Virus Navipromo aa

Bonjour tout le monde !

Voilà je rencontre quelques petits soucis actuellement avec mon PC (Portable) que je vous détaille :

1) Lorsque je lance une analyse avec mon antivirus AVG il me trouve régulièrement un cheval de troie ou un virus qui s'appelle NaviPromo.AA dans le fichier "C:\WINDOWS\system32\csmka.dat" que je n'arrive jamais à supprimer, comment pourrais-je faire pour le supprimer SVP ?

2) Lorsque je lance Internet (je passe par Mozilla) j'ai constamment une 2ème fenêtre Internet voire plus qui se lancent juste après, avec de la pub et je tombe sur des sites que je n'ai pas demandé et cela m'embête car à chaque fois je suis obligé de fermer ces fenêtres !! Quelqu'un pourrait-il m'aider SVP, je vous remercie par avance pour votre AIDE !!Pour info au cas où : je suis sous XP Edition Familiale - Version 2002 - SP2 -

3) Je voulais juste savoir si le fait d'avoir un antivirus tel que AVG et d'avoir par la suite télécharger indépendamment "AVG Antispyware 7.5.1.36" pouvait faire un conflit mon antivurus si je le lance et si NON est ce que Spyware Terminator pouvait faire un conflit avec mon antivirus AVG ?

Je sais que je demande 3 choses en même temps mais c'est pour gagner du temps, merci à tous par avance pour votre temps, votre aide et votre compréhension !

Cordialement
Configuration: Windows XP
Firefox 3.0.6

11 réponses

  1. Bonsoir Gil le Fantom

    Suite au dernier rapport MBAM que je t'ai envoyé, penses-tu qu'il y a encore des manips à effectuer ou tout te semble correct ?
    J'ai constaté en tout cas que désormais lorsque j'ouvre plusieurs pages internet je n'ai plus de fenêtres intempestives de pub ou de sites d'adultes qui s'ouvrent donc je pense que le pb est résolu.
    Je te remercie de m'avoir guidé et aidé, cela a été efficace !

    Bonne soirée
    Cordialement
    1
    1. Bonjour

      Tu télécharge navilog1
      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
      Laisse-toi guider. Au menu principal, choisis 1 et valides.
      (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
      Patiente jusqu'au message :
      *** Analyse Termine le ..... ***
      Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
      Copie-colle l'intégralité dans une réponse. Referme le blocnote.
      Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
      0
      1. Bjr Gig le fantome, merci d'avoir pris le temps de me répondre, c gentil, voilà g fait ce qui m'a été demandé, en voici le rapport : (alors c grave dôcteur ?!)

        Search Navipromo version 3.7.5 commencé le 01/03/2009 à 16:48:26,93

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Postez ce rapport sur le forum pour le faire analyser !!!
        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

        Outil exécuté depuis C:\Program Files\navilog1

        Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO

        Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
        X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.73GHz )
        BIOS : Phoenix NoteBIOS 4.0 Release 6.1
        USER : MB ( Administrator )
        BOOT : Normal boot

        Antivirus : AVG Internet Security 8.0 (Activated)
        Firewall : AVG Firewall 8.0 (Activated)

        C:\ (Local Disk) - FAT32 - Total:35 Go (Free:6 Go)
        D:\ (Local Disk) - FAT32 - Total:35 Go (Free:13 Go)
        E:\ (CD or DVD)

        Recherche executé en mode normal

        *** Recherche Programmes installés ***

        Favorit

        *** Recherche dossiers dans "C:\WINDOWS" ***

        *** Recherche dossiers dans "C:\Program Files" ***

        *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***

        *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\MB\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\MB\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\MB\menud+~1\progra~1" ***

        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
        pour + d'infos : http://www.gmer.net

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans "C:\WINDOWS\system32" *

        * Recherche dans "C:\Documents and Settings\MB\locals~1\applic~1" *

        * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

        *** Recherche fichiers ***

        C:\WINDOWS\pack.epk trouvé !
        C:\WINDOWS\system32\nvs2.inf trouvé !

        *** Recherche clés spécifiques dans le Registre ***
        !! Les clés trouvées ne sont pas forcément infectées !!

        HKEY_CURRENT_USER\Software\Lanconfig

        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "csmka"="\"c:\\windows\\system32\\csmka.exe\" csmka"

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche nouveaux fichiers Instant Access :

        2)Recherche Heuristique :

        * Dans "C:\WINDOWS\system32" :

        csmka.exe trouvé !
        csmka.dat trouvé !
        csmka_nav.dat trouvé !
        csmka_navps.dat trouvé !

        * Dans "C:\Documents and Settings\MB\locals~1\applic~1" :

        * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

        3)Recherche Certificats :

        Certificat Egroup trouvé !
        Certificat Electronic-Group trouvé !
        Certificat Montorgueil absent !
        Certificat OOO-Favorit trouvé !
        Certificat Sunny-Day-Design-Ltd absent !

