Aidez moi : CT_IE7_HOSTPANEL

Bonjour,

Voilà j'ai une fois dût utiliser la fameuse combinaison de touche ctrl+alt+suppr. J'ai voulu fermer un programme quand j'ai vue un autre programme activer du nom de "CT_IE7_HOSTPANEL" . J'ai rechercher sur internet et a ce qu'il parait c'est un malware. Alors j'ai télécharger l'anti-malware sur "commentçamarche". J'ai fais une analyse et pourtant je n'ai pas vu le "CT_IE7_HOSTPANEL" ? :s

Quelqu'un peut-il m'aider?

Merci
Configuration: Windows Vista
Firefox 3.0.6

24 réponses

  1. Contributeur sécurité
    Bonjour,

    Pour commencer : faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner

    Ensuite :

    Télécharge le fichier d'installation d'HijackThis.

    Enregistre HJTInstall.exe sur ton bureau.

    Renomme Hijackthis en Tutu

    Double-clique sur HJTInstall.exe (tutu) pour lancer le programme

    Par défaut, il s'installera là :
    C:\Program Files\Trend Micro\HijackThis

    Accepte la licence en cliquant sur le bouton "I Accept"

    Choisis l'option "Do a system scan and save a log file"

    Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

    Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

    Colle le rapport que tu viens de copier sur ce forum

    Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

    Tutoriaux (ne fixe rien pour le moment !!)

    Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

    3
    1. Contributeur sécurité
      Me supprimer ça :

      C:\Users\Mersad\AppData\Roaming\Microsoft\Windows\Recent\crack.lnk
      C:\Users\Mersad\Downloads\crack.rar

      ensuite msnfix avait-il trouvé quelque chose?

      Puis ensuite ceci :

      Telecharge malwarebytes

      NB : S'il te manque COMCTL32.OCX alors télécharge le ici

      Tu l´instale; le programme va se mettre automatiquement a jour.

      Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

      Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

      Puis click sur "rechercher".

      Laisse le scanner le pc...

      Si des elements on ete trouvés > click sur supprimer la selection.

      si il t´es demandé de redemarrer > click sur "yes".

      A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
      Copie et colle le rapport stp.

      PS : les rapport sont aussi rangé dans l onglet rapport/log

      Tutoriaux

      3
      1. Contributeur sécurité
        Bonjour,

        Fait ceci et poste moi le rapport à la suite de la question êtes vous aider par quelqu'un. Merci.

        Télécharge GenProc sur ton bureau (Attention le fichier est un fichier zip)
        Dézippe le dossier, double-clique sur GenProc.bat
        En final, poste le contenu du rapport qui s'affiche.
        Comment utiliser GenProc

        Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs
        2
        1. Contributeur sécurité
          Fait moi déjà tout ce qui est sur le rapport genproc et poste moi tout les rapport. Merci.
          2
          1. Contributeur sécurité
            Tu doit faire du téléchargement, car ici C:\Users\Mersad\Documents\Mes fichiers reçus, il faut supprimer les fichiers trouvés par panda car trojan.
            2
            1. Up, euh en faite j'ai demandé de l'aide ;)
              0
              1. Voilà j'ai tout fait ^^

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 17:10:05, on 02/03/2009
                Platform: Windows Vista SP1 (WinNT 6.00.1905)
                MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                Boot mode: Normal

