Et ça recommence pages de pubs

Résolu
Bonjour,
Voilà longtemps que je n'avais pas eu besoin de vous , mais là ça urge et oui ça recommence ces foutues pages de pubs qui s'affichent (pc-on-internet.com) et que je n'arrive pas à me débarasser en plus cela ralenti mon pc , j'attends votre aide en attendant je vous envoie le rapport . merci
Search Navipromo version 3.7.5 commencé le 07/03/2009 à 9:42:21,44

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6000 )
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4400+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : brig ( Administrator )
BOOT : Normal boot

C:\ (Local Disk) - NTFS - Total:290 Go (Free:137 Go)
D:\ (Local Disk) - NTFS - Total:7 Go (Free:1 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (CD or DVD)

Recherche executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\Windows" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

*** Recherche dossiers dans "C:\ProgramData" ***

*** Recherche dossiers dans "c:\users\brig\appdata\roaming\micros~1\windows\startm~1\programs" ***

*** Recherche dossiers dans "C:\Users\brig\AppData\Local\virtualstore\Program Files" ***

*** Recherche dossiers dans "C:\Users\brig\AppData\Local" ***

*** Recherche dossiers dans "C:\Users\brig\AppData\Roaming" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\brig\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\brig\AppData\Local" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ukaeu"="\"c:\\users\\brig\\appdata\\local\\ukaeu.exe\" ukaeu"

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\Windows\system32" :

* Dans "C:\Users\brig\AppData\Local\Microsoft" :

* Dans "C:\Users\brig\AppData\Local" :

ukaeu.exe trouvé !
ukaeu.dat trouvé !
ukaeu_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :

*** Analyse terminée le 07/03/2009 à 9:51:16,66 ***
merci
Configuration: Windows Vista
Internet Explorer 7.0

27 réponses

Résumé de la discussion

Le problème central est l'apparition répétée de pages publicitaires liées à pc-on-internet.com et l'impact sur les performances du système, évoqué avec un rapport d'analyse détaillé. Le fil évoque des outils et des signaux d'analyse comme Navilog1, Catchme-rootkit/stealth malware detector et des scanners en ligne pour identifier des éléments potentiellement malveillants et légitimes. Des mesures de désinfection sont proposées, incluant la suppression de fichiers et clés de registre suspects, la sauvegarde des résultats et la réactivation éventuelle du contrôle des comptes utilisateurs après redémarrage. En cas de doute, d'autres outils en ligne et des conseils experts sont suggérés, mais certains résultats peuvent révéler des fichiers légitimes et nécessitent une vérification avant toute suppression.

Bobot (l’IA à votre service)
  1. Slt,

    Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

    - Va dans démarrer puis panneau de configuration
    - Double Clique sur l'icône "Comptes d'utilisateurs"
    - Clique ensuite sur désactiver et valide.

    Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".

    Au menu principal, Fais le choix 2
    Laisse toi guider et patiente.
    Le fix va t'informer qu'il va alors redémarrer ton PC
    Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
    Appuie sur une touche comme demandé.
    (si ton Pc ne redémarre pas automatiquement, fais-le toi-même)
    Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
    Patiente jusqu'au message :
    *** Nettoyage Termine le ..... ***
    Le blocnote va s'ouvrir.
    Sauvegarde le rapport de manière à le retrouver
    Referme le blocnote. Ton bureau va réapparaître
    Réactive le contrôle des comptes utilisateurs (UAC)

    PS:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
    Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
    Tape explorer et valide. Cela te fera apparaître ton bureau

    0
    1. voilà le rapport
      Clean Navipromo version 3.7.5 commencé le 07/03/2009 à 10:14:59,35

      Outil exécuté depuis C:\Program Files\navilog1

      Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO

      Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6000 )
      X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4400+ )
      BIOS : Phoenix - AwardBIOS v6.00PG
      USER : brig ( Administrator )
      BOOT : Normal boot

      C:\ (Local Disk) - NTFS - Total:290 Go (Free:137 Go)
      D:\ (Local Disk) - NTFS - Total:7 Go (Free:1 Go)
      E:\ (CD or DVD)
      F:\ (CD or DVD)
      G:\ (USB)
      H:\ (USB)
      I:\ (USB)
      J:\ (USB)
      K:\ (CD or DVD)