        4)Recherche autres dossiers et fichiers connus :

        *** Analyse terminée le 01/03/2009 à 16:50:37,62 ***
        0
      2. Voici le rapport généré par MBAM :

        Malwarebytes' Anti-Malware 1.34
        Version de la base de données: 1814
        Windows 5.1.2600 Service Pack 2

        03/03/2009 00:58:21
        mbam-log-2009-03-03 (00-58-21).txt

        Type de recherche: Examen complet (C:\|D:\|)
        Eléments examinés: 138359
        Temps écoulé: 25 minute(s), 39 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 4
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 0

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        HKEY_CLASSES_ROOT\pornpro.pornpro_bho (Adware.PlayaZ) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\pornpro.pornpro_bho.1 (Adware.PlayaZ) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\CLSID\{0d39a900-0f3a-4c29-a254-3e65244fdc34} (Adware.PlayaZ) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\Typelib\{95012afd-f4f1-4a96-bf3b-4f5d6c54d593} (Adware.EGDAccess) -> Quarantined and deleted successfully.

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        (Aucun élément nuisible détecté)
        0
    2. Relance navilog
      Au menu principal, choisis 2 et valides.
      (ne fais pas le choix ,3 ou 4 sans notre avis/accord)

      Le fix va t'informer qu'il va alors redémarrer ton PC
      Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
      Appuies sur une touche comme demandé.
      (si ton Pc ne redémarre pas automatiquement, fais le toi même)
      Au redémarrage de ton PC, choisis ta session habituelle.

      Patiente jusqu'au message :
      *** Nettoyage Termine le ..... ***
      Le bloc-notes va s'ouvrir.
      Sauvegarde le rapport de manière à le retrouver
      Referme le bloc-notes. Ton bureau va réapparaitre

      PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
      Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
      Tape explorer et valide. Celà te fera apparaitre ton bureau.

      Poste le rapport
      0
      1. Re

        Voici le rapport après avoir validé le choix 2 comme demandé :

        Clean Navipromo version 3.7.5 commencé le 01/03/2009 à 19:44:10,32

        Outil exécuté depuis C:\Program Files\navilog1

        Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO

        Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
        X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.73GHz )
        BIOS : Phoenix NoteBIOS 4.0 Release 6.1
        USER : MB ( Administrator )
        BOOT : Normal boot

        Antivirus : AVG Internet Security 8.0 (Activated)
        Firewall : AVG Firewall 8.0 (Activated)

        C:\ (Local Disk) - FAT32 - Total:35 Go (Free:6 Go)
        D:\ (Local Disk) - FAT32 - Total:35 Go (Free:13 Go)
        E:\ (CD or DVD)

        Mode suppression automatique
        avec prise en charge résultats Catchme et GNS

        Nettoyage exécuté au redémarrage de l'ordinateur

        *** fsbl1.txt non trouvé ***
        (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

        *** Suppression avec sauvegardes résultats GenericNaviSearch ***

        * Suppression dans "C:\WINDOWS\System32" *

        * Suppression dans "C:\Documents and Settings\MB\locals~1\applic~1" *

        * Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

        *** Suppression dossiers dans "C:\WINDOWS" ***

        *** Suppression dossiers dans "C:\Program Files" ***

        *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***

        *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\MB\applic~1" ***

        *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\MB\locals~1\applic~1" ***

        *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\MB\menud+~1\progra~1" ***

        *** Suppression fichiers ***

        C:\WINDOWS\pack.epk supprimé !
        C:\WINDOWS\system32\nvs2.inf supprimé !

        *** Suppression fichiers temporaires ***

        Nettoyage contenu C:\WINDOWS\Temp effectué !
        Nettoyage contenu C:\Documents and Settings\MB\locals~1\Temp effectué !

        *** Traitement Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

        2)Recherche, création sauvegardes et suppression Heuristique :

        * Dans "C:\WINDOWS\system32" *

        csmka.exe trouvé !
        Copie csmka.exe réalisée avec succès !
        csmka.exe supprimé !

        csmka.dat trouvé !
        Copie csmka.dat réalisée avec succès !
        csmka.dat supprimé !

        csmka_nav.dat trouvé !
        Copie csmka_nav.dat réalisée avec succès !
        csmka_nav.dat supprimé !

        csmka_navps.dat trouvé !
        Copie csmka_navps.dat réalisée avec succès !
        csmka_navps.dat supprimé !

        C:\WINDOWS\prefetch\csmka*.pf trouvé !
        Copie C:\WINDOWS\prefetch\csmka*.pf réalisée avec succès !
        C:\WINDOWS\prefetch\csmka*.pf supprimé !

        * Dans "C:\Documents and Settings\MB\locals~1\applic~1" *

        * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

        *** Sauvegarde du Registre vers dossier Safebackup ***

        sauvegarde du Registre réalisée avec succès !

        *** Nettoyage Registre ***

        Nettoyage Registre Ok

        *** Certificats ***

        Certificat Egroup supprimé !
        Certificat Electronic-Group supprimé !
        Certificat Montorgueil absent !
        Certificat OOO-Favorit supprimé !
        Certificat Sunny-Day-Design-Ltdt absent !