                Running processes:
                C:\Windows\system32\Dwm.exe
                C:\Windows\system32\taskeng.exe
                C:\Windows\Explorer.EXE
                C:\Program Files\Windows Defender\MSASCui.exe
                C:\hp\support\hpsysdrv.exe
                C:\hp\KBD\KbdStub.exe
                C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
                C:\Windows\RtHDVCpl.exe
                C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                C:\Windows\system32\schtasks.exe
                C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                C:\Windows\System32\rundll32.exe
                C:\Windows\system32\jusched.exe
                C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
                C:\Users\Mersad\Desktop\AVG Anti-Spyware 7.5\avgas.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\Program Files\Windows Sidebar\sidebar.exe
                C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
                C:\Windows\ehome\ehtray.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                C:\Windows\ehome\ehmsas.exe
                C:\Program Files\Hercules\WiFi Station\WiFiStation.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\PROGRA~1\Crawler\CToolbar.exe
                C:\Program Files\HP\Smart Web Printing\hpswp_clipbook.exe
                C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                C:\Windows\System32\mobsync.exe
                C:\Windows\system32\wbem\unsecapp.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                C:\Windows\system32\SearchFilterHost.exe
                C:\Program Files\Safari\Safari.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=66024
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.crawler.com/?tbid=66024
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\ctbr.dll
                O1 - Hosts: ::1 localhost
                O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
                O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\ctbr.dll
                O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - (no file)
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
                O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\ctbr.dll
                O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
                O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
                O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
                O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                O4 - HKLM\..\Run: [SunJavaUpdateReg] "C:\Windows\system32\jureg.exe"
                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Users\Mersad\Desktop\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
                O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autoRun
                O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                O4 - Startup: hamachi.lnk = C:\Program Files\Hamachi\hamachi.exe
                O4 - Startup: Xfire.lnk = C:\Users\Mersad\Desktop\divers\Autres\Nouveau dossier\Xfire\xfire.exe
                O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                O4 - Global Startup: WiFi Station.lnk = C:\Program Files\Hercules\WiFi Station\WiFiStation.exe
                O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Users\Mersad\Desktop\BitComet\BitComet.exe/AddLink.htm
                O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Users\Mersad\Desktop\BitComet\BitComet.exe/AddVideo.htm
                O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Users\Mersad\Desktop\BitComet\BitComet.exe/AddAllLink.htm
                O8 - Extra context menu item: Crawler Search - tbr:iemenu
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Users\Mersad\Desktop\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
                O13 - Gopher Prefix:
                O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
                O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\ctbr.dll
                O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Users\Mersad\Desktop\AVG Anti-Spyware 7.5\guard.exe
                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: Service Google Update (gupdate1c994068ed378ed) (gupdate1c994068ed378ed) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
                O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                O23 - Service: TeamViewer 4 (TeamViewer4) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version4\TeamViewer_Service.exe
                0
                1. Bonjour,

                  Voici le rapport :

                  Rapport GenProc 2.399 [1] - 03/03/2009 à 20:43:35,27 - Windows Vista

                  Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
                  Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

                  # Etape 1/ Télécharge :

                  - Lop S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2 (Eric 71 & Angeldark) sur ton Bureau.

                  - Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 (Team IDN) sur ton Bureau.

                  - MSNFix http://sosvirus.changelog.fr/MSNFix.zip (!aur3n7) et décompresse-le sur le Bureau.

                  Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; pour retrouver le rapport, clique sur le raccourci "GenProc" sur ton bureau. Choisis ta session courante *** Mersad ***

                  # Etape 2/

                  Lance Toolbar-S&D situé sur le Bureau.
                  Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

                  # Etape 3/

                  Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
                  - Exécute l'option R.
                  - Si l'infection est détectée, exécute l'option N.
                  - Sauvegarde ce rapport sur ton bureau.

                  # Etape 4/

                  Double-clique sur Lop S&D pour lancer l'installation, séléctionne la langue souhaitée, puis choisis l'Option 2 - Suppression - et patiente jusqu'à ce qu'il ait terminé.

                  # Etape 5/

                  Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

                  # Etape 6/

                  Redémarre normalement et poste, dans la même réponse :

                  - Le contenu du rapport MSNfix situé sur le Bureau ;
                  - Le contenu du rapport C:\TB.txt ;
                  - Le contenu du rapport C:\lopR.txt ;
                  - Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;

                  Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

                  ----------------------------------------------------------------------
                  Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
                  ----------------------------------------------------------------------

                  ~~ Arguments ~~

                  # Détections [1] GenProc 2.399 03/03/2009 à 20:43:00,44
                  Lop:le 03/03/2009 à 20:43:02,54 "C:\Program Files\Circle Developement"
                  Toolbar:le 03/03/2009 à 20:43:05,78 "C:\Program Files\Crawler"
                  MSNFix:le 03/03/2009 à 20:43:21,62 "C:\Windows\System32\jusched.exe"
                  0
                  1. Désolé du double post, mais voici une image ^^. Peut être que ça sert à rien mais bon, on ne sait jamais.

                    http://img517.imageshack.us/img517/7897/ctei7.jpg
                    0
                    1. Voici les rapports ^^ :

                      MSNFix :

                      Hum il n'a rien détécté, j'ai fait l'option "A - afficher le rapport" et rien ne c'est afficher. Est-ce normale?

                      ToolBar :

                      -----------\\ ToolBar S&D 1.2.8 XP/Vista

                      Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                      X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4200+ )
                      BIOS : Phoenix - AwardBIOS v6.00PG
                      USER : Mersad ( Not Administrator ! )
                      BOOT : Fail-safe boot
                      Antivirus : avast! antivirus 4.8.1296 [VPS 090115-0] 4.8.1296 (Activated)
                      C:\ (Local Disk) - NTFS - Total:225 Go (Free:52 Go)
                      D:\ (Local Disk) - NTFS - Total:7 Go (Free:0 Go)
                      E:\ (CD or DVD)
                      F:\ (USB)
                      G:\ (USB)
                      H:\ (USB)
                      I:\ (USB)

                      "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                      Option : [2] ( 04/03/2009|11:29 )

                      [ UAC => 0 ]
                      C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml

                      -----------\\ SUPPRESSION

                      Supprime! - C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Crawler Toolbar
                      Supprime! - C:\Program Files\Crawler\adrkeys.dat
                      Supprime! - C:\Program Files\Crawler\Cache
                      Supprime! - C:\Program Files\Crawler\COMMON_FF.dat
                      Supprime! - C:\Program Files\Crawler\confirm.dat
                      Supprime! - C:\Program Files\Crawler\ctbcomm.dll
                      Supprime! - C:\Program Files\Crawler\ctbr.dll
                      Supprime! - C:\Program Files\Crawler\CTConf.dat
                      Supprime! - C:\Program Files\Crawler\CTipsDef.dll
                      Supprime! - C:\Program Files\Crawler\CToolbar.exe
                      Supprime! - C:\Program Files\Crawler\CUpdate.exe
                      Supprime! - C:\Program Files\Crawler\Download
                      Supprime! - C:\Program Files\Crawler\firefox
                      Supprime! - C:\Program Files\Crawler\Languages
                      Supprime! - C:\Program Files\Crawler\lookfor.dat
                      Supprime! - C:\Program Files\Crawler\majorse.dat
                      Supprime! - C:\Program Files\Crawler\rootmenu.dat
                      Supprime! - C:\Program Files\Crawler\services.dat
                      Supprime! - C:\Program Files\Crawler\TBR5LanguageAct
                      Supprime! - C:\Program Files\Crawler\TempDir
                      Supprime! - C:\Program Files\Crawler\Update
                      Supprime! - C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml
                      Supprime! - C:\Program Files\Crawler

                      -----------\\ Recherche de Fichiers / Dossiers ...

                      -----------\\ [..\Internet Explorer\Main]

                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                      "Start Page"="http://www.crawler.com/?tbid=66024"
                      "Local Page"="C:\\Windows\\system32\\blank.htm"
                      "Search Page"="https://actus.sfr.fr"
                      "Search Bar"="http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=66024"
                      "Url"="https://www.msn.com/fr-fr/actualite/"

                      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                      "Start Page"="https://www.msn.com/fr-fr/"
                      "Default_Page_URL"="https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF"
                      "Default_Search_URL"="https://actus.sfr.fr"
                      "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

                      --------------------\\ Recherche d'autres infections

                      --------------------\\ Cracks & Keygens ..

                      C:\Users\Mersad\AppData\Roaming\Microsoft\Windows\Recent\crack.lnk
                      C:\Users\Mersad\Downloads\crack.rar

                      [ UAC => 1 ]

                      1 - "C:\ToolBar SD\TB_1.txt" - 04/03/2009|11:30 - Option : [2]

                      -----------\\ Fin du rapport a 11:30:30,57

                      LopSD :

                      --------------------\\ Lop S&D 4.2.5-0 XP/Vista

                      Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                      X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4200+ )
                      BIOS : Phoenix - AwardBIOS v6.00PG
                      USER : Mersad ( Not Administrator ! )
                      BOOT : Fail-safe boot
                      Antivirus : avast! antivirus 4.8.1296 [VPS 090115-0] 4.8.1296 (Activated)
                      C:\ (Local Disk) - NTFS - Total:225 Go (Free:52 Go)
                      D:\ (Local Disk) - NTFS - Total:7 Go (Free:0 Go)
                      E:\ (CD or DVD)
                      F:\ (USB)
                      G:\ (USB)
                      H:\ (USB)
                      I:\ (USB)

                      "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
                      Option : [2] ( 04/03/2009|12:51 )

                      [ UAC => 1 ]

                      \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

                      Supprime! - C:\Program Files\Circle Developement
                      -
                      [ Fichier Hosts ] .. Restaure!