      Mode suppression automatique
      avec prise en charge résultats Catchme et GNS

      Nettoyage exécuté au redémarrage de l'ordinateur

      *** fsbl1.txt non trouvé ***
      (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

      * Suppression dans "C:\Windows\System32" *

      * Suppression dans "C:\Users\brig\AppData\Local\Microsoft" *

      * Suppression dans "C:\Users\brig\AppData\Local" *

      *** Suppression dossiers dans "C:\Windows" ***

      *** Suppression dossiers dans "C:\Program Files" ***

      *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

      *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

      *** Suppression dossiers dans "C:\ProgramData" ***

      *** Suppression dossiers dans c:\users\brig\appdata\roaming\micros~1\windows\startm~1\programs ***

      *** Suppression dossiers dans "C:\Users\brig\AppData\Local\virtualstore\Program Files" ***

      *** Suppression dossiers dans "C:\Users\brig\AppData\Local" ***

      *** Suppression dossiers dans "C:\Users\brig\AppData\Roaming" ***

      *** Suppression fichiers ***

      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\Windows\Temp effectué !
      Nettoyage contenu C:\Users\brig\AppData\Local\Temp effectué !

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

      2)Recherche, création sauvegardes et suppression Heuristique :

      * Dans "C:\Windows\system32" *

      * Dans "C:\Users\brig\AppData\Local\Microsoft" *

      * Dans "C:\Users\brig\AppData\Local" *

      ukaeu.exe trouvé !
      Copie ukaeu.exe réalisée avec succès !
      ukaeu.exe supprimé !

      ukaeu.dat trouvé !
      Copie ukaeu.dat réalisée avec succès !
      ukaeu.dat supprimé !

      ukaeu_navps.dat trouvé !
      Copie ukaeu_navps.dat réalisée avec succès !
      ukaeu_navps.dat supprimé !

      *** Sauvegarde du Registre vers dossier Safebackup ***

      sauvegarde du Registre réalisée avec succès !

      *** Nettoyage Registre ***

      Nettoyage Registre Ok

      *** Certificats ***

      Certificat Egroup absent !
      Certificat Electronic-Group absent !
      Certificat Montorgueil absent !
      Certificat OOO-Favorit absent !
      Certificat Sunny-Day-Design-Ltdt absent !

      *** Recherche autres dossiers et fichiers connus ***

      *** Nettoyage terminé le 07/03/2009 à 10:21:23,35 ***
      0
      1. Maintenant,

        - Télécharge HiJackThis de Merijn sur ton bureau.

        - Renomme-le en briget63

        - Double-clic sur briget63.exe (HijackThis)

        - Exécute le et clique sur "Do a system scan and save log file."

        - Le rapport s'ouvre sur le Bloc-Note

        - Colle le rapport ici, pour cela :
        - Menu Edition / Selectionner Tout
        - Menu Edition / copier
        - Ici dans un nouveau message : clic droit / coller


        Aide : N'hésite pas à consulter L'aide HiJackThis
        0
        1. bonjour et merci de ton aide, quand tu auras 5 mn si tu peux me donner la marche à suivre pour finir la procédure merci
          0
      2. Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 10:39:13, on 07/03/2009
        Platform: Windows Vista (WinNT 6.00.1904)
        MSIE: Internet Explorer v7.00 (7.00.6000.16809)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\Dwm.exe
        C:\Windows\system32\taskeng.exe
        C:\Windows\Explorer.EXE
        C:\Windows\system32\conime.exe
        C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
        C:\Program Files\Alwil Software\Avast4\ashDisp.exe
        C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
        C:\Program Files\Search Settings\SearchSettings.exe
        C:\Program Files\Windows Live\Family Safety\fsui.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\WINDOWS\ehome\ehtray.exe
        C:\Program Files\DAEMON Tools Lite\daemon.exe
        C:\Program Files\Internet Download Manager\IDMan.exe
        C:\Users\brig\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
        C:\Windows\ehome\ehmsas.exe
        C:\Users\brig\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
        C:\Program Files\Internet Download Manager\IEMonitor.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Program Files\Internet Explorer\IEUser.exe
        C:\Program Files\Windows Live\Toolbar\wltuser.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
        C:\Windows\system32\SearchFilterHost.exe

        0
        1. Re,

          :)

          Ton rapport est incomplet. il manque toute la partie la plus importante recommence et prends bien la totalité du contenu du bloc notes stp.