        *** Recherche autres dossiers et fichiers connus ***

        *** Nettoyage terminé le 01/03/2009 à 19:49:18,01 ***
        0
    3. Tu poste un rapport hijackthis http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
      Si problème voir l'aide
      http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

      Tu Clic sur Do a system scan and save the log
      Tu me colle le rapport sur ta réponse
      0
      1. Voici ce que tu m'as demandé :

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 20:32:04, on 01/03/2009
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
        C:\PROGRA~1\AVG\AVG8\avgfws8.exe
        C:\Acer\Empowering Technology\admServ.exe
        C:\PROGRA~1\AVG\AVG8\avgam.exe
        C:\PROGRA~1\AVG\AVG8\avgrsx.exe
        C:\PROGRA~1\AVG\AVG8\avgnsx.exe
        C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
        C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
        C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
        C:\WINDOWS\system32\HPZipm12.exe
        C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        C:\WINDOWS\system32\svchost.exe
        C:\PROGRA~1\AVG\AVG8\avgemc.exe
        C:\Program Files\AVG\AVG8\avgcsrvx.exe
        C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
        C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\PROGRA~1\AVG\AVG8\avgtray.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Pando Networks\Pando\pando.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Program Files\BitComet\BitComet.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com/telecharger/
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.msn.fr/spbasic.htm
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
        O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - C:\Program Files\Pando Networks\Pando\PandoIEPlugin.dll
        O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.7.4.dll
        O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
        O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
        O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
        O3 - Toolbar: Acer eDataSecurity Management - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - C:\WINDOWS\system32\ToolBand.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
        O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [WiFiSiStr] C:\Program Files\DNsoft.be\DNsoft.be WiFi SiStr\WiFi SiStr.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
        O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
        O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
        O8 - Extra context menu item: &NeoTrace It! - C:\PROGRA~1\NEOTRA~1\NTXcontext.htm
        O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
        O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?75cfd818147441c68e700aff18fba8f3
        O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?75cfd818147441c68e700aff18fba8f3
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.7.4.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - C:\PROGRA~1\NEOTRA~1\NTXtoolbar.htm (file missing) (HKCU)
        O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{1649A44E-251A-41AD-85DE-BD86345766D8}: NameServer = 192.9.100.2,192.9.100.254
        O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
        O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
        O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
        O23 - Service: AVG8 Firewall (avgfws8) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgfws8.exe
        O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
        O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
        O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
        O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
        O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
        0
    4. Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
      https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

      * Lance l'installation du programme en exécutant le fichier téléchargé.
      * Double-clique maintenant sur le raccourci de Toolbar-S&D.
      * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
      * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
      * Poste le rapport généré. (C:\TB.txt)
      0
      1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

        Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
        X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.73GHz )
        BIOS : Phoenix NoteBIOS 4.0 Release 6.1
        USER : MB ( Administrator )
        BOOT : Normal boot
        Antivirus : AVG Internet Security 8.0 (Activated)
        Firewall : AVG Firewall 8.0 (Activated)
        C:\ (Local Disk) - FAT32 - Total:35 Go (Free:7 Go)
        D:\ (Local Disk) - FAT32 - Total:35 Go (Free:13 Go)
        E:\ (CD or DVD)

        "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
        Option : [1] ( 01/03/2009|20:41 )

        -----------\\ Recherche de Fichiers / Dossiers ...

        C:\DOCUME~1\MB\Cookies\mb@bananalotto[2].txt
        C:\Program Files\ContextTool
        C:\Program Files\ContextTool\pcre3.dll
        C:\Program Files\ContextTool\uninstall.exe
        C:\Program Files\ContextTool\ContextHelper.dat
        C:\Program Files\ContextTool\CONTEX~2.DA0

        -----------\\ Extensions

        (MB) - {19503e42-ca3c-4c27-b1e2-9cdb2170ee34} => flashgot
        (MB) - {EEE6C361-6118-11DC-9C72-001320C79847} => sweetim-toolbar
        (MB) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
        (MB) - {89f8dde0-010a-11da-8cd6-0800200c9a66} => ym_notifier
        (MB) - {89f8dde0-010a-11da-8cd6-0800200c9a66} => extuninstallapi
        (MB) - {A9C3096E-E18A-11DA-9B41-B622A1EF5492} => dragdego
        (MB) - {0B0B0DA8-08BA-4bc6-987C-6BC9F4D8A81E} => tabextensions

        -----------\\ [..\Internet Explorer\Main]

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
        "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
        "Start Page"="https://www.google.fr/?gws_rd=ssl"
        "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
        "Default_Page_URL"="https://www.01net.com/telecharger/"
        "Search Bar"="https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5"

        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
        "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
        "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
        "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
        "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"

        --------------------\\ Recherche d'autres infections

        --------------------\\ Cracks & Keygens ..

        C:\DOCUME~1\MB\Bureau\USB\OLD SCHOOL\notorious big - life after death (cd 2) - ten crack commandments.mp3

        1 - "C:\ToolBar SD\TB_1.txt" - 01/03/2009|20:42 - Option : [1]

        -----------\\ Fin du rapport a 20:42:45,59
        0
    5. Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".
      ! Ne ferme pas la fenêtre lors de la suppression !
      Un rapport sera généré, poste son contenu .

      NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
      Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
      Tape explorer puis valide.
      0
      1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

        Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
        X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.73GHz )
        BIOS : Phoenix NoteBIOS 4.0 Release 6.1
        USER : MB ( Administrator )
        BOOT : Normal boot
        Antivirus : AVG Internet Security 8.0 (Activated)
        Firewall : AVG Firewall 8.0 (Activated)
        C:\ (Local Disk) - FAT32 - Total:35 Go (Free:7 Go)
        D:\ (Local Disk) - FAT32 - Total:35 Go (Free:13 Go)
        E:\ (CD or DVD)

        "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
        Option : [2] ( 01/03/2009|22:18 )

        -----------\\ SUPPRESSION

        Supprime! - C:\DOCUME~1\MB\Cookies\mb@bananalotto[2].txt
        Supprime! - C:\Program Files\ContextTool\pcre3.dll
        Supprime! - C:\Program Files\ContextTool\uninstall.exe
        Supprime! - C:\Program Files\ContextTool\ContextHelper.dat
        Supprime! - C:\Program Files\ContextTool\CONTEX~2.DA0
        Supprime! - C:\Program Files\ContextTool

        -----------\\ Recherche de Fichiers / Dossiers ...

        -----------\\ Extensions

        (MB) - {19503e42-ca3c-4c27-b1e2-9cdb2170ee34} => flashgot
        (MB) - {EEE6C361-6118-11DC-9C72-001320C79847} => sweetim-toolbar
        (MB) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
        (MB) - {89f8dde0-010a-11da-8cd6-0800200c9a66} => ym_notifier
        (MB) - {89f8dde0-010a-11da-8cd6-0800200c9a66} => extuninstallapi
        (MB) - {A9C3096E-E18A-11DA-9B41-B622A1EF5492} => dragdego
        (MB) - {0B0B0DA8-08BA-4bc6-987C-6BC9F4D8A81E} => tabextensions

        -----------\\ [..\Internet Explorer\Main]

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
        "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
        "Start Page"="https://www.google.fr/?gws_rd=ssl"
        "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
        "Default_Page_URL"="https://www.01net.com/telecharger/"
        "Search Bar"="https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5"

        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
        "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
        "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
        "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
        "Start Page"="https://www.msn.com/fr-fr/"

        --------------------\\ Recherche d'autres infections

        --------------------\\ Cracks & Keygens ..

        C:\DOCUME~1\MB\Bureau\USB\OLD SCHOOL\notorious big - life after death (cd 2) - ten crack commandments.mp3

        1 - "C:\ToolBar SD\TB_1.txt" - 01/03/2009|20:42 - Option : [1]
        2 - "C:\ToolBar SD\TB_2.txt" - 01/03/2009|22:20 - Option : [2]

        -----------\\ Fin du rapport a 22:20:18,76
        0
    6. Tu télécharge http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

      Tu te déconnectes et tu fermes toutes les applications en cours et tu désactive ton antivirus le temps de la manipulation

      Tu lance le programme d'installation

      tu clique sur l'icône Ad-remover située sur ton bureau

      Au menu principal Tu choisi l'option "A"

      Tu poste le rapport qui apparait à la fin.

      ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

      (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

      Note :

      Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
      0
      1. ------- LOGFILE OF AD-REMOVER 1.1.1.5 | ONLY XP/VISTA -------

        Updated by C_XX on 25/02/2009 at 20:30

        Start at: 22:50:09 | 01/03/2009 | Boot mode: Normal Boot
        Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
        Operating System: Microsoft® Windows XP™ Service Pack 2 (version 5.1.2600)
        Computer Name: MIAMI
        Current User: MB - Administrator
        Drive(s):
        - C:\ (File System: FAT32)
        - D:\ (File System: FAT32)
        System Drive: C:\
        Windows Directory: C:\WINDOWS\
        System Directory: C:\WINDOWS\System32\

        --- Running Processes: 48

        +-----------------| Boonty/Boonty Games Elements Found:

        .
        .

        +-----------------| Eorezo Elements Found:

        HKCR\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
        HKCR\EoRezoBHO.EoBho
        HKCR\EoRezoBHO.EoBho.1
        HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
        HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
        HKCU\Software\EoRezo
        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
        HKLM\Software\EoRezo
        HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
        HKLM\Software\Classes\EoRezoBHO.EoBho
        HKLM\Software\Classes\EoRezoBHO.EoBho.1
        HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
        HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
        HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
        .
        C:\Documents and Settings\MB\Application Data\EoRezo

        +-----------------| Infected Poker Softwares Elements Found:

        .

        +-----------------| FunWebProducts/MyWay/MyWebSearch Elements Found:

        .
        .

        +-----------------| It's TV Elements Found:

        HKCU\Software\ItsLabel
        HKLM\Software\ItsLabel
        HKU\S-1-5-21-2721483684-59474314-1400759302-1006\Software\ItsLabel
        .
        C:\Documents and Settings\MB\Application Data\ItsLabel

        +-----------------| Sweetim Elements Found:

