\CA\SharedComponents\HIPSEngine\UmxAgent.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\system32\wbem\wmiapsrv.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfsem.exe
        C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\Athan\Athan.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe
        C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfasem.exe
        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
        C:\WINDOWS\system32\wuauclt.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll (file missing)
        R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
        O1 - Hosts: 127.4.7.4 mcafee.com
        O1 - Hosts: 127.4.7.4 www.mcafee.com
        O1 - Hosts: 127.4.7.4 mcafeesecurity.com
        O1 - Hosts: 127.4.7.4 www.mcafeesecurity.com
        O1 - Hosts: 127.4.7.4 mcafeeb2b.com
        O1 - Hosts: 127.4.7.4 www.mcafeeb2b.com
        O1 - Hosts: 127.4.7.4 nai.com
        O1 - Hosts: 127.4.7.4 www.nai.com
        O1 - Hosts: 127.4.7.4 vil.nai.com
        O1 - Hosts: 127.4.7.4 grisoft.com
        O1 - Hosts: 127.4.7.4 www.grisoft.com
        O1 - Hosts: 127.4.7.4 kaspersky-labs.com
        O1 - Hosts: 127.4.7.4 www.kaspersky-labs.com
        O1 - Hosts: 127.4.7.4 kaspersky.com
        O1 - Hosts: 127.4.7.4 www.kaspersky.com
        O1 - Hosts: 127.4.7.4 downloads1.kaspersky-labs.com
        O1 - Hosts: 127.4.7.4 downloads2.kaspersky-labs.com
        O1 - Hosts: 127.4.7.4 downloads3.kaspersky-labs.com
        O1 - Hosts: 127.4.7.4 downloads4.kaspersky-labs.com
        O1 - Hosts: 127.4.7.4 download.mcafee.com
        O1 - Hosts: 127.4.7.4 grisoft.cz
        O1 - Hosts: 127.4.7.4 www.grisoft.cz
        O1 - Hosts: 127.4.7.4 norton.com
        O1 - Hosts: 127.4.7.4 www.norton.com
        O1 - Hosts: 127.4.7.4 symantec.com
        O1 - Hosts: 127.4.7.4 www.symantec.com
        O1 - Hosts: 127.4.7.4 liveupdate.symantecliveupdate.com
        O1 - Hosts: 127.4.7.4 liveupdate.symantec.com
        O1 - Hosts: 127.4.7.4 update.symantec.com
        O1 - Hosts: 127.4.7.4 securityresponse.symantec.com
        O1 - Hosts: 127.4.7.4 sarc.com
        O1 - Hosts: 127.4.7.4 www.sarc.com
        O1 - Hosts: 127.4.7.4 norman.com
        O1 - Hosts: 127.4.7.4 www.norman.com
        O1 - Hosts: 127.4.7.4 trendmicro.com
        O1 - Hosts: 127.4.7.4 www.trendmicro.com
        O1 - Hosts: 127.4.7.4 trendmicro.co.jp
        O1 - Hosts: 127.4.7.4 www.trendmicro.co.jp
        O1 - Hosts: 127.4.7.4 trendmicro-europe.com
        O1 - Hosts: 127.4.7.4 www.trendmicro-europe.com
        O1 - Hosts: 127.4.7.4 ae.trendmicro-europe.com
        O1 - Hosts: 127.4.7.4 it.trendmicro-europe.com
        O1 - Hosts: 127.4.7.4 secunia.com
        O1 - Hosts: 127.4.7.4 www.secunia.com
        O1 - Hosts: 127.4.7.4 winantivirus.com
        O1 - Hosts: 127.4.7.4 www.winantivirus.com
        O1 - Hosts: 127.4.7.4 pandasoftware.com
        O1 - Hosts: 127.4.7.4 www.pandasoftware.com
        O1 - Hosts: 127.4.7.4 esafe.com
        O1 - Hosts: 127.4.7.4 www.esafe.com
        O1 - Hosts: 127.4.7.4 f-secure.com
        O1 - Hosts: 127.4.7.4 www.f-secure.com
        O1 - Hosts: 127.4.7.4 europe.f-secure.com
        O1 - Hosts: 127.4.7.4 bhs.com
        O1 - Hosts: 127.4.7.4 www.bhs.com
        O1 - Hosts: 127.4.7.4 datafellows.com
        O1 - Hosts: 127.4.7.4 www.datafellows.com
        O1 - Hosts: 127.4.7.4 cheyenne.com
        O1 - Hosts: 127.4.7.4 www.cheyenne.com
        O1 - Hosts: 127.4.7.4 ontrack.com
        O1 - Hosts: 127.4.7.4 www.ontrack.com
        O1 - Hosts: 127.4.7.4 sands.com
        O1 - Hosts: 127.4.7.4 www.sands.com
        O1 - Hosts: 127.4.7.4 sophos.com
        O1 - Hosts: 127.4.7.4 www.sophos.com
        O1 - Hosts: 127.4.7.4 icubed.com
        O1 - Hosts: 127.4.7.4 www.icubed.com
        O1 - Hosts: 127.4.7.4 perantivirus.com
        O1 - Hosts: 127.4.7.4 www.perantivirus.com
        O1 - Hosts: 127.4.7.4 virusalert.nl
        O1 - Hosts: 127.4.7.4 www.virusalert.nl
        O1 - Hosts: 127.4.7.4 pagina.nl
        O1 - Hosts: 127.4.7.4 www.pagina.nl
        O1 - Hosts: 127.4.7.4 antivirus.pagina.nl
        O1 - Hosts: 127.4.7.4 castlecops.com
        O1 - Hosts: 127.4.7.4 www.castlecops.com
        O1 - Hosts: 127.4.7.4 virustotal.com
        O1 - Hosts: 127.4.7.4 www.virustotal.com
        O1 - Hosts: 127.4.7.4 vaksin.com
        O1 - Hosts: 127.4.7.4 www.vaksin.com
        O1 - Hosts: 127.4.7.4 forum.vaksin.com
        O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: SmartShopper - {2BA1C226-EC1B-4471-A65F-D0688AC6EE3A} - C:\Program Files\SmartShopper\Bin\2.5.0\SmrtShpr.dll (file missing)
        O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL (file missing)
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
        O2 - BHO: TBSB02209 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files\Freeze.com Toolbar\freeze_int.dll (file missing)
        O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
        O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
        O3 - Toolbar: (no name) - {B7D3E479-CC68-42B5-A338-938ECE35F419} - (no file)
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
        O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [ItsTV] "C:\Program Files\ItsLabel\ItsTV.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [setc] C:\Program Files\MySecurityCenter\Programs\setc.exe
        O4 - HKLM\..\Run: [regist] C:\Program Files\MySecurityCenter\Programs\RegistrationPopup.exe
        O4 - HKLM\..\Run: [cctray] "C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe"
        O4 - HKLM\..\Run: [cafwc] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\cafw.exe -cl
        O4 - HKLM\..\Run: [capfasem] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfasem.exe
        O4 - HKLM\..\Run: [capfupgrade] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfupgrade.exe
        O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
        O4 - HKCU\..\Run: [kava] C:\WINDOWS\system32\kavo.exe
        O4 - HKCU\..\Run: [tava] C:\WINDOWS\system32\tavo.exe
        O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\ckvo.exe
        O4 - HKCU\..\Run: [akewa] "c:\documents and settings\diallyssa\local settings\application data\akewa.exe" akewa
        O4 - HKCU\..\Run: [msfxejq] "c:\documents and settings\diallyssa\local settings\application data\msfxejq.exe" msfxejq
        O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
        O4 - HKCU\..\Run: [zmrdhdos] "c:\documents and settings\diallyssa\local settings\application data\zmrdhdos.exe" zmrdhdos
        O4 - HKCU\..\Run: [cdoosoft] C:\WINDOWS\system32\olhrwef.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
        O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
        O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
        O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
        O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
        O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
        O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
        O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
        O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: SmartShopper - Compare product prices - {3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEBF} - C:\Program Files\SmartShopper\Bin\2.5.0\SmrtShpr.dll (file missing)
        O9 - Extra button: SmartShopper - Compare travel rates - {3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEC0} - C:\Program Files\SmartShopper\Bin\2.5.0\SmrtShpr.dll (file missing)
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
        O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: CaCCProvSP - CA, Inc. - C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: HIPS Event Manager (UmxAgent) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxAgent.exe
        O23 - Service: HIPS Configuration Interpreter (UmxCfg) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxCfg.exe
        O23 - Service: HIPS Firewall Helper (UmxFwHlp) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxFwHlp.exe
        O23 - Service: HIPS Policy Manager (UmxPol) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxPol.exe
        1. Contributeur sécurité
          Ton PC est très infecté... Commence par faire ceci stp :

          ▶ Télécharge sur le bureau Navilog1

          *Si ton antivirus s'affole , le désactiver
          sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur
          sous XP : double-clic dessus pour l'installer et le lancer

          ▶ Quand installé
          ▶ taper F
          ▶ Appuyer sur une touche jusqu' arriver aux options
          ▶ Choisir Recherche ( = taper 1 )

          ▶ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

          ▶un rapport : fixnavi.txt dans ==> C:

          ▶le copier et le coller dans la réponse
          1. Re Bonsoir, merci pour cette reponse très rapide

            Voici le rapport :

            Search Navipromo version 3.7.4 commencé le 20/02/2009 à 23:58:12,35

            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
            !!! Postez ce rapport sur le forum pour le faire analyser !!!
            !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

            Outil exécuté depuis C:\Program Files\navilog1

            Mise à jour le 16.02.2009 à 18h00 par IL-MAFIOSO

            Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
            X86-based PC ( Uniprocessor Free : AMD Athlon(tm) Processor LE-1620 )
            BIOS : Award Modular BIOS v6.00PG
            USER : Diallyssa ( Administrator )
            BOOT : Normal boot

            Antivirus : avast! antivirus 4.8.1335 [VPS 090220-0] 4.8.1335 (Activated)
            Firewall : CA Personal Firewall 9.1.0.26 9.1.0.26 (Not Activated)

            C:\ (Local Disk) - NTFS - Total:149 Go (Free:86 Go)
            D:\ (CD or DVD)
            E:\ (Local Disk) - NTFS - Total:19 Go (Free:19 Go)
            F:\ (Local Disk) - NTFS - Total:129 Go (Free:4 Go)

            Recherche executé en mode normal

            *** Recherche Programmes installés ***

            *** Recherche dossiers dans "C:\WINDOWS" ***

            *** Recherche dossiers dans "C:\Program Files" ***

            *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

            *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

            *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

            *** Recherche dossiers dans "C:\Documents and Settings\Diallyssa\applic~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\Aisse\applic~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\KABOUT~1\applic~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\KIMSO~1.KAB\applic~1" ***

            *** Recherche dossiers dans "C:\Documents and Settings\Diallyssa\locals~1\applic~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\Aisse\locals~1\applic~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\KABOUT~1\locals~1\applic~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\KIMSO~1.KAB\locals~1\applic~1" ***

            *** Recherche dossiers dans "C:\Documents and Settings\Diallyssa\menudm~1\progra~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\Aisse\menudm~1\progra~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\KABOUT~1\menudm~1\progra~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\kimso\menudm~1\progra~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\KIMSO~1.KAB\menudm~1\progra~1" ***

            *** Recherche avec GenericNaviSearch ***
            !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
            !!! A vérifier impérativement avant toute suppression manuelle !!!

            * Recherche dans "C:\WINDOWS\system32" *

            * Recherche dans "C:\Documents and Settings\Diallyssa\locals~1\applic~1" *

            * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

            * Recherche dans "C:\DOCUME~1\Aisse\locals~1\applic~1" *

            * Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

            * Recherche dans "C:\DOCUME~1\KABOUT~1\locals~1\applic~1" *

            * Recherche dans "C:\DOCUME~1\KIMSO~1.KAB\locals~1\applic~1" *

            *** Recherche fichiers ***

            *** Recherche clés spécifiques dans le Registre ***
            !! Les clés trouvées ne sont pas forcément infectées !!

            HKEY_CURRENT_USER\Software\Lanconfig

            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "akewa"="\"c:\\documents and settings\\diallyssa\\local settings\\application data\\akewa.exe\" akewa"

            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "msfxejq"="\"c:\\documents and settings\\diallyssa\\local settings\\application data\\msfxejq.exe\" msfxejq"

            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "zmrdhdos"="\"c:\\documents and settings\\diallyssa\\local settings\\application data\\zmrdhdos.exe\" zmrdhdos"

            *** Module de Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Recherche nouveaux fichiers Instant Access :

            2)Recherche Heuristique :

            * Dans "C:\WINDOWS\system32" :

            myywqmc.dat trouvé !