          0
          1. Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 13:35:24, on 07/03/2009
            Platform: Windows Vista (WinNT 6.00.1904)
            MSIE: Internet Explorer v7.00 (7.00.6000.16809)
            Boot mode: Normal

            Running processes:
            C:\Windows\system32\Dwm.exe
            C:\Windows\system32\taskeng.exe
            C:\Windows\Explorer.EXE
            C:\Windows\system32\conime.exe
            C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
            C:\Program Files\Alwil Software\Avast4\ashDisp.exe
            C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
            C:\Program Files\Search Settings\SearchSettings.exe
            C:\Program Files\Windows Live\Family Safety\fsui.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Program Files\Windows Sidebar\sidebar.exe
            C:\WINDOWS\ehome\ehtray.exe
            C:\Program Files\DAEMON Tools Lite\daemon.exe
            C:\Program Files\Internet Download Manager\IDMan.exe
            C:\Users\brig\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
            C:\Windows\ehome\ehmsas.exe
            C:\Users\brig\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
            C:\Program Files\Internet Download Manager\IEMonitor.exe
            C:\Program Files\Windows Sidebar\sidebar.exe
            C:\Program Files\Internet Explorer\IEUser.exe
            C:\Program Files\Windows Live\Toolbar\wltuser.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
            C:\Windows\system32\taskeng.exe
            C:\Windows\system32\Macromed\Flash\FlashUtil10a.exe
            C:\Windows\system32\SearchFilterHost.exe
            C:\Program Files\Trend Micro\HijackThis\briget63.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
            R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
            O1 - Hosts: ::1 localhost
            O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
            O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
            O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
            O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
            O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
            O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
            O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
            O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
            O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
            O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
            O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
            O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
            O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
            O4 - Startup: Outil de notification Live Search.lnk = C:\Users\brig\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
            O8 - Extra context menu item: Télécharger avec IDM - C:\Program Files\Internet Download Manager\IEExt.htm
            O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
            O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
            O13 - Gopher Prefix:
            O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
            O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/advanced/2.0.1.14/cfweb_activex.camfrogweb.com-advanced-2.0.1.14_instmodule.exe
            O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-03.sun.com/s/ESD5/JSCDL/jre/6u10-b92-b/jinstall-6u10-windows-i586-jc.cab?e=1227009816996&h=96790acb82dd6ee35a93c84c0a75c7b5/&filename=jinstall-6u10-windows-i586-jc.cab
            O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su2/ocx/15106/CTPID.cab
            O23 - Service: Creative Camera VF0410 APO service application (AEV0410) - Creative Technology Ltd. - C:\Windows\system32\V0410Aps.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
            O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
            O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
            O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
            O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
            0
            1. Télécharge Toolbar-S&D sur ton Bureau :
              https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

              * Lance l'installation du programme en exécutant le fichier téléchargé.
              * Double-clique sur le raccourci de Toolbar-S&D.
              * Sélectionne la langue puis valide.
              * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
              * Copie/colle le contenu du rapport situé dans C:\TB.txt

              _____________________________________________

              1) Imprime ces instructions ou sauvegarde les sur ton Bureau car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

              2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :

              https://download.cnet.com/Malwarebytes/3000-8022_4-10804572.html

              https://www.malwarebytes.com/

              3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

              4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

              5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

              6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

              7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

              8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain teps. Il suffit de vérifier de temps en temps son avancement.

              9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

              10) Si des malwares ont été détectés, leur liste s'affiche.
              En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

              11) MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

              12) Ferme MBAM en cliquant sur Quitter

              0
              1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

                Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6000 )
                X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4400+ )
                BIOS : Phoenix - AwardBIOS v6.00PG
                USER : brig ( Administrator )
                BOOT : Normal boot
                C:\ (Local Disk) - NTFS - Total:290 Go (Free:131 Go)
                D:\ (Local Disk) - NTFS - Total:7 Go (Free:1 Go)
                E:\ (CD or DVD)
                F:\ (CD or DVD)
                G:\ (USB)
                H:\ (USB)
                I:\ (USB)
                J:\ (USB)
                K:\ (CD or DVD)

                "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                Option : [1] ( 07/03/2009|13:56 )

                [ UAC => 1 ]

                -----------\\ Recherche de Fichiers / Dossiers ...