                      \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

                      --------------------\\ Listing des dossiers dans Local

                      [27/01/2009|21:28] C:\Users\Mersad\AppData\Local\Adobe
                      [28/12/2008|18:24] C:\Users\Mersad\AppData\Local\Apple
                      [17/02/2009|20:15] C:\Users\Mersad\AppData\Local\Apple Computer
                      [23/01/2008|18:46] C:\Users\Mersad\AppData\Local\Application Data
                      [06/12/2008|13:37] C:\Users\Mersad\AppData\Local\CometNetwork
                      [28/03/2008|09:17] C:\Users\Mersad\AppData\Local\d3d8caps.dat
                      [04/03/2009|12:50] C:\Users\Mersad\AppData\Local\d3d9caps.dat
                      [23/02/2009|07:37] C:\Users\Mersad\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
                      [01/12/2008|22:56] C:\Users\Mersad\AppData\Local\GDIPFONTCACHEV1.DAT
                      [21/02/2009|10:26] C:\Users\Mersad\AppData\Local\Google
                      [23/01/2008|18:52] C:\Users\Mersad\AppData\Local\Hewlett-Packard
                      [23/01/2008|18:46] C:\Users\Mersad\AppData\Local\Historique
                      [24/04/2008|19:19] C:\Users\Mersad\AppData\Local\HP
                      [07/12/2008|10:38] C:\Users\Mersad\AppData\Local\HP Guide
                      [04/03/2009|11:10] C:\Users\Mersad\AppData\Local\IconCache.db
                      [14/06/2008|11:34] C:\Users\Mersad\AppData\Local\Microsoft
                      [23/01/2008|21:18] C:\Users\Mersad\AppData\Local\Microsoft Games
                      [18/03/2008|11:30] C:\Users\Mersad\AppData\Local\Mozilla
                      [04/03/2009|12:51] C:\Users\Mersad\AppData\Local\Temp
                      [23/01/2008|18:46] C:\Users\Mersad\AppData\Local\Temporary Internet Files
                      [08/04/2008|15:36] C:\Users\Mersad\AppData\Local\VirtualStore

                      --------------------\\ Tâches planifiées dans C:\Windows\tasks

                      [04/03/2009 11:20][--a------] C:\Windows\tasks\GoogleUpdateTaskMachine.job
                      [04/03/2009 11:22][--a------] C:\Windows\tasks\Google Software Updater.job
                      [03/03/2009 22:38][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{EBFA26E5-CB70-4F5F-BC8E-B3AAC77DA4B1}.job
                      [04/03/2009 11:24][--ah-----] C:\Windows\tasks\SA.DAT
                      [04/03/2009 11:24][--a------] C:\Windows\tasks\SCHEDLGU.TXT

                      --------------------\\ Listing des dossiers dans C:\ProgramData

                      [13/02/2009|20:03] C:\ProgramData\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
                      [19/10/2008|09:19] C:\ProgramData\Adobe
                      [28/12/2008|18:23] C:\ProgramData\Apple
                      [13/02/2009|20:03] C:\ProgramData\Apple Computer
                      [02/11/2006|14:02] C:\ProgramData\Application Data
                      [25/10/2008|11:05] C:\ProgramData\Blizzard
                      [07/04/2008|19:06] C:\ProgramData\BOONTY
                      [23/01/2008|18:43] C:\ProgramData\Bureau
                      [02/11/2006|14:02] C:\ProgramData\Desktop
                      [02/11/2006|14:02] C:\ProgramData\Documents
                      [23/01/2008|18:43] C:\ProgramData\Favoris
                      [02/11/2006|14:02] C:\ProgramData\Favorites
                      [07/02/2009|08:28] C:\ProgramData\Google
                      [03/03/2009|11:28] C:\ProgramData\Google Updater
                      [01/12/2008|18:20] C:\ProgramData\Grisoft
                      [10/08/2008|16:08] C:\ProgramData\Hewlett-Packard
                      [10/08/2008|16:12] C:\ProgramData\HP
                      [10/08/2008|16:03] C:\ProgramData\HP Product Assistant
                      [10/08/2008|16:05] C:\ProgramData\HPSSUPPLY
                      [19/09/2008|20:12] C:\ProgramData\hpzinstall.log
                      [25/10/2008|14:59] C:\ProgramData\InstallShield
                      [21/02/2009|18:28] C:\ProgramData\Malwarebytes
                      [23/01/2008|18:43] C:\ProgramData\Menu D‚marrer
                      [01/05/2008|15:36] C:\ProgramData\Messenger Plus!
                      [07/03/2008|19:15] C:\ProgramData\Microsoft
                      [23/01/2008|18:43] C:\ProgramData\ModŠles
                      [24/10/2007|22:43] C:\ProgramData\muvee Technologies
                      [20/10/2008|05:15] C:\ProgramData\NOS
                      [15/08/2008|08:14] C:\ProgramData\NVIDIA
                      [24/10/2007|22:49] C:\ProgramData\PC-Doctor
                      [24/10/2007|22:42] C:\ProgramData\Roxio
                      [24/10/2007|22:37] C:\ProgramData\Sonic
                      [02/11/2006|14:02] C:\ProgramData\Start Menu
                      [05/03/2008|14:25] C:\ProgramData\Symantec
                      [02/11/2006|14:02] C:\ProgramData\Templates
                      [13/09/2008|17:03] C:\ProgramData\WEBREG
                      [05/03/2008|16:03] C:\ProgramData\WLInstaller
                      [17/09/2008|16:42] C:\ProgramData\Xfire
                      [30/11/2008|09:36] C:\ProgramData\Yahoo! Companion