            * Dans "C:\Documents and Settings\Diallyssa\locals~1\applic~1" :

            * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

            * Dans "C:\DOCUME~1\Aisse\locals~1\applic~1" :

            * Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :

            * Dans "C:\DOCUME~1\KABOUT~1\locals~1\applic~1" :

            * Dans "C:\DOCUME~1\KIMSO~1.KAB\locals~1\applic~1" :

            3)Recherche Certificats :

            Certificat Egroup trouvé !
            Certificat Electronic-Group trouvé !
            Certificat Montorgueil absent !
            Certificat OOO-Favorit trouvé !
            Certificat Sunny-Day-Design-Ltd absent !

            4)Recherche autres dossiers et fichiers connus :

            *** Analyse terminée le 20/02/2009 à 23:58:44,17 ***
        2. Contributeur sécurité
          ▶ Relance navilog1

          ▶ Choisis cette fois option 2 taper 2

          note : le bureau disparaît

          ▶ il va y avoir un redémarrage du pc

          ▶ mettre le rapport dans la réponse
          1. Salut, voila le rapport

            Clean Navipromo version 3.7.4 commencé le 21/02/2009 à 14:29:06,78

            Outil exécuté depuis C:\Program Files\navilog1

            Mise à jour le 16.02.2009 à 18h00 par IL-MAFIOSO

            Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
            X86-based PC ( Uniprocessor Free : AMD Athlon(tm) Processor LE-1620 )
            BIOS : Award Modular BIOS v6.00PG
            USER : Diallyssa ( Administrator )
            BOOT : Normal boot

            Antivirus : avast! antivirus 4.8.1335 [VPS 090220-0] 4.8.1335 (Activated)
            Firewall : CA Personal Firewall 9.1.0.26 9.1.0.26 (Not Activated)

            C:\ (Local Disk) - NTFS - Total:149 Go (Free:86 Go)
            D:\ (CD or DVD)
            E:\ (Local Disk) - NTFS - Total:19 Go (Free:19 Go)
            F:\ (Local Disk) - NTFS - Total:129 Go (Free:4 Go)

            Mode suppression automatique
            avec prise en charge résultats Catchme et GNS

            Nettoyage exécuté au redémarrage de l'ordinateur

            *** fsbl1.txt non trouvé ***
            (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

            * Suppression dans "C:\WINDOWS\System32" *

            * Suppression dans "C:\Documents and Settings\Diallyssa\locals~1\applic~1" *

            * Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

            * Suppression dans "C:\DOCUME~1\Aisse\locals~1\applic~1" *

            * Suppression dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

            * Suppression dans "C:\DOCUME~1\KABOUT~1\locals~1\applic~1" *

            * Suppression dans "C:\DOCUME~1\KIMSO~1.KAB\locals~1\applic~1" *

            *** Suppression dossiers dans "C:\WINDOWS" ***

            *** Suppression dossiers dans "C:\Program Files" ***

            *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

            *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

            *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

            *** Suppression dossiers dans "C:\Documents and Settings\Diallyssa\applic~1" ***

            *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

            *** Suppression dossiers dans "C:\DOCUME~1\Aisse\applic~1" ***

            *** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***

            *** Suppression dossiers dans "C:\DOCUME~1\KABOUT~1\applic~1" ***

            *** Suppression dossiers dans "C:\DOCUME~1\KIMSO~1.KAB\applic~1" ***

            *** Suppression dossiers dans "C:\Documents and Settings\Diallyssa\locals~1\applic~1" ***

            *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

            *** Suppression dossiers dans "C:\DOCUME~1\Aisse\locals~1\applic~1" ***

            *** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***

            *** Suppression dossiers dans "C:\DOCUME~1\KABOUT~1\locals~1\applic~1" ***

            *** Suppression dossiers dans "C:\DOCUME~1\KIMSO~1.KAB\locals~1\applic~1" ***

            *** Suppression dossiers dans "C:\Documents and Settings\Diallyssa\menudm~1\progra~1" ***

            *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

            *** Suppression dossiers dans "C:\DOCUME~1\Aisse\menudm~1\progra~1" ***

            *** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***

            *** Suppression dossiers dans "C:\DOCUME~1\KABOUT~1\menudm~1\progra~1" ***

            *** Suppression dossiers dans "C:\DOCUME~1\kimso\menudm~1\progra~1" ***

            *** Suppression dossiers dans "C:\DOCUME~1\KIMSO~1.KAB\menudm~1\progra~1" ***

            *** Suppression fichiers ***

            *** Suppression fichiers temporaires ***

            Nettoyage contenu C:\WINDOWS\Temp effectué !
            Nettoyage contenu C:\Documents and Settings\Diallyssa\locals~1\Temp effectué !

            *** Traitement Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

            2)Recherche, création sauvegardes et suppression Heuristique :

            * Dans "C:\WINDOWS\system32" *

            myywqmc.dat trouvé !
            Copie myywqmc.dat réalisée avec succès !
            myywqmc.dat supprimé !

            * Dans "C:\Documents and Settings\Diallyssa\locals~1\applic~1" *

            * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

            * Dans "C:\DOCUME~1\Aisse\locals~1\applic~1" *

            * Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

            * Dans "C:\DOCUME~1\KABOUT~1\locals~1\applic~1" *

            * Dans "C:\DOCUME~1\KIMSO~1.KAB\locals~1\applic~1" *

            *** Sauvegarde du Registre vers dossier Safebackup ***

            sauvegarde du Registre réalisée avec succès !

            *** Nettoyage Registre ***

            Nettoyage Registre Ok

            *** Certificats ***

            Certificat Egroup supprimé !
            Certificat Electronic-Group supprimé !
            Certificat Montorgueil absent !
            Certificat OOO-Favorit supprimé !
            Certificat Sunny-Day-Design-Ltdt absent !

            *** Recherche autres dossiers et fichiers connus ***

            *** Nettoyage terminé le 21/02/2009 à 14:34:07,18 ***
        3. Contributeur sécurité
          Bonjour,

          Maintenant fais ceci stp :

          ▶ Télécharge malwarebyte's anti-malware

          ▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

          ▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

          ▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

          ▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

          ▶ L'analyse peut durer un bon moment.....

          ▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

          ▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

          ▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

          * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
          1. slt voila le rapport

            C'est vrai que c'était un peu long...

            Malwarebytes' Anti-Malware 1.34
            Database version: 1784
            Windows 5.1.2600 Service Pack 3

            21/02/2009 18:38:32
            mbam-log-2009-02-21 (18-38-32).txt

            Scan type: Full Scan (C:\|D:\|E:\|F:\|)
            Objects scanned: 344459
            Time elapsed: 3 hour(s), 7 minute(s), 11 second(s)

            Memory Processes Infected: 0
            Memory Modules Infected: 0
            Registry Keys Infected: 4
            Registry Values Infected: 3
            Registry Data Items Infected: 5
            Folders Infected: 4
            Files Infected: 6

            Memory Processes Infected:
            (No malicious items detected)

            Memory Modules Infected:
            (No malicious items detected)

            Registry Keys Infected:
            HKEY_CLASSES_ROOT\CLSID\{1408e208-2ac1-42d3-9f10-78a5b36e05ac} (Trojan.BHO) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\AppID\{b0ed4726-5bc8-4e22-a7a8-3074a73ce64e} (Trojan.BHO) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b7d3e479-cc68-42b5-a338-938ece35f419} (Adware.SoftMate) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\tbsb02209.tbsb02209toolbar (Adware.Trace) -> Quarantined and deleted successfully.

            Registry Values Infected:
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{b7d3e479-cc68-42b5-a338-938ece35f419} (Adware.SoftMate) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\rhcl4vj0e5km (Rogue.AntivirusXP2008) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\kamsoft (Spyware.OnlineGames) -> Quarantined and deleted successfully.

            Registry Data Items Infected:
            HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SecurityProviders (Broken.SecurityProviders) -> Bad: (msapsspc.dll schannel.dll digest.dll msnsspc.dll) Good: (msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\regfile\shell\open\command\ (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions (Hijack.FolderOptions) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

            Folders Infected:
            C:\Program Files\Seekeen (Trojan.Agent) -> Quarantined and deleted successfully.
            C:\Program Files\Seekeen\Seekeen_deleted0 (Trojan.Agent) -> Quarantined and deleted successfully.
            C:\Program Files\Seekeen\Seekeen_deleted_ (Trojan.Agent) -> Quarantined and deleted successfully.
            C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013 (Trojan.Agent) -> Quarantined and deleted successfully.

            Files Infected:
            C:\System Volume Information\_restore{B2DA710D-604E-4F94-873B-1A272F6B1C15}\RP26\A0049610.dll (Rogue.MessengerSkinner) -> Quarantined and deleted successfully.
            C:\System Volume Information\_restore{B2DA710D-604E-4F94-873B-1A272F6B1C15}\RP32\A0051200.dll (Rogue.MessengerSkinner) -> Quarantined and deleted successfully.
            C:\System Volume Information\_restore{B2DA710D-604E-4F94-873B-1A272F6B1C15}\RP32\A0051183.dll (Rogue.MessengerSkinner) -> Quarantined and deleted successfully.
            C:\Program Files\Seekeen\Seekeen_deleted_\seekeen.dll (Trojan.Agent) -> Quarantined and deleted successfully.
            C:\Program Files\Seekeen\Seekeen_deleted_\seekeen.exe (Trojan.Agent) -> Quarantined and deleted successfully.
            C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Trojan.Agent) -> Quarantined and deleted successfully.
        4. Contributeur sécurité
          Bonjour,

          maintenant vas vider la quarantaine de Malwarebytes et fais ceci stp :

          ▶ télécharge smitfraudfix et enregistre le sur le bureau

          ▶ Ensuite double clique sur smitfraudfix puis exécuter

          ▶ Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection.

          (attention : N utilises pas l option 2 si je ne te l ai pas demandé !!)

          ▶ copier/coller le rapport dans la réponse.

          Voici un tutoriel sonore et animé en cas de problème d'utilisation

          (Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool".
          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains,
          cet utilitaire pourrait arrêter des logiciels de sécurité.)
          1. salut,

            J'ai vidé la quarantaine de Malwarebytes et voilà le rapport :

            SmitFraudFix v2.398

            Rapport fait à 17:35:44,45, 22/02/2009
            Executé à partir de C:\Documents and Settings\Diallyssa\Bureau\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Le type du système de fichiers est NTFS
            Fix executé en mode normal

            »»»»»»»»»»»»»»»»»»»»»»»» Process

            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\CA\SharedComponents\HIPSEngine\UmxCfg.exe
            C:\Program Files\CA\SharedComponents\HIPSEngine\UmxFwHlp.exe
            C:\Program Files\CA\SharedComponents\HIPSEngine\UmxPol.exe
            C:\Program Files\CA\SharedComponents\HIPSEngine\UmxAgent.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
            C:\Program Files\Java\jre6\bin\jqs.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\nvsvc32.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\WINDOWS\system32\wbem\wmiapsrv.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\Program Files\Athan\Athan.exe
            C:\Program Files\Java\jre6\bin\jusched.exe
            C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe
            C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfasem.exe
            C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
            C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\Program Files\Windows Live\Messenger\usnsvc.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\WINDOWS\system32\cmd.exe

            »»»»»»»»»»»»»»»»»»»»»»»» hosts

            Fichier hosts corrompu !

            127.4.7.4 castlecops.com
            127.4.7.4 www.castlecops.com
            127.4.7.4 pandasoftware.com
            127.4.7.4 www.pandasoftware.com

            »»»»»»»»»»»»»»»»»»»»»»»» C:\

            C:\autorun.inf PRESENT !