                C:\Program Files\Search Settings
                C:\Program Files\Search Settings\kb127
                C:\Program Files\Search Settings\SearchSettings.exe
                C:\Program Files\Search Settings\kb127\res
                C:\Program Files\Search Settings\kb127\SearchSettings.dll
                C:\Program Files\Search Settings\kb127\SearchSettingsRes409.dll
                C:\Program Files\Search Settings\kb127\temp

                -----------\\ [..\Internet Explorer\Main]

                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                "Start Page"="https://portail.free.fr/"
                "Local Page"="C:\\Windows\\system32\\blank.htm"
                "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                "Url"="https://www.msn.com/fr-fr/actualite/"

                [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                "Start Page"="https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF"
                "Default_Page_URL"="https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF"
                "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

                --------------------\\ Recherche d'autres infections

                --------------------\\ Cracks & Keygens ..

                C:\Users\brig\Documents\Azureus Downloads\Microsoft OFFICE 2008\Crack
                C:\Users\brig\Documents\Azureus Downloads\Microsoft OFFICE 2008\Crack\office.rar
                C:\Users\brig\Documents\Azureus Downloads\Microsoft Office Visio Entreprise 2007 Fr\Office 2007 Application KeyGen
                C:\Users\brig\Documents\Azureus Downloads\Microsoft Office Visio Entreprise 2007 Fr\Office 2007 Application KeyGen\KG.jpg
                C:\Users\brig\Documents\Azureus Downloads\Microsoft Office Visio Entreprise 2007 Fr\Office 2007 Application KeyGen\msa2007kg.md5
                C:\Users\brig\Documents\Azureus Downloads\Office Pro 2007-fr\Office Pro 2007-fr\MS Office 2007 Enterprise Keygen.exe
                C:\Users\brig\Documents\Azureus Downloads\WInRAR_v3.80b2\WInRAR v3.80b2\Crack - WInRAR - Slayer v1.1.exe

                [ UAC => 1 ]

                1 - "C:\ToolBar SD\TB_1.txt" - 07/03/2009|13:56 - Option : [1]

                -----------\\ Fin du rapport a 13:56:20,12
                0
                1. Malwarebytes' Anti-Malware 1.34
                  Version de la base de données: 1825
                  Windows 6.0.6000

                  07/03/2009 14:14:39
                  mbam-log-2009-03-07 (14-14-39).txt

                  Type de recherche: Examen rapide
                  Eléments examinés: 60113
                  Temps écoulé: 2 minute(s), 44 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 0
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 0

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  (Aucun élément nuisible détecté)
                  0
                  1. Tu es danger avec ceci :

                    C:\Users\brig\Documents\Azureus Downloads\Microsoft OFFICE 2008\Crack
                    C:\Users\brig\Documents\Azureus Downloads\Microsoft OFFICE 2008\Crack\office.rar
                    C:\Users\brig\Documents\Azureus Downloads\Microsoft Office Visio Entreprise 2007 Fr\Office 2007 Application KeyGen
                    C:\Users\brig\Documents\Azureus Downloads\Microsoft Office Visio Entreprise 2007 Fr\Office 2007 Application KeyGen\KG.jpg
                    C:\Users\brig\Documents\Azureus Downloads\Microsoft Office Visio Entreprise 2007 Fr\Office 2007 Application KeyGen\msa2007kg.md5
                    C:\Users\brig\Documents\Azureus Downloads\Office Pro 2007-fr\Office Pro 2007-fr\MS Office 2007 Enterprise Keygen.exe
                    C:\Users\brig\Documents\Azureus Downloads\WInRAR_v3.80b2\WInRAR v3.80b2\Crack - WInRAR - Slayer v1.1.exe


                    Les cracks sont porteurs de multiples infections tels que Bagle ou Virut.

                    Je te conseille (meme presque un ordre mais a toi de voir) de les supprimer.

                    __________________________

                    Passe findykill a titre preventif :

                    Telecharge FindyKill sur ton Bureau :

                    http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

                    --> Lance l installation avec les parametres par default

                    --> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

                    --> Double clic sur le raccourci FindyKill sur ton bureau

                    --> Au menu principal,choisis l'option 1 (Recherche)

                    --> Poste le rapport FindyKill.txt

                    Note : le rapport FindyKill.txt est sauvegardé a la racine du disque

                    ________________________

                    -Relance Toolbar S&D

                    -Choisis cette fois-ci l'option 2. ( Suppression )

                    -Ton bureau va disparaitre, c'est normal. Laisse l'outil travailler.