                      --------------------\\ Listing des dossiers dans C:\Program Files

                      [19/10/2008|09:19] C:\Program Files\Adobe
                      [05/03/2008|15:38] C:\Program Files\Alwil Software
                      [28/12/2008|18:24] C:\Program Files\Apple Software Update
                      [03/01/2009|11:51] C:\Program Files\Bonjour
                      [07/04/2008|19:06] C:\Program Files\Boonty
                      [09/12/2008|19:48] C:\Program Files\BoontyGames
                      [29/11/2008|14:40] C:\Program Files\CCleaner
                      [28/12/2008|18:23] C:\Program Files\Common Files
                      [06/12/2008|14:35] C:\Program Files\Conquete 2.0
                      [04/03/2009|09:25] C:\Program Files\D‚mo d'Anno 1701
                      [14/02/2009|19:37] C:\Program Files\DivX
                      [24/01/2009|18:18] C:\Program Files\Dofus
                      [24/02/2009|16:38] C:\Program Files\DofusArena2
                      [25/10/2007|07:37] C:\Program Files\EasyBits
                      [06/04/2008|20:11] C:\Program Files\EasyBits For Kids
                      [23/01/2008|18:43] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
                      [27/06/2008|16:42] C:\Program Files\GIMP-2.0
                      [21/02/2009|10:30] C:\Program Files\Google
                      [17/09/2008|16:36] C:\Program Files\Gpotato
                      [01/05/2008|13:38] C:\Program Files\Hercules
                      [24/10/2007|22:50] C:\Program Files\Hewlett-Packard
                      [10/08/2008|16:05] C:\Program Files\HP
                      [03/03/2009|14:22] C:\Program Files\InstallShield Installation Information
                      [15/01/2009|18:02] C:\Program Files\Internet Explorer
                      [13/02/2009|20:03] C:\Program Files\iPod
                      [13/02/2009|20:03] C:\Program Files\iTunes
                      [24/10/2007|22:45] C:\Program Files\Java
                      [21/02/2009|18:28] C:\Program Files\Malwarebytes' Anti-Malware
                      [12/02/2009|16:43] C:\Program Files\Messenger Plus! Live
                      [10/12/2008|18:46] C:\Program Files\Metin2.us
                      [10/02/2009|19:45] C:\Program Files\Metin2_France
                      [05/03/2008|20:57] C:\Program Files\Microsoft CAPICOM 2.1.0.2
                      [02/11/2006|13:37] C:\Program Files\Microsoft Games
                      [24/10/2007|22:46] C:\Program Files\Microsoft Office
                      [10/09/2008|05:30] C:\Program Files\Microsoft Works
                      [15/01/2009|18:02] C:\Program Files\Movie Maker
                      [04/03/2009|11:21] C:\Program Files\Mozilla Firefox
                      [02/11/2006|13:37] C:\Program Files\MSBuild
                      [05/03/2008|20:51] C:\Program Files\MSXML 4.0
                      [24/10/2007|22:43] C:\Program Files\muvee Technologies
                      [05/03/2008|14:13] C:\Program Files\Neuf
                      [01/03/2009|13:22] C:\Program Files\newlongju
                      [20/10/2008|05:15] C:\Program Files\NOS
                      [24/10/2007|23:04] C:\Program Files\PC-Doctor 5 for Windows
                      [13/08/2008|10:30] C:\Program Files\PhotoFiltre
                      [13/02/2009|20:01] C:\Program Files\QuickTime
                      [12/05/2008|08:19] C:\Program Files\Realtek
                      [02/11/2006|13:37] C:\Program Files\Reference Assemblies
                      [24/10/2007|22:42] C:\Program Files\Roxio
                      [17/02/2009|20:15] C:\Program Files\Safari
                      [24/10/2007|22:52] C:\Program Files\Services en ligne
                      [18/03/2008|13:43] C:\Program Files\Softnyx
                      [14/12/2008|14:11] C:\Program Files\Sony
                      [14/12/2008|14:13] C:\Program Files\StarWarsGalaxies
                      [15/01/2009|18:42] C:\Program Files\TeamViewer
                      [09/12/2008|19:48] C:\Program Files\T‚l‚chargeur de Sims 2 La Vie en Appartement
                      [02/03/2009|17:01] C:\Program Files\Trend Micro
                      [23/01/2009|10:45] C:\Program Files\Triggersoft
                      [02/11/2006|14:01] C:\Program Files\Uninstall Information
                      [02/10/2008|17:44] C:\Program Files\Veoh Networks
                      [21/09/2008|17:23] C:\Program Files\VideoLAN
                      [24/02/2009|16:56] C:\Program Files\Wakfu
                      [15/01/2009|18:02] C:\Program Files\Windows Calendar
                      [15/01/2009|18:02] C:\Program Files\Windows Collaboration
                      [15/01/2009|18:02] C:\Program Files\Windows Defender
                      [15/01/2009|18:02] C:\Program Files\Windows Journal
                      [05/03/2008|16:10] C:\Program Files\Windows Live
                      [04/03/2009|09:38] C:\Program Files\Windows Live Safety Center
                      [11/02/2009|23:24] C:\Program Files\Windows Mail
                      [15/01/2009|18:02] C:\Program Files\Windows Media Player
                      [23/01/2008|18:43] C:\Program Files\Windows NT
                      [15/01/2009|18:02] C:\Program Files\Windows Photo Gallery
                      [15/01/2009|18:02] C:\Program Files\Windows Sidebar
                      [18/03/2008|15:19] C:\Program Files\WinRAR
                      [25/10/2008|11:26] C:\Program Files\World of Warcraft
                      [29/11/2008|14:40] C:\Program Files\Yahoo!