        HKCR\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
        HKCR\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
        HKCR\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
        HKCR\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
        HKCR\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
        HKCR\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
        HKCR\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
        HKCR\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
        HKCR\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
        HKCR\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
        HKCR\MediaPlayer.GraphicsUtils
        HKCR\MediaPlayer.GraphicsUtils.1
        HKCR\MgMediaPlayer.GifAnimator
        HKCR\MgMediaPlayer.GifAnimator.1
        HKCR\SWEETIE.IEToolbar
        HKCR\SWEETIE.IEToolbar.1
        HKCR\SWEETIE.SWEETIE
        HKCR\SWEETIE.SWEETIE.3
        HKCR\SweetIM_URLSearchHook.ToolbarURLSearchHook
        HKCR\SweetIM_URLSearchHook.ToolbarURLSearchHook.1
        HKCR\Toolbar3.SWEETIE
        HKCR\Toolbar3.SWEETIE.1
        HKCR\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
        HKCR\Typelib\{EEE6C35E-6118-11DC-9C72-001320C79847}
        HKCR\Typelib\{EEE6C35F-6118-11DC-9C72-001320C79847}
        HKCU\Software\SweetIM
        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
        HKLM\Software\Classes\MediaPlayer.GraphicsUtils
        HKLM\Software\Classes\MediaPlayer.GraphicsUtils.1
        HKLM\Software\Classes\MgMediaPlayer.GifAnimator
        HKLM\Software\Classes\MgMediaPlayer.GifAnimator.1
        HKLM\Software\Classes\SWEETIE.IEToolbar
        HKLM\Software\Classes\SWEETIE.IEToolbar.1
        HKLM\Software\Classes\SWEETIE.SWEETIE
        HKLM\Software\Classes\SWEETIE.SWEETIE.3
        HKLM\Software\Classes\SweetIM_URLSearchHook.ToolbarURLSearchHook
        HKLM\Software\Classes\SweetIM_URLSearchHook.ToolbarURLSearchHook.1
        HKLM\Software\Classes\Toolbar3.SWEETIE
        HKLM\Software\Classes\Toolbar3.SWEETIE.1
        HKLM\Software\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
        HKLM\Software\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
        HKLM\Software\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
        HKLM\Software\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
        HKLM\Software\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
        HKLM\Software\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
        HKLM\Software\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
        HKLM\Software\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
        HKLM\Software\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
        HKLM\Software\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
        HKLM\Software\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
        HKLM\Software\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
        HKLM\Software\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
        HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM
        HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
        HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{266C7330-C0F4-49E5-8F20-A56F9F822875}
        HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5549C19D-46FE-4975-AD54-5B37E87FF6E2}
        HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
        HKLM\Software\SweetIM
        HKCU\Software\Microsoft\Internet Explorer\UrlSearchHooks\\{EEE6C35D-6118-11DC-9C72-001320C79847}
        HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{EEE6C35B-6118-11DC-9C72-001320C79847}
        HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EEE6C35B-6118-11DC-9C72-001320C79847}
        HKCR\Installer\Products\D91C9455EF645794DA45B5738EF76F2E
        HKLM\Software\Classes\Installer\Products\D91C9455EF645794DA45B5738EF76F2E
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\1AC67655DD68F8240B2860F2D511EBD8
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\351716A953E21214898904032EAE2E81
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\4318DF19719275242801CBE292063A4C
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\5D19F074C042AD34BAB463D4175A062E
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\A189D17A469616C4688D23E192996267
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\D91C9455EF645794DA45B5738EF76F2E
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\E337925F629CF4C4FB08F3D9674DD839
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
        .
        C:\WINDOWS\Installer\7fd162.msi
        C:\WINDOWS\Installer\7fd168.msi
        C:\Program Files\SweetIM
        C:\Documents and Settings\MB\Application Data\Mozilla\Firefox\Profiles\j9gywb6f.default\searchplugins\sweetim.xml
        C:\Documents and Settings\MB\Application Data\Mozilla\Firefox\Profiles\j9gywb6f.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
        C:\Documents and Settings\MB\Application Data\Mozilla\Firefox\Profiles\j9gywb6f.default\SweetIMToolbarData
        C:\Documents and Settings\All Users\Application Data\SweetIM
        C:\Documents and Settings\MB\Cookies\mb@sweetim[2].txt
        C:\Documents and Settings\MB\Cookies\mb@search.sweetim[1].txt

        +-----------------| Other Adwares Found:

        .
        .
        C:\Documents and Settings\MB\Cookies\mb@atdmt[2].txt
        C:\Documents and Settings\MB\Cookies\mb@bs.serving-sys[1].txt
        C:\Documents and Settings\MB\Cookies\mb@imgfarm[1].txt

        +-----------------| Added Scan:

        ---- Mozilla FireFox Version 3.0.6 ----

        ProfilePath: j9gywb6f.default
        .
        Prefs.js: Browser.Search.DefaultEngineName: "Google"
        Prefs.js: Browser.Search.SelectedEngine: "Live Search"
        Prefs.js: Browser.Search.DefaultUrl: "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q="
        .
        (Prefs.js) FOUND: user_pref("keyword.URL", "https://search.sweetim.com/search.asp?src=2&q=");
        (Prefs.js) FOUND: user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
        (Prefs.js) FOUND: user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
        (Prefs.js) FOUND: user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
        (Prefs.js) FOUND: user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
        (Prefs.js) FOUND: user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
        (Prefs.js) FOUND: user_pref("sweetim.toolbar.mode.debug", "false");
        (Prefs.js) FOUND: user_pref("sweetim.toolbar.previous.keyword.URL", "https://www.bing.com/?scope=web&mkt=fr-FR&FORM=MIMWA2");
        (Prefs.js) FOUND: user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engine=\"http://*google.*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"https://search.yahoo.com/*\" param=\"p=\" /><EXTERNAL_SEARCH engine=\"http://search.sweetim.*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"http://*.live.*/*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"http://*youtube.com/\" param=\"search_query=\" /><EXTERNAL_SEARCH engine=\"http://*.ebay.*/search/*\" param=\"satitle=\" /><EXTERNAL_SEARCH engine=\"http://*.amazon.com/s/*\" param=\"field-keywords=\" /></TOOLBAR>");
        (Prefs.js) FOUND: user_pref("sweetim.toolbar.search.history.capacity", "10");
        (Prefs.js) FOUND: user_pref("sweetim.toolbar.simapp_id", "{D769574A-A79F-4DCB-8F83-AF7A1D17EF1A}");
        (Prefs.js) FOUND: user_pref("sweetim.toolbar.version", "1.0.0.8");
        .
        .
        .
        .