                    -Ne ferme pas la fenêtre lors de la suppression !

                    -Poste le rapport généré. ( C:\TB.txt )

                    ________________________

                    -Scanne ensuite ton PC avec BitDefender en ligne (uniquement sous Internet Explorer).

                    -ouvre ce lien :

                    https://www.bitdefender.com/toolbox/

                    Utilisation :

                    -Cliquer sur "J'accepte" puis accepter également l'ActiveX bloqué par la barre anti-popup du SP2 qui clignotera en haut et l'installer.

                    -Ensuite, cliquer sur "Cliquez ici pour scanner".

                    ...Patienter jusqu'à la fin du scan qui peut durer assez longtemps...

                    -Copier/coller le rapport entier sur le forum.

                    Tutoriel en images ici : http://pageperso.aol.fr/rginformatique/mapage/defender.htm (merci à Balltrap34 pour cette réalisation)

                    _______________________

                    PS : a voir ici :

                    le danger des cracks --> https://forum.malekal.com/viewtopic.php?f=33&t=893

                    0
                    1. ############################## [ FindyKill V4.719 ]

                      # User : brig (Administrateurs) # PC-DE-BRIG
                      # Update on 06/03/09 by Chiquitine29
                      # Start at: 14:48:57 | 07/03/2009

                      # AMD Athlon(tm) 64 X2 Dual Core Processor 4400+
                      # Microsoft© Windows VistaT dition Familiale Premium (6.0.6000 32-bit) #
                      # Internet Explorer 7.0.6000.16809
                      # Windows Firewall Status : Disabled

                      # C:\ # Disque fixe local # 290,19 Go (130,96 Go free) [COMPAQ] # NTFS
                      # D:\ # Disque fixe local # 7,9 Go (1,01 Go free) [RECOVERY] # NTFS
                      # E:\ # Disque CD-ROM
                      # F:\ # Disque CD-ROM
                      # G:\ # Disque amovible
                      # H:\ # Disque amovible
                      # I:\ # Disque amovible
                      # J:\ # Disque amovible
                      # K:\ # Disque CD-ROM

                      ############################## [ Processus actifs ]

                      C:\Windows\System32\smss.exe
                      C:\Windows\system32\csrss.exe
                      C:\Windows\system32\csrss.exe
                      C:\Windows\system32\wininit.exe
                      C:\Windows\system32\services.exe
                      C:\Windows\system32\lsass.exe
                      C:\Windows\system32\lsm.exe
                      C:\Windows\system32\winlogon.exe
                      C:\Windows\system32\svchost.exe
                      C:\Windows\system32\svchost.exe
                      C:\Windows\System32\svchost.exe
                      C:\Windows\System32\svchost.exe
                      C:\Windows\System32\svchost.exe
                      C:\Windows\system32\svchost.exe
                      C:\Windows\system32\SLsvc.exe
                      C:\Windows\system32\svchost.exe
                      C:\Windows\system32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\Windows\System32\spoolsv.exe
                      C:\Windows\system32\svchost.exe
                      C:\Windows\system32\V0410Aps.exe
                      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      C:\Windows\system32\Dwm.exe
                      C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                      C:\Windows\system32\taskeng.exe
                      C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
                      C:\Windows\Explorer.EXE
                      C:\Windows\system32\svchost.exe
                      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                      C:\Windows\system32\svchost.exe
                      C:\Windows\System32\svchost.exe
                      C:\Windows\system32\SearchIndexer.exe
                      C:\Windows\system32\WUDFHost.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\Windows\system32\taskeng.exe
                      C:\Windows\system32\wbem\wmiprvse.exe
                      C:\Windows\system32\conime.exe
                      C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                      C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
                      C:\Program Files\Windows Live\Family Safety\fsui.exe
                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                      C:\Program Files\Windows Sidebar\sidebar.exe
                      C:\WINDOWS\ehome\ehtray.exe
                      C:\Program Files\DAEMON Tools Lite\daemon.exe
                      C:\Program Files\Internet Download Manager\IDMan.exe
                      C:\Users\brig\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
                      C:\Windows\ehome\ehmsas.exe
                      C:\Users\brig\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
                      C:\Program Files\Internet Download Manager\IEMonitor.exe
                      C:\Program Files\Windows Sidebar\sidebar.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                      C:\Windows\system32\taskeng.exe
                      C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                      C:\Windows\system32\wbem\unsecapp.exe
                      C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
                      C:\Program Files\Internet Explorer\ieuser.exe
                      C:\Program Files\Windows Live\Toolbar\wltuser.exe
                      C:\Windows\system32\Macromed\Flash\FlashUtil10a.exe
                      C:\Windows\system32\notepad.exe
                      C:\Program Files\Microsoft Office\Office12\WINWORD.EXE
                      C:\Program Files\Microsoft\Office Live\OfficeLiveSignIn.exe
                      C:\Windows\system32\msiexec.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Windows\system32\wbem\wmiprvse.exe