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Diallyssa

            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\DIALLY~1\LOCALS~1\Temp

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Diallyssa\Application Data

            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\DIALLY~1\Favoris

            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
            "Source"="About:Home"
            "SubscribedURL"="About:Home"
            "FriendlyName"="Ma page d'accueil"

            »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            o4Patch
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            IEDFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            Agent.OMZ.Fix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» VACFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            VACFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            404Fix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
            "AppInit_DLLs"=""

            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
            "System"=""

            »»»»»»»»»»»»»»»»»»»»»»»» RK

            »»»»»»»»»»»»»»»»»»»»»»»» DNS

            Description: NVIDIA nForce Networking Controller
            DNS Server Search Order: 192.168.1.1

            HKLM\SYSTEM\CCS\Services\Tcpip\..\{AE1C7BF7-F075-4D2A-8AF9-058238F76493}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{AE1C7BF7-F075-4D2A-8AF9-058238F76493}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS2\Services\Tcpip\..\{AE1C7BF7-F075-4D2A-8AF9-058238F76493}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS3\Services\Tcpip\..\{AE1C7BF7-F075-4D2A-8AF9-058238F76493}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

            »»»»»»»»»»»»»»»»»»»»»»»» Fin
        5. Contributeur sécurité
          Il y a apparement un problème sur le forum, certains messages ne s'affichent pas :s

          fais ceci maintenant stp :

          Option 2 - Nettoyage :

          ▶ redémarre le PC en mode sans échec

          ▶ Double cliquer sur smitfraudfix

          ▶ Sélectionner 2 pour supprimer les fichiers responsables de l'infection.

          ▶ A la question Voulez-vous nettoyer le registre ? répondre O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection.

          Le fix déterminera si le fichier wininet.dll est infecté. A la question Corriger le fichier infecté ? répondre O (oui) pour remplacer le fichier corrompu.

          ▶ Enregistre le rapport sur ton bureau

          ▶ Redémarrer en mode normal et poster le rapport.
          1. Salut,

            Voilà le rapport :

            SmitFraudFix v2.398

            Rapport fait à 23:22:16,98, 22/02/2009
            Executé à partir de C:\Documents and Settings\Diallyssa\Bureau\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Le type du système de fichiers est NTFS
            Fix executé en mode sans echec

            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

            »»»»»»»»»»»»»»»»»»»»»»»» hosts

            127.4.7.4 mcafee.com
            127.4.7.4 www.mcafee.com
            127.4.7.4 mcafeesecurity.com
            127.4.7.4 www.mcafeesecurity.com
            127.4.7.4 mcafeeb2b.com
            127.4.7.4 www.mcafeeb2b.com
            127.4.7.4 nai.com
            127.4.7.4 www.nai.com
            127.4.7.4 vil.nai.com
            127.4.7.4 grisoft.com
            ...

            »»»»»»»»»»»»»»»»»»»»»»»» VACFix

            VACFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

            S!Ri's WS2Fix: LSP not Found.

            »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

            GenericRenosFix by S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

            C:\autorun.inf supprimé

            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

            IEDFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

            Agent.OMZ.Fix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

            404Fix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» RK

            »»»»»»»»»»»»»»»»»»»»»»»» DNS

            HKLM\SYSTEM\CCS\Services\Tcpip\..\{AE1C7BF7-F075-4D2A-8AF9-058238F76493}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{AE1C7BF7-F075-4D2A-8AF9-058238F76493}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS2\Services\Tcpip\..\{AE1C7BF7-F075-4D2A-8AF9-058238F76493}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS3\Services\Tcpip\..\{AE1C7BF7-F075-4D2A-8AF9-058238F76493}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

            »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "System"=""

            »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

            Nettoyage terminé.

            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» Fin
        6. Contributeur sécurité
          refais un nouveau rapport hijackthis stp
          1. voilà le rapport :

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 23:58:41, on 22/02/2009
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\CA\SharedComponents\HIPSEngine\UmxCfg.exe
            C:\Program Files\CA\SharedComponents\HIPSEngine\UmxFwHlp.exe
            C:\Program Files\CA\SharedComponents\HIPSEngine\UmxPol.exe
            C:\Program Files\CA\SharedComponents\HIPSEngine\UmxAgent.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfsem.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
            C:\Program Files\Java\jre6\bin\jqs.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\Program Files\Athan\Athan.exe
            C:\Program Files\Java\jre6\bin\jusched.exe
            C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe
            C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfasem.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
            C:\WINDOWS\system32\wbem\wmiapsrv.exe
            C:\WINDOWS\system32\wscntfy.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Windows Live\Messenger\usnsvc.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll (file missing)
            R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
            O1 - Hosts: 127.4.7.4 mcafee.com
            O1 - Hosts: 127.4.7.4 www.mcafee.com
            O1 - Hosts: 127.4.7.4 mcafeesecurity.com
            O1 - Hosts: 127.4.7.4 www.mcafeesecurity.com
            O1 - Hosts: 127.4.7.4 mcafeeb2b.com
            O1 - Hosts: 127.4.7.4 www.mcafeeb2b.com
            O1 - Hosts: 127.4.7.4 nai.com
            O1 - Hosts: 127.4.7.4 www.nai.com
            O1 - Hosts: 127.4.7.4 vil.nai.com
            O1 - Hosts: 127.4.7.4 grisoft.com
            O1 - Hosts: 127.4.7.4 www.grisoft.com
            O1 - Hosts: 127.4.7.4 kaspersky-labs.com
            O1 - Hosts: 127.4.7.4 www.kaspersky-labs.com
            O1 - Hosts: 127.4.7.4 kaspersky.com
            O1 - Hosts: 127.4.7.4 www.kaspersky.com
            O1 - Hosts: 127.4.7.4 downloads1.kaspersky-labs.com
            O1 - Hosts: 127.4.7.4 downloads2.kaspersky-labs.com
            O1 - Hosts: 127.4.7.4 downloads3.kaspersky-labs.com
            O1 - Hosts: 127.4.7.4 downloads4.kaspersky-labs.com
            O1 - Hosts: 127.4.7.4 download.mcafee.com
            O1 - Hosts: 127.4.7.4 grisoft.cz
            O1 - Hosts: 127.4.7.4 www.grisoft.cz
            O1 - Hosts: 127.4.7.4 norton.com
            O1 - Hosts: 127.4.7.4 www.norton.com
            O1 - Hosts: 127.4.7.4 symantec.com
            O1 - Hosts: 127.4.7.4 www.symantec.com
            O1 - Hosts: 127.4.7.4 liveupdate.symantecliveupdate.com
            O1 - Hosts: 127.4.7.4 liveupdate.symantec.com
            O1 - Hosts: 127.4.7.4 update.symantec.com
            O1 - Hosts: 127.4.7.4 securityresponse.symantec.com
            O1 - Hosts: 127.4.7.4 sarc.com
            O1 - Hosts: 127.4.7.4 www.sarc.com
            O1 - Hosts: 127.4.7.4 norman.com
            O1 - Hosts: 127.4.7.4 www.norman.com
            O1 - Hosts: 127.4.7.4 trendmicro.com
            O1 - Hosts: 127.4.7.4 www.trendmicro.com
            O1 - Hosts: 127.4.7.4 trendmicro.co.jp
            O1 - Hosts: 127.4.7.4 www.trendmicro.co.jp
            O1 - Hosts: 127.4.7.4 trendmicro-europe.com
            O1 - Hosts: 127.4.7.4 www.trendmicro-europe.com
            O1 - Hosts: 127.4.7.4 ae.trendmicro-europe.com
            O1 - Hosts: 127.4.7.4 it.trendmicro-europe.com
            O1 - Hosts: 127.4.7.4 secunia.com
            O1 - Hosts: 127.4.7.4 www.secunia.com
            O1 - Hosts: 127.4.7.4 winantivirus.com
            O1 - Hosts: 127.4.7.4 www.winantivirus.com
            O1 - Hosts: 127.4.7.4 esafe.com
            O1 - Hosts: 127.4.7.4 www.esafe.com
            O1 - Hosts: 127.4.7.4 f-secure.com
            O1 - Hosts: 127.4.7.4 www.f-secure.com
            O1 - Hosts: 127.4.7.4 europe.f-secure.com
            O1 - Hosts: 127.4.7.4 bhs.com
            O1 - Hosts: 127.4.7.4 www.bhs.com
            O1 - Hosts: 127.4.7.4 datafellows.com
            O1 - Hosts: 127.4.7.4 www.datafellows.com
            O1 - Hosts: 127.4.7.4 cheyenne.com
            O1 - Hosts: 127.4.7.4 www.cheyenne.com
            O1 - Hosts: 127.4.7.4 ontrack.com
            O1 - Hosts: 127.4.7.4 www.ontrack.com
            O1 - Hosts: 127.4.7.4 sands.com
            O1 - Hosts: 127.4.7.4 www.sands.com
            O1 - Hosts: 127.4.7.4 sophos.com
            O1 - Hosts: 127.4.7.4 www.sophos.com
            O1 - Hosts: 127.4.7.4 icubed.com
            O1 - Hosts: 127.4.7.4 www.icubed.com
            O1 - Hosts: 127.4.7.4 perantivirus.com
            O1 - Hosts: 127.4.7.4 www.perantivirus.com
            O1 - Hosts: 127.4.7.4 virusalert.nl
            O1 - Hosts: 127.4.7.4 www.virusalert.nl
            O1 - Hosts: 127.4.7.4 pagina.nl
            O1 - Hosts: 127.4.7.4 www.pagina.nl
            O1 - Hosts: 127.4.7.4 antivirus.pagina.nl
            O1 - Hosts: 127.4.7.4 virustotal.com
            O1 - Hosts: 127.4.7.4 www.virustotal.com
            O1 - Hosts: 127.4.7.4 vaksin.com
            O1 - Hosts: 127.4.7.4 www.vaksin.com
            O1 - Hosts: 127.4.7.4 forum.vaksin.com
            O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: SmartShopper - {2BA1C226-EC1B-4471-A65F-D0688AC6EE3A} - C:\Program Files\SmartShopper\Bin\2.5.0\SmrtShpr.dll (file missing)
            O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL (file missing)
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
            O2 - BHO: TBSB02209 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files\Freeze.com Toolbar\freeze_int.dll (file missing)
            O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
            O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
            O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [ItsTV] "C:\Program Files\ItsLabel\ItsTV.exe"
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
            O4 - HKLM\..\Run: [setc] C:\Program Files\MySecurityCenter\Programs\setc.exe
            O4 - HKLM\..\Run: [regist] C:\Program Files\MySecurityCenter\Programs\RegistrationPopup.exe
            O4 - HKLM\..\Run: [cctray] "C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe"
            O4 - HKLM\..\Run: [cafwc] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\cafw.exe -cl
            O4 - HKLM\..\Run: [capfasem] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfasem.exe
            O4 - HKLM\..\Run: [capfupgrade] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfupgrade.exe
            O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
            O4 - HKCU\..\Run: [kava] C:\WINDOWS\system32\kavo.exe
            O4 - HKCU\..\Run: [tava] C:\WINDOWS\system32\tavo.exe
            O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
            O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
            O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
            O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
            O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
            O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
            O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
            O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
            O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: SmartShopper - Compare product prices - {3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEBF} - C:\Program Files\SmartShopper\Bin\2.5.0\SmrtShpr.dll (file missing)
            O9 - Extra button: SmartShopper - Compare travel rates - {3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEC0} - C:\Program Files\SmartShopper\Bin\2.5.0\SmrtShpr.dll (file missing)
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
            O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: CaCCProvSP - CA, Inc. - C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
            O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
            O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: HIPS Event Manager (UmxAgent) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxAgent.exe
            O23 - Service: HIPS Configuration Interpreter (UmxCfg) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxCfg.exe
            O23 - Service: HIPS Firewall Helper (UmxFwHlp) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxFwHlp.exe
            O23 - Service: HIPS Policy Manager (UmxPol) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxPol.exe
        7. Contributeur sécurité
          ▶ Télécharge Combofix de sUBs

          ▶ et enregistre le sur le Bureau.

          ▶ désactive tes protections et ferme toutes tes applications(antivirus, parefeu, garde en temps réel de l'antispyware)

          Voici le tutoriel officiel de Bleeping Computer pour savoir l utiliser :

          https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

          ▶ Je te conseille d'installer la console de récupération !!

          ensuite envois le rapport et refais un nouveau rapport hijackthis stp
          1. salut,

            Je n'arrive pas à desactiver le logiciel avast :s
          2. RAPPORT COMBOFIX

            ComboFix 09-02-21.01 - Diallyssa 2009-02-23 1:32:45.1 - NTFSx86
            Microsoft Windows XP Professionnel 5.1.2600.3.1252.1.1036.18.959.604 [GMT 1:00]
            Lancé depuis: c:\documents and settings\Diallyssa\Bureau\ComboFix.exe
            AV: avast! antivirus 4.8.1335 [VPS 090221-0] *On-access scanning disabled* (Updated)
            FW: CA Personal Firewall 9.1.0.26 *disabled*
            * Un nouveau point de restauration a été créé
            .