                      --------------------\\ Listing des dossiers dans C:\Program Files\Common Files

                      [19/10/2008|09:19] C:\Program Files\Common Files\Adobe
                      [19/10/2008|09:19] C:\Program Files\Common Files\Adobe AIR
                      [13/02/2009|20:03] C:\Program Files\Common Files\Apple
                      [28/03/2008|17:45] C:\Program Files\Common Files\Blizzard Entertainment
                      [10/08/2008|16:02] C:\Program Files\Common Files\Hewlett-Packard
                      [24/10/2007|22:36] C:\Program Files\Common Files\HP
                      [12/05/2008|17:21] C:\Program Files\Common Files\INCA Shared
                      [25/10/2008|14:53] C:\Program Files\Common Files\InstallShield
                      [24/10/2007|22:45] C:\Program Files\Common Files\Java
                      [24/10/2007|22:43] C:\Program Files\Common Files\LightScribe
                      [24/10/2007|22:42] C:\Program Files\Common Files\LS Getting Started
                      [05/03/2008|16:11] C:\Program Files\Common Files\microsoft shared
                      [24/10/2007|22:43] C:\Program Files\Common Files\muvee Technologies
                      [14/02/2009|19:37] C:\Program Files\Common Files\PX Storage Engine
                      [24/10/2007|22:42] C:\Program Files\Common Files\Roxio Shared
                      [02/11/2006|12:18] C:\Program Files\Common Files\Services
                      [24/10/2007|22:42] C:\Program Files\Common Files\Sonic Shared
                      [02/11/2006|12:18] C:\Program Files\Common Files\SpeechEngines
                      [24/10/2007|22:37] C:\Program Files\Common Files\SureThing Shared
                      [05/03/2008|14:21] C:\Program Files\Common Files\Symantec Shared
                      [15/01/2009|18:02] C:\Program Files\Common Files\System
                      [05/03/2008|16:09] C:\Program Files\Common Files\WindowsLiveInstaller

                      --------------------\\ Process

                      ( 24 Processes )

                      ... OK !

                      --------------------\\ Recherche avec S_Lop

                      Aucun fichier / dossier Lop trouvé !

                      --------------------\\ Recherche de Fichiers / Dossiers Lop

                      Aucun fichier / dossier Lop trouvé !

                      --------------------\\ Verification du Registre

                      ..... OK !

                      --------------------\\ Verification du fichier Hosts

                      Fichier Hosts PROPRE

                      --------------------\\ Recherche de fichiers avec Catchme

                      catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                      Rootkit scan 2009-03-04 12:51:42
                      Windows 6.0.6001 Service Pack 1 NTFS
                      scanning hidden processes ...
                      scanning hidden files ...
                      scan completed successfully
                      hidden processes: 0
                      hidden files: 230

                      --------------------\\ Recherche d'autres infections

                      --------------------\\ Cracks & Keygens ..

                      C:\Users\Mersad\AppData\Roaming\Microsoft\Windows\Recent\crack.lnk
                      C:\Users\Mersad\Downloads\crack.rar

                      [F:616][D:13]-> C:\Users\Mersad\AppData\Local\Temp
                      [F:52][D:1]-> C:\Users\Mersad\AppData\Roaming\MICROS~1\Windows\Cookies
                      [F:619][D:5]-> C:\Users\Mersad\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
                      [F:26][D:7]-> C:\$Recycle.Bin

                      1 - "C:\Lop SD\LopR_1.txt" - 04/03/2009|12:52 - Option : [2]

                      --------------------\\ Fin du rapport a 12:52:48
                      [ UAC => 1 ]

                      HijackThis :

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 17:10:05, on 02/03/2009
                      Platform: Windows Vista SP1 (WinNT 6.00.1905)
                      MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                      Boot mode: Normal