                      ################## [ Fichiers / Dossiers infectieux C:\ ]

                      ################## [ C:\Windows ]

                      ################## [ C:\Windows\system32 ]

                      ################## [ C:\Windows\system32\drivers ]

                      ################## [ C:\.. Application Data ... ]

                      ################## [ Registre / Clés infectieuses ]

                      ################## [ Recherche dans supports amovibles]

                      # Presence des fichiers :

                      ################## [ Registre / Mountpoint2 ]

                      # -> Not found !

                      ################## [ ! Fin du rapport # FindyKill V4.719 ! ]
                      0
                      1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

                        Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6000 )
                        X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4400+ )
                        BIOS : Phoenix - AwardBIOS v6.00PG
                        USER : brig ( Administrator )
                        BOOT : Normal boot
                        C:\ (Local Disk) - NTFS - Total:290 Go (Free:131 Go)
                        D:\ (Local Disk) - NTFS - Total:7 Go (Free:1 Go)
                        E:\ (CD or DVD)
                        F:\ (CD or DVD)
                        G:\ (USB)
                        H:\ (USB)
                        I:\ (USB)
                        J:\ (USB)
                        K:\ (CD or DVD)

                        "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                        Option : [2] ( 07/03/2009|14:45 )

                        [ UAC => 1 ]

                        -----------\\ SUPPRESSION

                        Supprime! - C:\Program Files\Search Settings\kb127
                        Supprime! - C:\Program Files\Search Settings\SearchSettings.exe
                        Supprime! - C:\Program Files\Search Settings

                        -----------\\ Recherche de Fichiers / Dossiers ...

                        -----------\\ [..\Internet Explorer\Main]

                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                        "Start Page"="https://portail.free.fr/"
                        "Local Page"="C:\\Windows\\system32\\blank.htm"
                        "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                        "Url"="https://www.msn.com/fr-fr/actualite/"

                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                        "Start Page"="https://www.msn.com/fr-fr/"
                        "Default_Page_URL"="https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF"
                        "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                        "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

                        --------------------\\ Recherche d'autres infections

                        --------------------\\ Cracks & Keygens ..

                        C:\Users\brig\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\16LBL95T\crack_danger2[1].jpg
                        C:\Users\brig\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\16LBL95T\crack_danger3[1].jpg
                        C:\Users\brig\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\1CPL6YQZ\crack_danger0[1].jpg
                        C:\Users\brig\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3Q0LQK9J\crack_danger4[1].jpg
                        C:\Users\brig\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3Q0LQK9J\crack_danger[1].jpg
                        C:\Users\brig\Documents\Azureus Downloads\Microsoft OFFICE 2008\Crack
                        C:\Users\brig\Documents\Azureus Downloads\Microsoft OFFICE 2008\Crack\office.rar
                        C:\Users\brig\Documents\Azureus Downloads\Microsoft Office Visio Entreprise 2007 Fr\Office 2007 Application KeyGen
                        C:\Users\brig\Documents\Azureus Downloads\Microsoft Office Visio Entreprise 2007 Fr\Office 2007 Application KeyGen\KG.jpg
                        C:\Users\brig\Documents\Azureus Downloads\Microsoft Office Visio Entreprise 2007 Fr\Office 2007 Application KeyGen\msa2007kg.md5
                        C:\Users\brig\Documents\Azureus Downloads\Office Pro 2007-fr\Office Pro 2007-fr\MS Office 2007 Enterprise Keygen.exe
                        C:\Users\brig\Documents\Azureus Downloads\WInRAR_v3.80b2\WInRAR v3.80b2\Crack - WInRAR - Slayer v1.1.exe