            (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
            .

            c:\documents and settings\Diallyssa\Local Settings\Temporary Internet Files\[u]0/uEB9F12C_6E6B_4c03_AEBA_8C04CFA98AA4.gif
            c:\documents and settings\Diallyssa\Local Settings\Temporary Internet Files\15913497_F86C_4218_8817_F50940D1E1B2.gif
            c:\documents and settings\Diallyssa\Local Settings\Temporary Internet Files\29887DDE_00B9_4011_9CF7_59511F1ECC1B.gif
            c:\documents and settings\Diallyssa\Local Settings\Temporary Internet Files\2A665EDD_5758_480c_8366_66DFC5F23877.gif
            c:\documents and settings\Diallyssa\Local Settings\Temporary Internet Files\35B7DFFA_884F_4fbc_8E60_DA601BDC7BF7.gif
            c:\documents and settings\Diallyssa\Local Settings\Temporary Internet Files\362FD6E8_8CDA_4c2a_A8AA-BDA22B321711.jpg
            c:\documents and settings\Diallyssa\Local Settings\Temporary Internet Files\3DF04940_9866_4241_A998_0CDDFAFD147A.gif
            c:\documents and settings\Diallyssa\Local Settings\Temporary Internet Files\426500D7_0FF3_426c_828D_065DBAEA0581.gif
            c:\documents and settings\Diallyssa\Local Settings\Temporary Internet Files\5C6C645F_BAA8_4149_BFEB_2031230FF0FD.gif
            c:\documents and settings\Diallyssa\Local Settings\Temporary Internet Files\61EA7D69_19D4_421a_A899_0DF4D58CD119.jpg
            c:\documents and settings\Diallyssa\Local Settings\Temporary Internet Files\777FDAFB_83CF_4960_AA71_4E5D7BCD8E57.gif
            c:\documents and settings\Diallyssa\Local Settings\Temporary Internet Files\8DA878D5_E80B_4721_B75A_17EFFAF1A700.gif
            c:\documents and settings\Diallyssa\Local Settings\Temporary Internet Files\A2B240D6_0386_419e_91C5_3F7D90437CD0.jpg
            c:\documents and settings\Diallyssa\Local Settings\Temporary Internet Files\C75CEF8D_5AF4_4563_8594_C45A45E14E63.gif
            c:\documents and settings\Diallyssa\Local Settings\Temporary Internet Files\E21285C1_40E6_435c_A69F_3387E7BD89CB.gif
            c:\documents and settings\Diallyssa\Local Settings\Temporary Internet Files\E9A4D648_ED73_4ea7_88B2_18332DBA4F3E.jpg
            c:\documents and settings\Diallyssa\Menu Démarrer\Programmes\Spyware-Secure
            c:\documents and settings\Diallyssa\Menu Démarrer\Programmes\Spyware-Secure\Spyware-Secure trial.lnk
            c:\documents and settings\Diallyssa\Menu Démarrer\Programmes\Spyware-Secure\Website.lnk
            c:\documents and settings\kimso.KABU-575DE14516\Local Settings\Temporary Internet Files\[u]0/uEB9F12C_6E6B_4c03_AEBA_8C04CFA98AA4.gif
            c:\documents and settings\kimso.KABU-575DE14516\Local Settings\Temporary Internet Files\15913497_F86C_4218_8817_F50940D1E1B2.gif
            c:\documents and settings\kimso.KABU-575DE14516\Local Settings\Temporary Internet Files\29887DDE_00B9_4011_9CF7_59511F1ECC1B.gif
            c:\documents and settings\kimso.KABU-575DE14516\Local Settings\Temporary Internet Files\2A665EDD_5758_480c_8366_66DFC5F23877.gif
            c:\documents and settings\kimso.KABU-575DE14516\Local Settings\Temporary Internet Files\35B7DFFA_884F_4fbc_8E60_DA601BDC7BF7.gif
            c:\documents and settings\kimso.KABU-575DE14516\Local Settings\Temporary Internet Files\362FD6E8_8CDA_4c2a_A8AA-BDA22B321711.jpg
            c:\documents and settings\kimso.KABU-575DE14516\Local Settings\Temporary Internet Files\3DF04940_9866_4241_A998_0CDDFAFD147A.gif
            c:\documents and settings\kimso.KABU-575DE14516\Local Settings\Temporary Internet Files\426500D7_0FF3_426c_828D_065DBAEA0581.gif
            c:\documents and settings\kimso.KABU-575DE14516\Local Settings\Temporary Internet Files\5C6C645F_BAA8_4149_BFEB_2031230FF0FD.gif
            c:\documents and settings\kimso.KABU-575DE14516\Local Settings\Temporary Internet Files\61EA7D69_19D4_421a_A899_0DF4D58CD119.jpg
            c:\documents and settings\kimso.KABU-575DE14516\Local Settings\Temporary Internet Files\777FDAFB_83CF_4960_AA71_4E5D7BCD8E57.gif
            c:\documents and settings\kimso.KABU-575DE14516\Local Settings\Temporary Internet Files\8DA878D5_E80B_4721_B75A_17EFFAF1A700.gif
            c:\documents and settings\kimso.KABU-575DE14516\Local Settings\Temporary Internet Files\A2B240D6_0386_419e_91C5_3F7D90437CD0.jpg
            c:\documents and settings\kimso.KABU-575DE14516\Local Settings\Temporary Internet Files\C75CEF8D_5AF4_4563_8594_C45A45E14E63.gif
            c:\documents and settings\kimso.KABU-575DE14516\Local Settings\Temporary Internet Files\E21285C1_40E6_435c_A69F_3387E7BD89CB.gif
            c:\documents and settings\kimso.KABU-575DE14516\Local Settings\Temporary Internet Files\E9A4D648_ED73_4ea7_88B2_18332DBA4F3E.jpg
            c:\windows\system32\404Fix.exe
            c:\windows\system32\Agent.OMZ.Fix.exe
            c:\windows\system32\dumphive.exe
            c:\windows\system32\IEDFix.C.exe
            c:\windows\system32\IEDFix.exe
            c:\windows\system32\o4Patch.exe
            c:\windows\system32\Process.exe
            c:\windows\system32\SrchSTS.exe
            c:\windows\system32\tmp.reg
            c:\windows\system32\VACFix.exe
            c:\windows\system32\VCCLSID.exe
            c:\windows\system32\WS2Fix.exe
            E:\Autorun.inf
            F:\Autorun.inf

            .
            ((((((((((((((((((((((((((((( Fichiers créés du 2009-01-23 au 2009-02-23 ))))))))))))))))))))))))))))))))))))
            .

            2009-02-21 02:21 . 2009-02-21 02:21 118 --a------ c:\windows\system32\MRT.INI
            2009-02-20 23:55 . 2009-02-21 14:34 <REP> d-------- c:\program files\Navilog1
            2009-02-20 18:02 . 2009-02-20 18:55 <REP> d-------- c:\program files\Zylom Games
            2009-02-20 16:32 . 2009-02-20 16:31 106,970 -r-hs---- C:\w2.com
            2009-02-16 18:14 . 2009-02-23 01:12 125,882 --a------ c:\windows\system32\drivers\kmxcfg.u2k0
            2009-02-16 18:14 . 2009-02-23 01:12 64 --a------ c:\windows\system32\drivers\kmxcfg.u2k7
            2009-02-16 18:14 . 2009-02-23 01:12 64 --a------ c:\windows\system32\drivers\kmxcfg.u2k6
            2009-02-16 18:14 . 2009-02-23 01:12 64 --a------ c:\windows\system32\drivers\kmxcfg.u2k5
            2009-02-16 18:14 . 2009-02-23 01:12 64 --a------ c:\windows\system32\drivers\kmxcfg.u2k4
            2009-02-16 18:14 . 2009-02-23 01:12 64 --a------ c:\windows\system32\drivers\kmxcfg.u2k3
            2009-02-16 18:14 . 2009-02-23 01:12 64 --a------ c:\windows\system32\drivers\kmxcfg.u2k2
            2009-02-16 18:14 . 2009-02-23 01:12 64 --a------ c:\windows\system32\drivers\kmxcfg.u2k1
            2009-02-16 16:04 . 2009-02-16 16:05 <REP> d-------- c:\program files\CA
            2009-02-16 16:04 . 2009-02-16 18:27 <REP> d-------- c:\documents and settings\All Users\Application Data\CA
            2009-02-16 16:01 . 2009-02-16 18:35 <REP> d-------- c:\program files\MySecurityCenter
            2009-02-16 16:01 . 2009-02-16 16:01 <REP> d-------- c:\documents and settings\KIMSO~1~KAB\LOCALS~1
            2009-02-16 16:01 . 2009-02-16 16:01 <REP> d-------- c:\documents and settings\KIMSO~1~KAB
            2009-02-15 14:57 . 2009-02-15 14:57 <REP> d-------- c:\program files\Fichiers communs\DirectX
            2009-02-12 20:32 . 2009-02-16 14:59 <REP> d-------- c:\documents and settings\kimso.KABU-575DE14516\Application Data\LimeWire
            2009-02-12 18:05 . 2009-02-12 18:05 73,728 --a------ c:\windows\system32\javacpl.cpl
            2009-02-07 12:42 . 2009-02-07 12:42 250 --a------ c:\windows\gmer.ini
            2009-02-06 08:24 . 2009-02-06 08:24 <REP> d-------- c:\documents and settings\kabout'chou\Application Data\Samsung
            2009-02-05 14:35 . 2009-02-06 06:13 <REP> d-------- C:\BMW M3 Challenge
            2009-02-02 16:08 . 2009-02-02 16:08 <REP> d-------- c:\documents and settings\Aisse\Application Data\iWin
            2009-01-31 16:22 . 2009-01-31 16:22 <REP> d-------- c:\documents and settings\Aisse\Application Data\Gamelab
            2009-01-29 18:21 . 2009-01-29 18:21 <REP> d-------- c:\documents and settings\All Users\Application Data\Fugazo
            2009-01-28 21:48 . 2009-01-28 21:48 <REP> d-------- c:\program files\VstPlugins
            2009-01-28 21:48 . 2006-06-20 09:56 225,280 --a------ c:\windows\system32\rewire.dll
            2009-01-28 21:45 . 2009-02-02 22:56 <REP> d-------- c:\program files\Image-Line
            2009-01-24 19:36 . 2009-01-24 19:36 <REP> d-------- c:\documents and settings\Diallyssa\Application Data\ArcSoft
            2009-01-24 16:30 . 2009-01-24 16:30 <REP> d-------- c:\documents and settings\kabout'chou\Application Data\ArcSoft
            2009-01-24 16:28 . 2005-04-27 16:36 245,408 --a------ c:\windows\system32\unicows.dll
            2009-01-24 16:28 . 2006-11-10 15:05 18,688 --a------ c:\windows\system32\drivers\afc.sys
            2009-01-24 16:27 . 2009-01-24 16:27 <REP> d-------- c:\program files\Fichiers communs\ArcSoft
            2009-01-24 16:27 . 2009-01-24 16:28 <REP> d-------- c:\program files\ArcSoft
            2009-01-24 16:26 . 2008-04-14 04:34 92,160 --a------ c:\windows\system32\kswdmcap.ax
            2009-01-24 16:26 . 2008-04-14 04:34 92,160 --a--c--- c:\windows\system32\dllcache\kswdmcap.ax
            2009-01-24 16:26 . 2008-04-14 04:34 61,952 --a------ c:\windows\system32\kstvtune.ax
            2009-01-24 16:26 . 2008-04-14 04:34 61,952 --a--c--- c:\windows\system32\dllcache\kstvtune.ax
            2009-01-24 16:26 . 2008-04-14 04:33 54,784 --a------ c:\windows\system32\vfwwdm32.dll
            2009-01-24 16:26 . 2008-04-14 04:33 54,784 --a--c--- c:\windows\system32\dllcache\vfwwdm32.dll
            2009-01-24 16:26 . 2008-04-14 04:34 43,008 --a------ c:\windows\system32\ksxbar.ax
            2009-01-24 16:26 . 2008-04-14 04:34 43,008 --a--c--- c:\windows\system32\dllcache\ksxbar.ax