        ---- Internet Explorer Version 6.0.2900.2180 ----

        +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

        Default_Page_URL: hxxp://www.01net.com/telecharger/
        Search bar: hxxp://search.msn.fr/spbasic.htm
        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Start page: hxxp://www.google.fr/

        +-[HKEY_USERS\S-1-5-21-2721483684-59474314-1400759302-1006\..\Internet Explorer\Main]

        Default_Page_URL: hxxp://www.01net.com/telecharger/
        Search bar: hxxp://search.msn.fr/spbasic.htm
        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Start page: hxxp://www.google.fr/

        +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Start page: hxxp://www.msn.com/

        +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

        Tabs: hxxp://ieframe.dll/tabswelcome.htm

        +---------------------------------------------------------------------------+

        [~14925 Bytes] - C:\Ad-Report-Scan-01.03.2009.log

        - C:\Program Files\Ad-remover\TOOLS\BACKUP
        - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

        End at: 22:51:46 | 01/03/2009
        .
        +-----------------| E.O.F - 214 Lines
        .
        0
        1. Tu relance Ad-remover , au menu principal choisi l'option "B"

          le programme va travailler

          Tu poste le rapport qui apparait à la fin.

          ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

          (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

          - <gras> /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide) /!\

          A demain
          0
          1. Petite précision : lorsque je select. le choix B, ça me demande après une action soit supprimer tout soit supprimer les adwares et d'autres choix encore, je select lequel svp ?
            0
          2. Bonsoir Gil le fantom je me permet de te relancer par rapport à mon PB car en fait je bloque sur la manip que tu m'a demandée à savoir valider le choix B car ça me demande ce que je veux supprimer et il me propose plusieurs choix, ne sachant lequel choisir, je préfère attendre que tu me guides.
            Merci d'avance pour ta réponse.
            Cordialement
            0
        2. Bonsoir

          Tu supprime surtout Eorezo et Sweetim ,mais le mieux est de tout supprimer

          Tu télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :

          http://www.commentcamarche.net/telecharger/telechargement 34055379 malwarebyte s anti malware

          Tu clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

          Tu suis les indications et tu n'apporte aucune modication aux réglages par défaut et en fin d'installation,vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

          Tu fais "Exécuter un examen complet"

          Si des malwares ont été détectés, leur liste s'affiche.
          tu clique sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

          MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

          Tu me poste le rapport
          0
          1. Merci de m'avoir répondu :-)

            Alors voici le rapport "Ad-Report-Clean" en ayant tout supprimé comme tu me l'as conseillé, j'tenvoie l'autre rapport MBAM après :

            ------- LOGFILE OF AD-REMOVER 1.1.1.5 | ONLY XP/VISTA -------

            Updated by C_XX on 25/02/2009 at 20:30

            *** LIMITED TO ***

            Boonty/BoontyGames
            Eorezo
            Infected Poker Softwares
            FunWebProduct/MyWay/MyWebSearch
            It's TV
            Sweetim
            Other Adwares

            ******************

            Start at: 0:15:26 | 03/03/2009 | Boot mode: Normal Boot
            Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
            Operating System: Microsoft® Windows XP™ Service Pack 2 (version 5.1.2600)
            Computer Name: MIAMI
            Current User: MB - Administrator
            Drive(s):
            - C:\ (File System: FAT32)
            - D:\ (File System: FAT32)
            System Drive: C:\
            Windows Directory: C:\WINDOWS\
            System Directory: C:\WINDOWS\System32\

            --- Running Processes: 49

            (!) ---- IE start pages/Tabs reset

            +--------------------| Boonty/Boonty Games Elements Deleted :

            .
            .

            +-----------------| Eorezo Elements Deleted :

            HKCR\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
            HKCR\EoRezoBHO.EoBho
            HKCR\EoRezoBHO.EoBho.1
            HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
            HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
            HKCU\Software\EoRezo
            HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
            HKLM\Software\EoRezo
            HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
            .
            C:\Documents and Settings\MB\Application Data\EoRezo

            +-----------------| Infected Poker Softwares Elements Deleted :

            .

            +-----------------| FunWebProducts/MyWay/MyWebSearch Elements Deleted :

            .
            .