                        [ UAC => 1 ]

                        1 - "C:\ToolBar SD\TB_1.txt" - 07/03/2009|13:56 - Option : [1]
                        2 - "C:\ToolBar SD\TB_2.txt" - 07/03/2009|14:46 - Option : [2]

                        -----------\\ Fin du rapport a 14:46:24,39
                        0
                        1. je n'arrive pas a faire une analyse avec bitedefender en ligne ça ne fonctionne pas
                          0
                          1. je dois m'absenter merci de m'aider et de me donner les marches à suivre pour la suite
                            0
                            1. me revoilà kapersky n'est pas compatible avec vista la mise à jour ne vas pas jusqu'au bout quand à bitedefender je n'arrivai pas à l'ouvrir après l'execution de l'active x
                              0
                              1. Re,

                                essaye de faire marche les autres scanners en ligne :

                                tels que : secuser ou panda active scan ou le scan de trend micro.

                                0
                                1. Bonjour :)

                                  Peut-tu me poster un nouveau rapport HiJackThis stp.

                                  0
                                  1. Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 14:38:11, on 08/03/2009
                                    Platform: Windows Vista (WinNT 6.00.1904)
                                    MSIE: Internet Explorer v7.00 (7.00.6000.16809)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\Windows\system32\taskeng.exe
                                    C:\Windows\system32\Dwm.exe
                                    C:\Windows\Explorer.EXE
                                    C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                                    C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
                                    C:\Program Files\Windows Live\Family Safety\fsui.exe
                                    C:\Program Files\Windows Sidebar\sidebar.exe
                                    C:\WINDOWS\ehome\ehtray.exe
                                    C:\Program Files\DAEMON Tools Lite\daemon.exe
                                    C:\Program Files\Internet Download Manager\IDMan.exe
                                    C:\Users\brig\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
                                    C:\Users\brig\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
                                    C:\Windows\ehome\ehmsas.exe
                                    C:\Program Files\Windows Sidebar\sidebar.exe
                                    C:\Program Files\Internet Download Manager\IEMonitor.exe
                                    C:\Program Files\Internet Explorer\IEUser.exe
                                    C:\Program Files\Windows Live\Toolbar\wltuser.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\Windows\system32\Macromed\Flash\FlashUtil10a.exe
                                    C:\Program Files\Azureus Ultra Accelerator\Azureus Ultra Accelerator.exe
                                    C:\Windows\system32\conime.exe
                                    C:\Program Files\Vuze\Azureus.exe
                                    C:\Windows\system32\SearchFilterHost.exe
                                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                    R3 - Default URLSearchHook is missing
                                    O1 - Hosts: ::1 localhost
                                    O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
                                    O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
                                    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                                    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                                    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                    O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
                                    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
                                    O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
                                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                                    O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                                    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                                    O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
                                    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
                                    O4 - Startup: Outil de notification Live Search.lnk = C:\Users\brig\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                                    O8 - Extra context menu item: Télécharger avec IDM - C:\Program Files\Internet Download Manager\IEExt.htm
                                    O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
                                    O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
                                    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                                    O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
                                    O13 - Gopher Prefix:
                                    O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
                                    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                    O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/advanced/2.0.1.14/cfweb_activex.camfrogweb.com-advanced-2.0.1.14_instmodule.exe
                                    O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
                                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                                    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                                    O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
                                    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-03.sun.com/s/ESD5/JSCDL/jre/6u10-b92-b/jinstall-6u10-windows-i586-jc.cab?e=1227009816996&h=96790acb82dd6ee35a93c84c0a75c7b5/&filename=jinstall-6u10-windows-i586-jc.cab
                                    O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su2/ocx/15106/CTPID.cab
                                    O23 - Service: Creative Camera VF0410 APO service application (AEV0410) - Creative Technology Ltd. - C:\Windows\system32\V0410Aps.exe
                                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                    O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                                    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                    O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
                                    O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                                    O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                                    0
                                    • 1
                                    • 2