                      Running processes:
                      C:\Windows\system32\Dwm.exe
                      C:\Windows\system32\taskeng.exe
                      C:\Windows\Explorer.EXE
                      C:\Program Files\Windows Defender\MSASCui.exe
                      C:\hp\support\hpsysdrv.exe
                      C:\hp\KBD\KbdStub.exe
                      C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
                      C:\Windows\RtHDVCpl.exe
                      C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                      C:\Windows\system32\schtasks.exe
                      C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                      C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                      C:\Windows\System32\rundll32.exe
                      C:\Windows\system32\jusched.exe
                      C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
                      C:\Users\Mersad\Desktop\AVG Anti-Spyware 7.5\avgas.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\Program Files\Windows Sidebar\sidebar.exe
                      C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
                      C:\Windows\ehome\ehtray.exe
                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      C:\Windows\ehome\ehmsas.exe
                      C:\Program Files\Hercules\WiFi Station\WiFiStation.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\PROGRA~1\Crawler\CToolbar.exe
                      C:\Program Files\HP\Smart Web Printing\hpswp_clipbook.exe
                      C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                      C:\Windows\System32\mobsync.exe
                      C:\Windows\system32\wbem\unsecapp.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                      C:\Windows\system32\SearchFilterHost.exe
                      C:\Program Files\Safari\Safari.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=66024
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.crawler.com/?tbid=66024
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                      R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\ctbr.dll
                      O1 - Hosts: ::1 localhost
                      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
                      O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                      O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\ctbr.dll
                      O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - (no file)
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                      O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
                      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\ctbr.dll
                      O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                      O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
                      O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
                      O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
                      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                      O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateReg] "C:\Windows\system32\jureg.exe"
                      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Users\Mersad\Desktop\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
                      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                      O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                      O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autoRun
                      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                      O4 - Startup: hamachi.lnk = C:\Program Files\Hamachi\hamachi.exe
                      O4 - Startup: Xfire.lnk = C:\Users\Mersad\Desktop\divers\Autres\Nouveau dossier\Xfire\xfire.exe
                      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      O4 - Global Startup: WiFi Station.lnk = C:\Program Files\Hercules\WiFi Station\WiFiStation.exe
                      O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Users\Mersad\Desktop\BitComet\BitComet.exe/AddLink.htm
                      O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Users\Mersad\Desktop\BitComet\BitComet.exe/AddVideo.htm
                      O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Users\Mersad\Desktop\BitComet\BitComet.exe/AddAllLink.htm
                      O8 - Extra context menu item: Crawler Search - tbr:iemenu
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                      O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                      O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                      O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Users\Mersad\Desktop\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
                      O13 - Gopher Prefix:
                      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
                      O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                      O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\ctbr.dll
                      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Users\Mersad\Desktop\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                      O23 - Service: Service Google Update (gupdate1c994068ed378ed) (gupdate1c994068ed378ed) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
                      O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                      O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                      O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                      O23 - Service: TeamViewer 4 (TeamViewer4) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version4\TeamViewer_Service.exe
                      0
                      1. Désolé du double post mais bizarrement le lien n'est pas afficher. Je le remet ici

                        http://img80.imageshack.us/img80/1718/sanstitreh.jpg
                        0
                        1. J'ai supprimé les deux dossier.

                          Non msnfix n'a rien trouver.

                          Voici le rapport :

                          Malwarebytes' Anti-Malware 1.34
                          Version de la base de données: 1817
                          Windows 6.0.6001 Service Pack 1

                          04/03/2009 20:32:04
                          mbam-log-2009-03-04 (20-32-04).txt

                          Type de recherche: Examen complet (C:\|D:\|)
                          Eléments examinés: 251599
                          Temps écoulé: 1 hour(s), 25 minute(s), 0 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 0
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 1

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          C:\Users\Mersad\Desktop\GenProc\outil\curl.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                          0
                          1. Contributeur sécurité
                            Ensuite me faire ceci :

                            Pour commencer : faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner

                            Télécharge Superantispyware (SAS)

                            Choisis "enregistrer" et enregistre-le sur ton bureau.

                            Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

                            Créé une icône sur le bureau.

                            Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

                            - Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
                            - Sous Configuration and Preferences, clique sur le bouton "Preferences"
                            - Clique sur l'onglet "Scanning Control "
                            - Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

                            Close browsers before scanning
                            Scan for tracking cookies
                            Terminate memory threats before quarantining
                            - Laisse les autres lignes décochées.

                            - Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

                            - Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

                            Dans la colonne de gauche, coche C:\Fixed Drive.

                            Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"

                            Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

                            A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

                            Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

                            Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

                            Pour recopier les informations sur le forum, fais ceci :

                            - après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
                            - Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
                            - Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.

                            - Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

                            - Copie son contenu dans ta réponse.

                            Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.