            +-----------------| It's TV Elements Deleted :

            HKCU\Software\ItsLabel
            HKLM\Software\ItsLabel
            .
            C:\Documents and Settings\MB\Application Data\ItsLabel

            +-----------------| Sweetim Elements Deleted :

            HKCU\Software\Microsoft\Internet Explorer\UrlSearchHooks\\{EEE6C35D-6118-11DC-9C72-001320C79847}
            HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{EEE6C35B-6118-11DC-9C72-001320C79847}
            HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EEE6C35B-6118-11DC-9C72-001320C79847}
            HKCR\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
            HKCR\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
            HKCR\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
            HKCR\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
            HKCR\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
            HKCR\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
            HKCR\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
            HKCR\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
            HKCR\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
            HKCR\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
            HKCR\MediaPlayer.GraphicsUtils
            HKCR\MediaPlayer.GraphicsUtils.1
            HKCR\MgMediaPlayer.GifAnimator
            HKCR\MgMediaPlayer.GifAnimator.1
            HKCR\SWEETIE.IEToolbar
            HKCR\SWEETIE.IEToolbar.1
            HKCR\SWEETIE.SWEETIE
            HKCR\SWEETIE.SWEETIE.3
            HKCR\SweetIM_URLSearchHook.ToolbarURLSearchHook
            HKCR\SweetIM_URLSearchHook.ToolbarURLSearchHook.1
            HKCR\Toolbar3.SWEETIE
            HKCR\Toolbar3.SWEETIE.1
            HKCR\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
            HKCR\Typelib\{EEE6C35E-6118-11DC-9C72-001320C79847}
            HKCR\Typelib\{EEE6C35F-6118-11DC-9C72-001320C79847}
            HKCU\Software\SweetIM
            HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
            HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
            HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM
            HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
            HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{266C7330-C0F4-49E5-8F20-A56F9F822875}
            HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5549C19D-46FE-4975-AD54-5B37E87FF6E2}
            HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
            HKLM\Software\SweetIM
            HKCR\Installer\Products\D91C9455EF645794DA45B5738EF76F2E
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\1AC67655DD68F8240B2860F2D511EBD8
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\351716A953E21214898904032EAE2E81
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\4318DF19719275242801CBE292063A4C
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\5D19F074C042AD34BAB463D4175A062E
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\A189D17A469616C4688D23E192996267
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\D91C9455EF645794DA45B5738EF76F2E
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\E337925F629CF4C4FB08F3D9674DD839
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0
            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
            .
            C:\WINDOWS\Installer\7fd162.msi
            C:\WINDOWS\Installer\7fd168.msi
            C:\Program Files\SweetIM
            C:\Documents and Settings\MB\Application Data\Mozilla\Firefox\Profiles\j9gywb6f.default\searchplugins\sweetim.xml
            C:\Documents and Settings\MB\Application Data\Mozilla\Firefox\Profiles\j9gywb6f.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
            C:\Documents and Settings\MB\Application Data\Mozilla\Firefox\Profiles\j9gywb6f.default\SweetIMToolbarData
            C:\Documents and Settings\All Users\Application Data\SweetIM
            C:\Documents and Settings\MB\Cookies\mb@sweetim[2].txt
            C:\Documents and Settings\MB\Cookies\mb@search.sweetim[1].txt

            +-----------------| Other Adwares Deleted:

            .
            .
            C:\Documents and Settings\MB\Cookies\mb@atdmt[2].txt
            C:\Documents and Settings\MB\Cookies\mb@bs.serving-sys[1].txt
            C:\Documents and Settings\MB\Cookies\mb@imgfarm[1].txt

            (!) ---- Temp files deleted.
            (!) ---- Recycle bin emptied in all drives.

            +-----------------| Added Scan :

            ---- Mozilla FireFox Version 3.0.6 ----

            ProfilePath: j9gywb6f.default
            .
            Prefs.js: Browser.Search.DefaultEngineName: "Google"
            Prefs.js: Browser.Search.SelectedEngine: "Live Search"
            Prefs.js: Browser.Search.DefaultUrl: "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q="
            .
            (Prefs.js) REMOVED: user_pref("keyword.URL", "https://search.sweetim.com/search.asp?src=2&q=");
            (Prefs.js) REMOVED: user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
            (Prefs.js) REMOVED: user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
            (Prefs.js) REMOVED: user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
            (Prefs.js) REMOVED: user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
            (Prefs.js) REMOVED: user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
            (Prefs.js) REMOVED: user_pref("sweetim.toolbar.mode.debug", "false");
            (Prefs.js) REMOVED: user_pref("sweetim.toolbar.previous.keyword.URL", "https://www.bing.com/?scope=web&mkt=fr-FR&FORM=MIMWA2");
            (Prefs.js) REMOVED: user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engine=\"http://*google.*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"https://search.yahoo.com/*\" param=\"p=\" /><EXTERNAL_SEARCH engine=\"http://search.sweetim.*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"http://*.live.*/*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"http://*youtube.com/\" param=\"search_query=\" /><EXTERNAL_SEARCH engine=\"http://*.ebay.*/search/*\" param=\"satitle=\" /><EXTERNAL_SEARCH engine=\"http://*.amazon.com/s/*\" param=\"field-keywords=\" /></TOOLBAR>");
            (Prefs.js) REMOVED: user_pref("sweetim.toolbar.search.history.capacity", "10");
            (Prefs.js) REMOVED: user_pref("sweetim.toolbar.simapp_id", "{D769574A-A79F-4DCB-8F83-AF7A1D17EF1A}");
            (Prefs.js) REMOVED: user_pref("sweetim.toolbar.version", "1.0.0.8");
            .
            .
            .
            .