            .
            (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
            .
            2009-02-21 14:20 --------- d-----w c:\program files\Malwarebytes' Anti-Malware
            2009-02-17 06:05 --------- d--h--w c:\program files\InstallShield Installation Information
            2009-02-17 06:04 --------- d-----w c:\program files\eMule
            2009-02-16 13:51 --------- d-----w c:\program files\LimeWire
            2009-02-13 16:56 --------- d-----w c:\program files\Windows Live
            2009-02-13 16:56 --------- d-----w c:\documents and settings\All Users\Application Data\WLInstaller
            2009-02-12 17:31 --------- d-----w c:\documents and settings\kimso.KABU-575DE14516\Application Data\dvdcss
            2009-02-12 17:05 410,984 ----a-w c:\windows\system32\deploytk.dll
            2009-02-12 15:02 --------- d-----w c:\documents and settings\kimso.KABU-575DE14516\Application Data\Apple Computer
            2009-02-11 09:19 38,496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys
            2009-02-11 09:19 15,504 ----a-w c:\windows\system32\drivers\mbam.sys
            2009-02-10 15:26 --------- d-----w c:\documents and settings\Diallyssa\Application Data\dvdcss
            2009-02-06 06:41 --------- d-----w c:\documents and settings\kabout'chou\Application Data\LimeWire
            2009-02-05 06:43 737,280 ----a-w c:\windows\iun6002.exe
            2009-02-05 06:43 --------- d-----w c:\program files\Athan
            2009-02-02 15:08 --------- d-----w c:\documents and settings\Aisse\Application Data\Zylom
            2009-02-01 20:18 --------- d-----w c:\documents and settings\All Users\Application Data\PlayFirst
            2009-01-31 16:31 --------- d-----w c:\documents and settings\All Users\Application Data\Fashion Solitaire 1.2
            2009-01-29 19:04 --------- d-----w c:\documents and settings\kabout'chou\Application Data\Zylom
            2009-01-28 15:58 --------- d-----w c:\documents and settings\Diallyssa\Application Data\Zylom
            2009-01-26 17:37 --------- d-----w c:\documents and settings\All Users\Application Data\FLEXnet
            2009-01-14 22:14 --------- d-----w c:\documents and settings\kabout'chou\Application Data\EPSON
            2009-01-10 12:42 --------- d-----w c:\program files\Bonjour
            2009-01-10 09:38 --------- d-----w c:\documents and settings\Aisse\Application Data\Apple Computer
            2009-01-05 21:17 --------- d-----w c:\program files\iTunes
            2009-01-05 21:17 --------- d-----w c:\program files\iPod
            2009-01-05 21:17 --------- d-----w c:\program files\Fichiers communs\Apple
            2009-01-05 21:17 --------- d-----w c:\documents and settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
            2009-01-05 21:16 --------- d-----w c:\program files\QuickTime
            2009-01-05 21:16 --------- d-----w c:\documents and settings\All Users\Application Data\Apple Computer
            2009-01-05 21:15 --------- d-----w c:\program files\Apple Software Update
            2009-01-05 20:24 --------- d-----w c:\program files\Quran_AR
            2008-12-30 09:20 --------- d-----w c:\documents and settings\kabout'chou\Application Data\dvdcss
            .

            ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
            .
            .
            *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
            REGEDIT4

            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-10-31 7634944]
            "Acrobat Assistant 8.0"="c:\program files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe" [2008-01-11 623992]
            "avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-02-05 81000]
            "QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2008-11-04 413696]
            "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2008-11-20 290088]
            "Athan"="c:\program files\Athan\Athan.exe" [2007-09-06 1003520]
            "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-02-12 148888]
            "cctray"="c:\program files\CA\CA Internet Security Suite\cctray\cctray.exe" [2009-02-16 177392]
            "cafwc"="c:\program files\CA\CA Internet Security Suite\CA Personal Firewall\cafw.exe" [2007-04-18 1193488]
            "capfasem"="c:\program files\CA\CA Internet Security Suite\CA Personal Firewall\capfasem.exe" [2007-04-18 173584]
            "capfupgrade"="c:\program files\CA\CA Internet Security Suite\CA Personal Firewall\capfupgrade.exe" [2007-04-18 259600]

            [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\PFW]
            2007-01-31 15:00 79368 c:\windows\system32\UmxWNP.dll

            [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\CA Personal Firewall]
            "DisableMonitoring"=dword:00000001

            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
            "EnableFirewall"= 0 (0x0)

            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
            "%windir%\\system32\\sessmgr.exe"=
            "c:\\Program Files\\Orange\\Connectivity\\ConnectivityManager.exe"=
            "c:\\Program Files\\LimeWire\\LimeWire.exe"=
            "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
            "c:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
            "c:\\Program Files\\Messenger\\msmsgs.exe"=
            "c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
            "c:\\Program Files\\iTunes\\iTunes.exe"=
            "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
            "c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=

            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
            "3389:TCP"= 3389:TCP:*:Disabled:@xpsp2res.dll,-22009

            R0 KmxStart;KmxStart;c:\windows\system32\drivers\KmxStart.sys [2007-03-27 93968]
            R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-09-07 114768]
            R1 KmxAgent;KmxAgent;c:\windows\system32\drivers\KmxAgent.sys [2007-03-21 61960]
            R1 KmxFile;KmxFile;c:\windows\system32\drivers\KmxFile.sys [2007-03-16 45064]
            R1 KmxFw;KmxFw;c:\windows\system32\drivers\KmxFw.sys [2007-03-27 116496]
            R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2008-09-07 20560]
            R2 KmxCF;KmxCF;c:\windows\system32\drivers\KmxCF.sys [2007-04-04 120080]
            R2 KmxSbx;KmxSbx;c:\windows\system32\drivers\KmxSbx.sys [2007-03-21 63496]
            R2 UmxAgent;HIPS Event Manager;c:\program files\CA\SharedComponents\HIPSEngine\UmxAgent.exe [2007-03-27 1035024]
            R2 UmxCfg;HIPS Configuration Interpreter;c:\program files\CA\SharedComponents\HIPSEngine\UmxCfg.exe [2007-03-23 813840]
            R2 UmxPol;HIPS Policy Manager;c:\program files\CA\SharedComponents\HIPSEngine\UmxPol.exe [2007-03-05 275976]
            R3 KmxCfg;KmxCfg;c:\windows\system32\drivers\KmxCfg.sys [2007-03-19 89096]
            S3 MEMSWEEP2;MEMSWEEP2;\??\c:\windows\system32\25.tmp --> c:\windows\system32\25.tmp [?]

            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0929f280-f56c-11dd-a019-001d7d5a38ca}]
            \Shell\AutoRun\command - G:\1utbfd.bat
            \Shell\open\Command - G:\1utbfd.bat

            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{168f9dc4-8171-11dd-9dfb-001d7d5a38ca}]
            \Shell\AutoRun\command - G:\t9peum02.exe
            \Shell\explore\Command - G:\t9peum02.exe
            \Shell\open\Command - G:\t9peum02.exe

            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1ea4445c-4e81-11dd-9cec-001d7d5a38ca}]
            \Shell\AutoRun\command - iwjj.com
            \Shell\explore\Command - iwjj.com
            \Shell\open\Command - iwjj.com

            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1ea4445d-4e81-11dd-9cec-001d7d5a38ca}]
            \Shell\AutoRun\command - iwjj.com
            \Shell\explore\Command - iwjj.com
            \Shell\open\Command - iwjj.com

            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{31b6cd7e-d97c-11dd-9f96-001d7d5a38ca}]
            \Shell\AutoRun\command - G:\ft96s.exe
            \Shell\open\Command - G:\ft96s.exe

            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3dbbde40-e24e-11dd-9fbf-001d7d5a38ca}]
            \Shell\AutoRun\command - G:\e.com
            \Shell\explore\Command - G:\e.com
            \Shell\open\Command - G:\e.com
            .
            Contenu du dossier 'Tâches planifiées'

            2009-02-22 c:\windows\Tasks\AppleSoftwareUpdate.job
            - c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 12:34]

            2009-02-23 c:\windows\Tasks\RegPowerClean.job
            - c:\program files\Winferno\RegistryPowerCleaner\RegPowerClean.exe []

            2009-02-23 c:\windows\Tasks\RPCReminder.job
            - c:\program files\Winferno\RegistryPowerCleaner\RPCReminder.exe []
            .
            - - - - ORPHELINS SUPPRIMES - - - -

            WebBrowser-{EEE6C35B-6118-11DC-9C72-001320C79847} - (no file)
            HKCU-Run-Shareaza - c:\program files\Shareaza\Shareaza.exe
            HKCU-Run-IncrediMail - c:\program files\IncrediMail\bin\IncMail.exe
            HKLM-Run-EoEngine - c:\program files\EoRezo\EoEngine.exe
            HKLM-Run-ItsTV - c:\program files\ItsLabel\ItsTV.exe
            HKLM-Run-setc - c:\program files\MySecurityCenter\Programs\setc.exe
            HKLM-Run-regist - c:\program files\MySecurityCenter\Programs\RegistrationPopup.exe
            HKLM-Run-EoWeather - (no file)

            .
            ------- Examen supplémentaire -------
            .
            uInternet Connection Wizard,ShellNext = iexplore
            IE: Ajouter au fichier PDF existant - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
            IE: Convertir en Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
            IE: Convertir la cible du lien en Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
            IE: Convertir la cible du lien en un fichier PDF existant - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
            IE: Convertir la sélection en Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
            IE: Convertir la sélection en un fichier PDF existant - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
            IE: Convertir les liens sélectionnés en fichier Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
            IE: Convertir les liens sélectionnés en un fichier PDF existant - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
            IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
            FF - ProfilePath - c:\documents and settings\Diallyssa\Application Data\Mozilla\Firefox\Profiles\o1x9tzlo.default\
            FF - plugin: c:\documents and settings\All Users\Application Data\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll
            FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll
            FF - plugin: c:\program files\Mozilla Firefox\plugins\npzylomgamesplayer.dll
            .

            **************************************************************************

            catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
            Rootkit scan 2009-02-23 01:36:04
            Windows 5.1.2600 Service Pack 3 NTFS

            Recherche de processus cachés ...

            Recherche d'éléments en démarrage automatique cachés ...

            Recherche de fichiers cachés ...

            Scan terminé avec succès
            Fichiers cachés: 0

            **************************************************************************

            [HKEY_LOCAL_MACHINE\System\ControlSet003\Services\MEMSWEEP2]
            "ImagePath"="\??\c:\windows\system32\25.tmp"
            .
            --------------------- CLES DE REGISTRE BLOQUEES ---------------------

            [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•9~*]
            "C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
            .
            --------------------- DLLs chargées dans les processus actifs ---------------------

            - - - - - - - > 'winlogon.exe'(504)
            c:\windows\system32\UmxWnp.Dll
            .
            Heure de fin: 2009-02-23 1:38:47
            ComboFix-quarantined-files.txt 2009-02-23 00:38:04

            Avant-CF: 103 874 113 536 octets libres
            Après-CF: 114,253,611,008 octets libres

            WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
            [boot loader]
            timeout=2
            default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
            [operating systems]
            c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
            multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect /usepmtimer