                            0
                            1. Voici le rapport :

                              SUPERAntiSpyware Scan Log
                              https://www.superantispyware.com/

                              Generated 03/05/2009 at 10:31 AM

                              Application Version : 4.25.1014

                              Core Rules Database Version : 3785
                              Trace Rules Database Version: 1742

                              Scan type : Complete Scan
                              Total Scan Time : 00:38:09

                              Memory items scanned : 800
                              Memory threats detected : 0
                              Registry items scanned : 6821
                              Registry threats detected : 0
                              File items scanned : 27835
                              File threats detected : 5

                              Adware.Tracking Cookie
                              C:\Users\Harun\AppData\Roaming\Microsoft\Windows\Cookies\harun@weborama[2].txt
                              C:\Users\Harun\AppData\Roaming\Microsoft\Windows\Cookies\harun@atdmt[2].txt
                              C:\Users\Harun\AppData\Roaming\Microsoft\Windows\Cookies\Low\harun@xiti[1].txt
                              C:\Users\Harun\AppData\Roaming\Microsoft\Windows\Cookies\Low\harun@adserver.aol[1].txt

                              Trojan.Dropper/Gen
                              C:\USERS\MERSAD\APPDATA\LOCAL\MICROSOFT\MESSENGER\GOSPM@HOTMAIL.FR\SHARING FOLDERS\OROCHUS@HOTMAIL.FR\BITCOMET\UNINST.EXE
                              0
                              1. Rapport d'hijackthis :

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 17:10:05, on 02/03/2009
                                Platform: Windows Vista SP1 (WinNT 6.00.1905)
                                MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                                Boot mode: Normal

                                Running processes:
                                C:\Windows\system32\Dwm.exe
                                C:\Windows\system32\taskeng.exe
                                C:\Windows\Explorer.EXE
                                C:\Program Files\Windows Defender\MSASCui.exe
                                C:\hp\support\hpsysdrv.exe
                                C:\hp\KBD\KbdStub.exe
                                C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
                                C:\Windows\RtHDVCpl.exe
                                C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                                C:\Windows\system32\schtasks.exe
                                C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                                C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                                C:\Windows\System32\rundll32.exe
                                C:\Windows\system32\jusched.exe
                                C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
                                C:\Users\Mersad\Desktop\AVG Anti-Spyware 7.5\avgas.exe
                                C:\Program Files\iTunes\iTunesHelper.exe
                                C:\Program Files\Windows Sidebar\sidebar.exe
                                C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
                                C:\Windows\ehome\ehtray.exe
                                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                C:\Windows\ehome\ehmsas.exe
                                C:\Program Files\Hercules\WiFi Station\WiFiStation.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\PROGRA~1\Crawler\CToolbar.exe
                                C:\Program Files\HP\Smart Web Printing\hpswp_clipbook.exe
                                C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                C:\Windows\System32\mobsync.exe
                                C:\Windows\system32\wbem\unsecapp.exe
                                C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                                C:\Windows\system32\SearchFilterHost.exe
                                C:\Program Files\Safari\Safari.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=66024
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.crawler.com/?tbid=66024
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\ctbr.dll
                                O1 - Hosts: ::1 localhost
                                O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
                                O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\ctbr.dll
                                O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - (no file)
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                                O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                                O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
                                O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\ctbr.dll
                                O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                                O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
                                O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
                                O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
                                O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                                O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                                O4 - HKLM\..\Run: [SunJavaUpdateReg] "C:\Windows\system32\jureg.exe"
                                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Users\Mersad\Desktop\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
                                O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                                O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                                O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autoRun
                                O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
                                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                O4 - Startup: hamachi.lnk = C:\Program Files\Hamachi\hamachi.exe
                                O4 - Startup: Xfire.lnk = C:\Users\Mersad\Desktop\divers\Autres\Nouveau dossier\Xfire\xfire.exe
                                O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                O4 - Global Startup: WiFi Station.lnk = C:\Program Files\Hercules\WiFi Station\WiFiStation.exe
                                O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Users\Mersad\Desktop\BitComet\BitComet.exe/AddLink.htm
                                O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Users\Mersad\Desktop\BitComet\BitComet.exe/AddVideo.htm
                                O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Users\Mersad\Desktop\BitComet\BitComet.exe/AddAllLink.htm
                                O8 - Extra context menu item: Crawler Search - tbr:iemenu
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                                O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                                O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Users\Mersad\Desktop\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
                                O13 - Gopher Prefix:
                                O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                                O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
                                O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                                O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\ctbr.dll
                                O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Users\Mersad\Desktop\AVG Anti-Spyware 7.5\guard.exe
                                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                O23 - Service: Service Google Update (gupdate1c994068ed378ed) (gupdate1c994068ed378ed) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                                O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                                O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                                O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                                O23 - Service: TeamViewer 4 (TeamViewer4) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version4\TeamViewer_Service.exe
                                0
                                • 1
                                • 2