            ---- Internet Explorer Version 6.0.2900.2180 ----

            +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

            +-[HKEY_USERS\S-1-5-21-2721483684-59474314-1400759302-1006\..\Internet Explorer\Main]

            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

            +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Search bar: hxxp://search.msn.com/spbasic.htm
            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Start page: hxxp://fr.msn.com/

            +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

            Tabs: hxxp://ieframe.dll/tabswelcome.htm

            +---------------------------------------------------------------------------+

            [~15148 Bytes] - C:\Ad-Report-Scan-01.03.2009.log
            [~13769 Bytes] - C:\Ad-Report-Clean-03.03.2009.log

            - C:\Program Files\Ad-remover\TOOLS\BACKUP
            - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

            End at: 0:18:54 | 03/03/2009
            .
            +-----------------| E.O.F - 197 Lines
            .
            0
          2. Et enfin voici le rapport généré par MBAM :

            Malwarebytes' Anti-Malware 1.34
            Version de la base de données: 1814
            Windows 5.1.2600 Service Pack 2

            03/03/2009 00:58:21
            mbam-log-2009-03-03 (00-58-21).txt

            Type de recherche: Examen complet (C:\|D:\|)
            Eléments examinés: 138359
            Temps écoulé: 25 minute(s), 39 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 4
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 0

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            HKEY_CLASSES_ROOT\pornpro.pornpro_bho (Adware.PlayaZ) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\pornpro.pornpro_bho.1 (Adware.PlayaZ) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\CLSID\{0d39a900-0f3a-4c29-a254-3e65244fdc34} (Adware.PlayaZ) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Typelib\{95012afd-f4f1-4a96-bf3b-4f5d6c54d593} (Adware.EGDAccess) -> Quarantined and deleted successfully.

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            (Aucun élément nuisible détecté)
            0
        3. Bonjour à tous,

          Moi aussi j'ai le même problème avec NaviPromo.AA et je voudrai vraiment m'en débarrasser
          Voilà le diagnostik de Navilog1

          Search Navipromo version 3.7.7 commencé le 18/05/2009 à 14:15:47,29

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!
          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

          Outil exécuté depuis C:\Program Files\navilog1

          Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

          Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
          X86-based PC ( Multiprocessor Free : AMD Athlon(tm) Dual Core Processor 4450e )
          BIOS : Default System BIOS
          USER : moustik ( Administrator )
          BOOT : Normal boot

          Antivirus : AVG Anti-Virus Free 8.0 (Activated)

          C:\ (Local Disk) - NTFS - Total:113 Go (Free:2 Go)
          D:\ (Local Disk) - NTFS - Total:170 Go (Free:161 Go)
          E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
          F:\ (USB)
          G:\ (USB)
          H:\ (USB)
          I:\ (USB)

          Recherche executé en mode normal

          *** Recherche dossiers dans "C:\Windows" ***

          *** Recherche dossiers dans "C:\Program Files" ***

          *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

          *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

          *** Recherche dossiers dans "C:\ProgramData" ***

          *** Recherche dossiers dans "c:\users\moustik\appdata\roaming\micros~1\windows\startm~1\programs" ***

          *** Recherche dossiers dans "C:\Users\moustik\AppData\Local\virtualstore\Program Files" ***

          *** Recherche dossiers dans "C:\Users\moustik\AppData\Local" ***

          *** Recherche dossiers dans "C:\Users\moustik\AppData\Roaming" ***

          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
          pour + d'infos : http://www.gmer.net

          *** Recherche avec GenericNaviSearch ***
          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A vérifier impérativement avant toute suppression manuelle !!!

          * Recherche dans "C:\Windows\system32" *

          * Recherche dans "C:\Users\moustik\AppData\Local\Microsoft" *

          * Recherche dans "C:\Users\moustik\AppData\Local\virtualstore\windows\system32" *

          * Recherche dans "C:\Users\moustik\AppData\Local" *

          *** Recherche fichiers ***

          *** Recherche clés spécifiques dans le Registre ***
          !! Les clés trouvées ne sont pas forcément infectées !!

          HKEY_CURRENT_USER\Software\Lanconfig

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "wocoq"="\"c:\\users\\moustik\\appdata\\local\\wocoq.exe\" wocoq"

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche nouveaux fichiers Instant Access :

          2)Recherche Heuristique :

          * Dans "C:\Windows\system32" :

          * Dans "C:\Users\moustik\AppData\Local\Microsoft" :

          * Dans "C:\Users\moustik\AppData\Local\virtualstore\windows\system32" :

          * Dans "C:\Users\moustik\AppData\Local" :

          wocoq.exe trouvé !
          wocoq.dat trouvé !
          wocoq_nav.dat trouvé !
          wocoq_navps.dat trouvé !
          wocoq.bat trouvé !

          3)Recherche Certificats :

          Certificat Egroup absent !
          Certificat Electronic-Group trouvé !
          Certificat Montorgueil absent !
          Certificat OOO-Favorit trouvé !
          Certificat Sunny-Day-Design-Ltd absent !

          4)Recherche autres dossiers et fichiers connus :

          *** Analyse terminée le 18/05/2009 à 14:27:05,29 ***

          Si quelqu'un peut m'aider ce serait vraiment sympa.
          0