            282 --- E O F --- 2009-02-21 01:21:56

            RAPPORT HIJACKTHIS

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 01:50:21, on 23/02/2009
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\CA\SharedComponents\HIPSEngine\UmxCfg.exe
            C:\Program Files\CA\SharedComponents\HIPSEngine\UmxFwHlp.exe
            C:\Program Files\CA\SharedComponents\HIPSEngine\UmxPol.exe
            C:\Program Files\CA\SharedComponents\HIPSEngine\UmxAgent.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
            C:\Program Files\Java\jre6\bin\jqs.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfsem.exe
            C:\WINDOWS\system32\wscntfy.exe
            C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\Program Files\Athan\Athan.exe
            C:\Program Files\Java\jre6\bin\jusched.exe
            C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe
            C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfasem.exe
            C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
            C:\WINDOWS\system32\wbem\wmiapsrv.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
            C:\Program Files\Windows Live\Messenger\usnsvc.exe
            C:\WINDOWS\explorer.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll (file missing)
            R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
            O1 - Hosts: 127.4.7.4 mcafee.com
            O1 - Hosts: 127.4.7.4 www.mcafee.com
            O1 - Hosts: 127.4.7.4 mcafeesecurity.com
            O1 - Hosts: 127.4.7.4 www.mcafeesecurity.com
            O1 - Hosts: 127.4.7.4 mcafeeb2b.com
            O1 - Hosts: 127.4.7.4 www.mcafeeb2b.com
            O1 - Hosts: 127.4.7.4 nai.com
            O1 - Hosts: 127.4.7.4 www.nai.com
            O1 - Hosts: 127.4.7.4 vil.nai.com
            O1 - Hosts: 127.4.7.4 grisoft.com
            O1 - Hosts: 127.4.7.4 www.grisoft.com
            O1 - Hosts: 127.4.7.4 kaspersky-labs.com
            O1 - Hosts: 127.4.7.4 www.kaspersky-labs.com
            O1 - Hosts: 127.4.7.4 kaspersky.com
            O1 - Hosts: 127.4.7.4 www.kaspersky.com
            O1 - Hosts: 127.4.7.4 downloads1.kaspersky-labs.com
            O1 - Hosts: 127.4.7.4 downloads2.kaspersky-labs.com
            O1 - Hosts: 127.4.7.4 downloads3.kaspersky-labs.com
            O1 - Hosts: 127.4.7.4 downloads4.kaspersky-labs.com
            O1 - Hosts: 127.4.7.4 download.mcafee.com
            O1 - Hosts: 127.4.7.4 grisoft.cz
            O1 - Hosts: 127.4.7.4 www.grisoft.cz
            O1 - Hosts: 127.4.7.4 norton.com
            O1 - Hosts: 127.4.7.4 www.norton.com
            O1 - Hosts: 127.4.7.4 symantec.com
            O1 - Hosts: 127.4.7.4 www.symantec.com
            O1 - Hosts: 127.4.7.4 liveupdate.symantecliveupdate.com
            O1 - Hosts: 127.4.7.4 liveupdate.symantec.com
            O1 - Hosts: 127.4.7.4 update.symantec.com
            O1 - Hosts: 127.4.7.4 securityresponse.symantec.com
            O1 - Hosts: 127.4.7.4 sarc.com
            O1 - Hosts: 127.4.7.4 www.sarc.com
            O1 - Hosts: 127.4.7.4 norman.com
            O1 - Hosts: 127.4.7.4 www.norman.com
            O1 - Hosts: 127.4.7.4 trendmicro.com
            O1 - Hosts: 127.4.7.4 www.trendmicro.com
            O1 - Hosts: 127.4.7.4 trendmicro.co.jp
            O1 - Hosts: 127.4.7.4 www.trendmicro.co.jp
            O1 - Hosts: 127.4.7.4 trendmicro-europe.com
            O1 - Hosts: 127.4.7.4 www.trendmicro-europe.com
            O1 - Hosts: 127.4.7.4 ae.trendmicro-europe.com
            O1 - Hosts: 127.4.7.4 it.trendmicro-europe.com
            O1 - Hosts: 127.4.7.4 secunia.com
            O1 - Hosts: 127.4.7.4 www.secunia.com
            O1 - Hosts: 127.4.7.4 winantivirus.com
            O1 - Hosts: 127.4.7.4 www.winantivirus.com
            O1 - Hosts: 127.4.7.4 esafe.com
            O1 - Hosts: 127.4.7.4 www.esafe.com
            O1 - Hosts: 127.4.7.4 f-secure.com
            O1 - Hosts: 127.4.7.4 www.f-secure.com
            O1 - Hosts: 127.4.7.4 europe.f-secure.com
            O1 - Hosts: 127.4.7.4 bhs.com
            O1 - Hosts: 127.4.7.4 www.bhs.com
            O1 - Hosts: 127.4.7.4 datafellows.com
            O1 - Hosts: 127.4.7.4 www.datafellows.com
            O1 - Hosts: 127.4.7.4 cheyenne.com
            O1 - Hosts: 127.4.7.4 www.cheyenne.com
            O1 - Hosts: 127.4.7.4 ontrack.com
            O1 - Hosts: 127.4.7.4 www.ontrack.com
            O1 - Hosts: 127.4.7.4 sands.com
            O1 - Hosts: 127.4.7.4 www.sands.com
            O1 - Hosts: 127.4.7.4 sophos.com
            O1 - Hosts: 127.4.7.4 www.sophos.com
            O1 - Hosts: 127.4.7.4 icubed.com
            O1 - Hosts: 127.4.7.4 www.icubed.com
            O1 - Hosts: 127.4.7.4 perantivirus.com
            O1 - Hosts: 127.4.7.4 www.perantivirus.com
            O1 - Hosts: 127.4.7.4 virusalert.nl
            O1 - Hosts: 127.4.7.4 www.virusalert.nl
            O1 - Hosts: 127.4.7.4 pagina.nl
            O1 - Hosts: 127.4.7.4 www.pagina.nl
            O1 - Hosts: 127.4.7.4 antivirus.pagina.nl
            O1 - Hosts: 127.4.7.4 virustotal.com
            O1 - Hosts: 127.4.7.4 www.virustotal.com
            O1 - Hosts: 127.4.7.4 vaksin.com
            O1 - Hosts: 127.4.7.4 www.vaksin.com
            O1 - Hosts: 127.4.7.4 forum.vaksin.com
            O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL (file missing)
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
            O2 - BHO: TBSB02209 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files\Freeze.com Toolbar\freeze_int.dll (file missing)
            O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
            O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
            O4 - HKLM\..\Run: [cctray] "C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe"
            O4 - HKLM\..\Run: [cafwc] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\cafw.exe -cl
            O4 - HKLM\..\Run: [capfasem] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfasem.exe
            O4 - HKLM\..\Run: [capfupgrade] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfupgrade.exe
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
            O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
            O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
            O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
            O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
            O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
            O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
            O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
            O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
            O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: CaCCProvSP - CA, Inc. - C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
            O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
            O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: HIPS Event Manager (UmxAgent) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxAgent.exe
            O23 - Service: HIPS Configuration Interpreter (UmxCfg) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxCfg.exe
            O23 - Service: HIPS Firewall Helper (UmxFwHlp) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxFwHlp.exe
            O23 - Service: HIPS Policy Manager (UmxPol) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxPol.exe
        8. Contributeur sécurité
          Tu dois faire un clic droit sur son icone dans la barre des tâches et sélectionner "arreter" ou "désactiver"
          1. Contributeur sécurité
            Ok maintenant fais ceci stp :

            ▶ Télécharge RHosts (de SiRi)

            ▶ Double clique dessus pour l'exécuter

            ▶ et cliques sur " Restore original Hosts "

            ps : c est normal que rien ne se passe

            ▶ ensuire redémarre le pc

            ensuite :

            ▶ Télécharge et enregistre le fichier d installation sur ton bureau :

            http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

            ▶ Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )

            ▶ Ouvre le dossier Ad-remover présent sur ton bureau, et double clique sur Ad-remover.bat.

            ▶ Au menu principal choisi l'option "A"

            ▶ Poste le rapport qui apparait à la fin.

            ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

            (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

            Note :

            Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
            Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
            Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
            1. Bonjour,

              voilà le rapport :

              ------- LOGFILE OF AD-REMOVER 1.1.1.4 | ONLY XP/VISTA -------

              Updated by C_XX on 22/02/2009 at 21:00

              Start at: 13:53:18 | Lun 23/02/2009 | Boot mode: Normal Boot
              Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
              Operating System: Microsoft® Windows XP™ Service Pack 3 (version 5.1.2600)
              Computer Name: KABU-575DE14516
              Current User: Diallyssa - Administrator
              Drive(s):
              - C:\ (File System: NTFS)
              - E:\ (File System: NTFS)
              - F:\ (File System: NTFS)
              System Drive: C:\
              Windows Directory: C:\WINDOWS\
              System Directory: C:\WINDOWS\System32\

              --- Running Processes: 48

              +-----------------| Boonty/Boonty Games Elements Found:

              .
              .

              +-----------------| Eorezo Elements Found:

              HKCR\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
              HKCR\EoRezoBHO.EoBho
              HKCR\EoRezoBHO.EoBho.1
              HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
              HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
              HKCU\Software\EoRezo
              HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
              HKLM\Software\EoRezo
              HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
              HKLM\Software\Classes\EoRezoBHO.EoBho
              HKLM\Software\Classes\EoRezoBHO.EoBho.1
              HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
              HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
              HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
              .
              C:\Documents and Settings\Diallyssa\Application Data\EoRezo
              C:\Documents and Settings\Diallyssa\Application Data\EoRezo\db
              C:\Documents and Settings\Diallyssa\Application Data\EoRezo\eoDesktop
              C:\Documents and Settings\Diallyssa\Application Data\EoRezo\eoStats
              C:\Documents and Settings\Diallyssa\Application Data\EoRezo\EoWeather
              C:\Documents and Settings\Diallyssa\Application Data\EoRezo\EoWeather\images
              C:\Documents and Settings\Diallyssa\Application Data\EoRezo\EoWeather\images_classic
              C:\Documents and Settings\Diallyssa\Application Data\EoRezo\EoWeather\images_station_meteo
              C:\Documents and Settings\All Users\Menudm~1\Progra~1\EoRezo
              C:\Documents and Settings\kabout'chou\Application Data\Eorezo
              C:\Documents and Settings\kabout'chou\Application Data\Eorezo\db
              C:\Documents and Settings\kabout'chou\Application Data\Eorezo\eoDesktop
              C:\Documents and Settings\kabout'chou\Application Data\Eorezo\EoWeather
              C:\Documents and Settings\kabout'chou\Application Data\Eorezo\EoWeather\images
              C:\Documents and Settings\kabout'chou\Application Data\Eorezo\EoWeather\images_classic
              C:\Documents and Settings\kabout'chou\Application Data\Eorezo\EoWeather\images_station_meteo
              C:\Documents and Settings\Diallyssa\Cookies\diallyssa@eorezo[1].txt
              C:\Documents and Settings\Diallyssa\Cookies\diallyssa@scache.eorezo[1].txt
              C:\Documents and Settings\Diallyssa\Cookies\diallyssa@scache1.eorezo[2].txt

              +-----------------| Infected Poker Softwares Elements Found:

              .
              C:\Documents and Settings\Invit‚\Bureau\Little Shop of Treasures Deluxe.lnk

              +-----------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements Found:

              .
              .

              +-----------------| It's TV Elements Found:

              HKCU\Software\ItsLabel
              HKLM\Software\ItsLabel
              HKU\S-1-5-21-2000478354-1123561945-839522115-1010\Software\ItsLabel
              .
              C:\Documents and Settings\Diallyssa\Application Data\ItsLabel
              C:\Documents and Settings\Diallyssa\Application Data\ItsLabel\ItsTV
              C:\Documents and Settings\All Users\Menudm~1\Progra~1\ItsLabel
              C:\Documents and Settings\kabout'chou\Application Data\ItsLabel
              C:\Documents and Settings\kabout'chou\Application Data\ItsLabel\ItsTV

              +-----------------| Sweetim Elements Found:

              HKCU\Software\SweetIM
              HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
              HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
              HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
              HKLM\Software\SweetIM
              .
              C:\Documents and Settings\Diallyssa\Application Data\Mozilla\Firefox\Profiles\o1x9tzlo.default\searchplugins\sweetim.xml
              C:\Documents and Settings\Diallyssa\Application Data\Mozilla\Firefox\Profiles\o1x9tzlo.default\SweetIMToolbarData
              C:\Documents and Settings\Diallyssa\Application Data\Mozilla\Firefox\Profiles\o1x9tzlo.default\SweetIMToolbarData\logs
              C:\Documents and Settings\Diallyssa\Cookies\diallyssa@content.sweetim[1].txt
              C:\Documents and Settings\Diallyssa\Cookies\diallyssa@search.sweetim[2].txt
              C:\Documents and Settings\Diallyssa\Cookies\diallyssa@sweetim[1].txt

              +-----------------| Other Adwares Found:

              .
              .
              C:\Documents and Settings\Diallyssa\Cookies\diallyssa@atdmt[2].txt
              C:\Documents and Settings\Diallyssa\Cookies\diallyssa@bs.serving-sys[1].txt

              +-----------------| Added Scan:

              ---- Mozilla FireFox Version 3.0.6 ----

              ProfilePath: o1x9tzlo.default
              .
              .
              .
              .
              .
              .

              ---- Internet Explorer Version 6.0.2900.5512 ----

              +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

              +-[HKEY_USERS\S-1-5-21-2000478354-1123561945-839522115-1010\..\Internet Explorer\Main]

              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

              +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

              Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
              Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
              Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
              Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home

              +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

              Tabs: hxxp://www.lo.st/?tabs

              +---------------------------------------------------------------------------+

              [~6123 Bytes] - "C:\Ad-Report-Scan-23.02.2009.log"
              -

              End at: 13:55:20 | 23/02/2009
              .
              +-----------------| E.O.F - 113 Lines
              .
          2. Contributeur sécurité
            Bonjour,

            ! Déconnectes toi et fermes toutes applications en cours !

            ● Relances "Ad-remover" : au menu principal choisi l'option "B" .

            ● Coche à l'écran de sélection :

            2. Suppression Eorezo
            3. Suppression Everest Poker
            4. Suppression Funwebproduct/MyWay/MyWebsearch
            5. Suppression It's TV
            6. Suppression Sweetim


            ● Tape le chiffre correspondant à la suppression demandée et valide par ENTER pour le cocher.

            ● Puis choisi "S" , le programme va travailler,

            ● Postes le rapport qui apparait à la fin.

            ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

            (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

            /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides)

            Ensuite refais un nouveau rapport hijackthis stp
            1. Bonsoir,

              Voici les rapports :

              ------- LOGFILE OF AD-REMOVER 1.1.1.4 | ONLY XP/VISTA -------

              Updated by C_XX on 22/02/2009 at 21:00

              *** LIMITED TO ***

              Eorezo
              Infected Poker Softwares
              FunWebProduct/MyWay/MyWebSearch
              It's TV
              Sweetim

              ******************

              Start at: 21:46:14 | Lun 23/02/2009 | Boot mode: Normal Boot
              Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
              Operating System: Microsoft® Windows XP™ Service Pack 3 (version 5.1.2600)
              Computer Name: KABU-575DE14516
              Current User: Diallyssa - Administrator
              Drive(s):
              - C:\ (File System: NTFS)
              - D:\ (File System: UDF)
              - E:\ (File System: NTFS)
              - F:\ (File System: NTFS)
              System Drive: C:\
              Windows Directory: C:\WINDOWS\
              System Directory: C:\WINDOWS\System32\

              --- Running Processes: 49

              (!) ---- IE start pages/Tabs reset

              +-----------------| Eorezo Elements Deleted :

              HKCR\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
              HKCR\EoRezoBHO.EoBho
              HKCR\EoRezoBHO.EoBho.1
              HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
              HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
              HKCU\Software\EoRezo
              HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
              HKLM\Software\EoRezo
              HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
              .
              C:\Documents and Settings\Diallyssa\Application Data\EoRezo
              C:\Documents and Settings\All Users\Menudm~1\Progra~1\EoRezo
              C:\Documents and Settings\kabout'chou\Application Data\Eorezo
              C:\Documents and Settings\Diallyssa\Cookies\diallyssa@eorezo[1].txt
              C:\Documents and Settings\Diallyssa\Cookies\diallyssa@scache.eorezo[1].txt
              C:\Documents and Settings\Diallyssa\Cookies\diallyssa@scache1.eorezo[2].txt

              +-----------------| Infected Poker Softwares Elements Deleted :

              .
              C:\Documents and Settings\Invit‚\Bureau\Little Shop of Treasures Deluxe.lnk

              +-----------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements Deleted :

              .
              .

              +-----------------| It's TV Elements Deleted :

              HKCU\Software\ItsLabel
              HKLM\Software\ItsLabel
              .
              C:\Documents and Settings\Diallyssa\Application Data\ItsLabel
              C:\Documents and Settings\All Users\Menudm~1\Progra~1\ItsLabel
              C:\Documents and Settings\kabout'chou\Application Data\ItsLabel

              +-----------------| Sweetim Elements Deleted :

              HKCU\Software\SweetIM
              HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
              HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
              HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
              HKLM\Software\SweetIM
              .
              C:\Documents and Settings\Diallyssa\Application Data\Mozilla\Firefox\Profiles\o1x9tzlo.default\searchplugins\sweetim.xml
              C:\Documents and Settings\Diallyssa\Application Data\Mozilla\Firefox\Profiles\o1x9tzlo.default\SweetIMToolbarData
              C:\Documents and Settings\Diallyssa\Cookies\diallyssa@content.sweetim[1].txt
              C:\Documents and Settings\Diallyssa\Cookies\diallyssa@search.sweetim[2].txt
              C:\Documents and Settings\Diallyssa\Cookies\diallyssa@sweetim[1].txt

              (!) ---- Temp files deleted.
              (!) ---- Recycle bin emptied in all drives.

              +-----------------| Added Scan :

              ---- Mozilla FireFox Version 3.0.6 ----

              ProfilePath: o1x9tzlo.default
              .
              .
              .
              .
              .
              .

              ---- Internet Explorer Version 6.0.2900.5512 ----

              +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
              Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

              +-[HKEY_USERS\S-1-5-21-2000478354-1123561945-839522115-1010\..\Internet Explorer\Main]

              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
              Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

              +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Search bar: hxxp://search.msn.com/spbasic.htm
              Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Start page: hxxp://fr.msn.com/

              +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

              Tabs: hxxp://ieframe.dll/tabswelcome.htm

              +---------------------------------------------------------------------------+

              [~4845 Bytes] - "C:\Ad-Report-Clean-23.02.2009.log"
              [~6256 Bytes] - "C:\Ad-Report-Scan-23.02.2009.log"
              -
              C:\Program Files\Ad-remover\TOOLS\BACKUP\23.02.2009 - Prefs.js

              End at: 21:50:51 | 23/02/2009
              .
              +-----------------| E.O.F - 99 Lines
              .

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 21:53:01, on 23/02/2009
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\CA\SharedComponents\HIPSEngine\UmxCfg.exe
              C:\Program Files\CA\SharedComponents\HIPSEngine\UmxFwHlp.exe
              C:\Program Files\CA\SharedComponents\HIPSEngine\UmxPol.exe
              C:\Program Files\CA\SharedComponents\HIPSEngine\UmxAgent.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\WINDOWS\system32\wbem\wmiapsrv.exe
              C:\WINDOWS\system32\wscntfy.exe
              C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfsem.exe
              C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\Program Files\Athan\Athan.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe
              C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfasem.exe
              C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
              C:\Program Files\Windows Live\Messenger\usnsvc.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE
              C:\WINDOWS\explorer.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll (file missing)
              R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
              O2 - BHO: TBSB02209 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files\Freeze.com Toolbar\freeze_int.dll (file missing)
              O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
              O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKLM\..\Run: [cctray] "C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe"
              O4 - HKLM\..\Run: [cafwc] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\cafw.exe -cl
              O4 - HKLM\..\Run: [capfasem] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfasem.exe
              O4 - HKLM\..\Run: [capfupgrade] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfupgrade.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
              O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
              O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
              O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
              O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
              O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
              O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
              O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
              O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
              O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: CaCCProvSP - CA, Inc. - C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
              O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
              O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: HIPS Event Manager (UmxAgent) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxAgent.exe
              O23 - Service: HIPS Configuration Interpreter (UmxCfg) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxCfg.exe
              O23 - Service: HIPS Firewall Helper (UmxFwHlp) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxFwHlp.exe
              O23 - Service: HIPS Policy Manager (UmxPol) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxPol.exe
          3. Contributeur sécurité
            relance hijackthis en cliquant sur scan only et coches ces lignes stp :

            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll (file missing)
            R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: TBSB02209 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files\Freeze.com Toolbar\freeze_int.dll (file missing)
            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

            puis tu cliques sur fix checked.

            ensuite :

            Je te conseille de désinstaller Avast et CA internet security et de télécharger Antivir qui est plus performant.

            Télécharge Antivir

            Voici un tutoriel pour l'installer et l'utiliser correctement.

            Voici aussi un autre tutoriel pour Antivir en français : http://www.libellules.ch/tuto_antivir.php

            Ensuite refais un nouveau rapport hijackthis pour vérifier stp
            1. Je n'arrive toujours pas à désinstaller CA security center.
          4. Contributeur sécurité
            as-tu essayé en mode sans échec ??
            1. salut,

              J'ai essayer de désinstaller le logiciel en mode sans echec mais c'est impossible voilà ce message qui s'affiche :

              "erreurE9039: Impossible de désinstaller CA personal Firewall"
          5. Contributeur sécurité
            Bonjour,

            pas grave... Refais un nouveau rapport hijackthis stp
            1. salut,

              Comme je l'ai dis je n'arrive pas à désinstaller le programme, mais maintenant c'est pire mon bureau à complètement disparu je suis obligé de passer par le gestionnaire des tâches pour faire quoi que ce soit.
            2. Voilà le rapport :

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 22:05:41, on 27/02/2009
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\CA\SharedComponents\HIPSEngine\UmxCfg.exe
              C:\Program Files\CA\SharedComponents\HIPSEngine\UmxFwHlp.exe
              C:\Program Files\CA\SharedComponents\HIPSEngine\UmxPol.exe
              C:\Program Files\CA\SharedComponents\HIPSEngine\UmxAgent.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\wbem\wmiapsrv.exe
              C:\WINDOWS\system32\taskmgr.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\Windows Live\Messenger\usnsvc.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.search.yahoo.com/
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              F2 - REG:system.ini: Shell=E
              O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: szclibP - {201A13C2-C135-469C-98F1-C094E39EDDC0} - C:\WINDOWS\system32\szclib.dll (file missing)
              O2 - BHO: MySpace Booster Helper - {593F2B9D-87A5-4769-922F-3D597B15033D} - C:\Program Files\MySpace Booster\v3.3.0.0\MySpaceBooster.dll (file missing)
              O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL (file missing)
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
              O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (file missing)
              O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
              O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
              O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (file missing)
              O3 - Toolbar: MySpace Booster Toolbar - {2F5B80B6-70EE-4FFE-9C11-4068F43D542A} - C:\Program Files\MySpace Booster\v3.3.0.0\MySpaceBooster.dll (file missing)
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKLM\..\Run: [cctray] "C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe"
              O4 - HKLM\..\Run: [capfupgrade] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfupgrade.exe
              O4 - HKLM\..\Run: [capfasem] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfasem.exe
              O4 - HKLM\..\Run: [cafwc] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\cafw.exe -cl
              O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
              O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
              O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
              O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
              O4 - HKLM\..\RunOnce: [RemoveWGA] C:\Documents and Settings\kabout'chou\Bureau\RemoveWGA.exe -startup
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
              O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
              O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
              O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
              O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
              O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
              O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
              O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
              O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
              O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: CaCCProvSP - CA, Inc. - C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
              O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
              O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: HIPS Event Manager (UmxAgent) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxAgent.exe
              O23 - Service: HIPS Configuration Interpreter (UmxCfg) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxCfg.exe
              O23 - Service: HIPS Firewall Helper (UmxFwHlp) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxFwHlp.exe
              O23 - Service: HIPS Policy Manager (UmxPol) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxPol.exe
          6. Contributeur sécurité
            Bonjour,

            Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet Fichier, Nouvelle tâche, tape explorer.exe et valide.

            ▶ Télécharge et enregistre le fichier d installation sur ton bureau :

            http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

            ▶ Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )

            ▶ Ouvre le dossier Ad-remover présent sur ton bureau, et double clique sur Ad-remover.bat.

            ▶ Au menu principal choisi l'option "A"

            ▶ Poste le rapport qui apparait à la fin.

            ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

            (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

            Note :

            Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
            Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
            Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
            1. salut,

              J'ai reglé mon problème avec le bureau.
              Voilà le rapport :

              ------- LOGFILE OF AD-REMOVER 1.1.1.5 | ONLY XP/VISTA -------

              Updated by C_XX on 25/02/2009 at 20:30

              Start at: 15:41:17 | Dim 01/03/2009 | Boot mode: Normal Boot
              Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
              Operating System: Microsoft® Windows XP™ Service Pack 3 (version 5.1.2600)
              Computer Name: KABU-575DE14516
              Current User: Diallyssa - Administrator
              Drive(s):
              - C:\ (File System: NTFS)
              - E:\ (File System: NTFS)
              - F:\ (File System: NTFS)
              System Drive: C:\
              Windows Directory: C:\WINDOWS\
              System Directory: C:\WINDOWS\System32\

              --- Running Processes: 73

              +-----------------| Boonty/Boonty Games Elements Found:

              .
              .

              +-----------------| Eorezo Elements Found:

              HKCR\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
              HKCR\EoRezoBHO.EoBho
              HKCR\EoRezoBHO.EoBho.1
              HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
              HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
              HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
              HKLM\Software\EoRezo
              HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
              HKLM\Software\Classes\EoRezoBHO.EoBho
              HKLM\Software\Classes\EoRezoBHO.EoBho.1
              HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
              HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
              HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
              HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
              HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
              .

              +-----------------| Infected Poker Softwares Elements Found:

              .

              +-----------------| FunWebProducts/MyWay/MyWebSearch Elements Found:

              .
              .

              +-----------------| It's TV Elements Found:

              HKLM\Software\ItsLabel
              HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ItsTV_is1
              .

              +-----------------| Sweetim Elements Found:

              HKCR\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
              HKCR\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
              HKCR\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
              HKCR\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
              HKCR\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
              HKCR\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
              HKCR\SWEETIE.IEToolbar
              HKCR\SWEETIE.IEToolbar.1
              HKCR\SWEETIE.SWEETIE
              HKCR\SWEETIE.SWEETIE.3
              HKCR\SweetIM_URLSearchHook.ToolbarURLSearchHook
              HKCR\SweetIM_URLSearchHook.ToolbarURLSearchHook.1
              HKCR\Toolbar3.SWEETIE
              HKCR\Toolbar3.SWEETIE.1
              HKCR\Typelib\{EEE6C35E-6118-11DC-9C72-001320C79847}
              HKCR\Typelib\{EEE6C35F-6118-11DC-9C72-001320C79847}
              HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
              HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
              HKLM\Software\Classes\SWEETIE.IEToolbar
              HKLM\Software\Classes\SWEETIE.IEToolbar.1
              HKLM\Software\Classes\SWEETIE.SWEETIE
              HKLM\Software\Classes\SWEETIE.SWEETIE.3
              HKLM\Software\Classes\SweetIM_URLSearchHook.ToolbarURLSearchHook
              HKLM\Software\Classes\SweetIM_URLSearchHook.ToolbarURLSearchHook.1
              HKLM\Software\Classes\Toolbar3.SWEETIE
              HKLM\Software\Classes\Toolbar3.SWEETIE.1
              HKLM\Software\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
              HKLM\Software\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
              HKLM\Software\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
              HKLM\Software\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
              HKLM\Software\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
              HKLM\Software\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
              HKLM\Software\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
              HKLM\Software\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
              HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
              HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{36D6A89E-C39F-4EE8-9181-C13E9BC739A5}
              HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
              HKLM\Software\SweetIM
              HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{EEE6C35B-6118-11DC-9C72-001320C79847}
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\351716A953E21214898904032EAE2E81
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\A189D17A469616C4688D23E192996267
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420
              .

              +-----------------| Other Adwares Found:

              .
              HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}
              .
              C:\Documents and Settings\Diallyssa\Cookies\diallyssa@atdmt[2].txt
              C:\Documents and Settings\Diallyssa\Cookies\diallyssa@bs.serving-sys[1].txt

              +-----------------| Added Scan:

              ---- Mozilla FireFox Version 3.0.3 ----

              ProfilePath: o1x9tzlo.default
              .
              .
              .
              .
              .
              .

              ---- Internet Explorer Version 6.0.2900.5512 ----

              +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
              Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Start page: hxxp://www.google.fr/

              +-[HKEY_USERS\S-1-5-21-2000478354-1123561945-839522115-1010\..\Internet Explorer\Main]

              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
              Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Start page: hxxp://www.google.fr/

              +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

              Default_Page_URL: hxxp://fr.yahoo.com
              Default_Search_URL: hxxp://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*http
              Search bar: hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
              Search Page: hxxp://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*http
              Start page: hxxp://fr.yahoo.com

              +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

              Tabs: hxxp://www.lo.st/?tabs

              +---------------------------------------------------------------------------+

              [~5094 Bytes] - C:\Ad-Report-Clean-23.02.2009.log
              [~7110 Bytes] - C:\Ad-Report-Scan-01.03.2009.log
              [~6256 Bytes] - C:\Ad-Report-Scan-23.02.2009.log

              - C:\Program Files\Ad-remover\TOOLS\BACKUP
              - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

              End at: 15:45:25 | 01/03/2009
              .
              +-----------------| E.O.F - 131 Lines
              .
          7. Contributeur sécurité
            Bonjour,

            ! Déconnectes toi et fermes toutes applications en cours !

            ● Relances "Ad-remover" : au menu principal choisi l'option "B" .

            ● Coche à l'écran de sélection :

            2. Suppression Eorezo
            5. Suppression It's TV
            6. Suppression Sweetim


            ● Tape le chiffre correspondant à la suppression demandée et valide par ENTER pour le cocher.

            ● Puis choisi "S" , le programme va travailler,

            ● Postes le rapport qui apparait à la fin.

            ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

            (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

            /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides)

            Ensuite refais un nouveau rapport hijackthis stp
            1. bonsoir,

              ------- LOGFILE OF AD-REMOVER 1.1.1.5 | ONLY XP/VISTA -------

              Updated by C_XX on 25/02/2009 at 20:30

              *** LIMITED TO ***

              Eorezo
              It's TV
              Sweetim

              ******************

              Start at: 19:39:36 | Lun 02/03/2009 | Boot mode: Normal Boot
              Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
              Operating System: Microsoft® Windows XP™ Service Pack 3 (version 5.1.2600)
              Computer Name: KABU-575DE14516
              Current User: Diallyssa - Administrator
              Drive(s):
              - C:\ (File System: NTFS)
              - E:\ (File System: NTFS)
              - F:\ (File System: NTFS)
              System Drive: C:\
              Windows Directory: C:\WINDOWS\
              System Directory: C:\WINDOWS\System32\

              --- Running Processes: 60

              (!) ---- IE start pages/Tabs reset

              +-----------------| Eorezo Elements Deleted :

              HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
              HKCR\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
              HKCR\EoRezoBHO.EoBho
              HKCR\EoRezoBHO.EoBho.1
              HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
              HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
              HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
              HKLM\Software\EoRezo
              HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
              HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
              .

              +-----------------| It's TV Elements Deleted :

              HKLM\Software\ItsLabel
              HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ItsTV_is1
              .

              +-----------------| Sweetim Elements Deleted :

              HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{EEE6C35B-6118-11DC-9C72-001320C79847}
              HKCR\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
              HKCR\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
              HKCR\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
              HKCR\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
              HKCR\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
              HKCR\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
              HKCR\SWEETIE.IEToolbar
              HKCR\SWEETIE.IEToolbar.1
              HKCR\SWEETIE.SWEETIE
              HKCR\SWEETIE.SWEETIE.3
              HKCR\SweetIM_URLSearchHook.ToolbarURLSearchHook
              HKCR\SweetIM_URLSearchHook.ToolbarURLSearchHook.1
              HKCR\Toolbar3.SWEETIE
              HKCR\Toolbar3.SWEETIE.1
              HKCR\Typelib\{EEE6C35E-6118-11DC-9C72-001320C79847}
              HKCR\Typelib\{EEE6C35F-6118-11DC-9C72-001320C79847}
              HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
              HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
              HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
              HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{36D6A89E-C39F-4EE8-9181-C13E9BC739A5}
              HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
              HKLM\Software\SweetIM
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\351716A953E21214898904032EAE2E81
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\A189D17A469616C4688D23E192996267
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420
              .

              (!) ---- Temp files deleted.
              (!) ---- Recycle bin emptied in all drives.

              +-----------------| Added Scan :

              ---- Mozilla FireFox Version 3.0.3 ----

              ProfilePath: o1x9tzlo.default
              .
              .
              .
              .
              .
              .

              ---- Internet Explorer Version 6.0.2900.5512 ----

              +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
              Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

              +-[HKEY_USERS\S-1-5-21-2000478354-1123561945-839522115-1010\..\Internet Explorer\Main]

              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
              Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

              +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Search bar: hxxp://search.msn.com/spbasic.htm
              Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Start page: hxxp://fr.msn.com/

              +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

              Tabs: hxxp://ieframe.dll/tabswelcome.htm

              +---------------------------------------------------------------------------+

              [~5639 Bytes] - C:\Ad-Report-Clean-02.03.2009.log
              [~5094 Bytes] - C:\Ad-Report-Clean-23.02.2009.log
              [~7382 Bytes] - C:\Ad-Report-Scan-01.03.2009.log
              [~6256 Bytes] - C:\Ad-Report-Scan-23.02.2009.log

              - C:\Program Files\Ad-remover\TOOLS\BACKUP
              - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

              End at: 19:45:29 | 02/03/2009
              .
              +-----------------| E.O.F - 104 Lines
              .

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 19:49:59, on 02/03/2009
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\CA\SharedComponents\HIPSEngine\UmxCfg.exe
              C:\Program Files\CA\SharedComponents\HIPSEngine\UmxFwHlp.exe
              C:\Program Files\CA\SharedComponents\HIPSEngine\UmxPol.exe
              C:\Program Files\CA\SharedComponents\HIPSEngine\UmxAgent.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\wbem\wmiapsrv.exe
              C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\Program Files\Windows Live\Messenger\usnsvc.exe
              C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\wscntfy.exe
              C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfsem.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe
              C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfasem.exe
              C:\Program Files\Athan\Athan.exe
              C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE
              C:\WINDOWS\explorer.exe
              C:\WINDOWS\system32\notepad.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: szclibP - {201A13C2-C135-469C-98F1-C094E39EDDC0} - C:\WINDOWS\system32\szclib.dll (file missing)
              O2 - BHO: MySpace Booster Helper - {593F2B9D-87A5-4769-922F-3D597B15033D} - C:\Program Files\MySpace Booster\v3.3.0.0\MySpaceBooster.dll (file missing)
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
              O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
              O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
              O3 - Toolbar: MySpace Booster Toolbar - {2F5B80B6-70EE-4FFE-9C11-4068F43D542A} - C:\Program Files\MySpace Booster\v3.3.0.0\MySpaceBooster.dll (file missing)
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKLM\..\Run: [cctray] "C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe"
              O4 - HKLM\..\Run: [capfupgrade] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfupgrade.exe
              O4 - HKLM\..\Run: [capfasem] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfasem.exe
              O4 - HKLM\..\Run: [cafwc] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\cafw.exe -cl
              O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
              O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
              O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
              O4 - HKUS\S-1-5-21-2000478354-1123561945-839522115-1011\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'kabout'chou')
              O4 - HKUS\S-1-5-21-2000478354-1123561945-839522115-1011\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet (User 'kabout'chou')
              O4 - HKUS\S-1-5-21-2000478354-1123561945-839522115-1011\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'kabout'chou')
              O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
              O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
              O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
              O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
              O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
              O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
              O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
              O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
              O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: CaCCProvSP - CA, Inc. - C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
              O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
              O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: HIPS Event Manager (UmxAgent) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxAgent.exe
              O23 - Service: HIPS Configuration Interpreter (UmxCfg) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxCfg.exe
              O23 - Service: HIPS Firewall Helper (UmxFwHlp) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxFwHlp.exe
              O23 - Service: HIPS Policy Manager (UmxPol) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxPol.exe
          8. Contributeur sécurité
            relance hijackthis en cliquant sur scan only et coches ces lignes stp :

            O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
            O2 - BHO: szclibP - {201A13C2-C135-469C-98F1-C094E39EDDC0} - C:\WINDOWS\system32\szclib.dll (file missing)
            O2 - BHO: MySpace Booster Helper - {593F2B9D-87A5-4769-922F-3D597B15033D} - C:\Program Files\MySpace Booster\v3.3.0.0\MySpaceBooster.dll (file missing)
            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
            O3 - Toolbar: MySpace Booster Toolbar - {2F5B80B6-70EE-4FFE-9C11-4068F43D542A} - C:\Program Files\MySpace Booster\v3.3.0.0\MySpaceBooster.dll (file missing)
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

            puis tu cliques sur fix checked.

            Est-ce que tu es content de ton antivirus Avast ?? Car il existe un autre antivirus qui est plus performant et qui est aussi gratuit..
            1. salut,

              S'il y a un antivirus plus performant qu'Avast, c'est très bien je suis interressé.
              Je n'ai toujours pas réussi à désinstaller CA Security Center.
          • 1
          • 2