Virus win 32 skimorph sur vista

Résolu
Bonjour, je suis une novice en informatique et pour la première fois je me suis pris un virus, je suis sous vista avec avast comme antivirus et je sais exactement dans quel dossier se trouve le virus ; j'ai fait un scan comme j'ai pu le lire sur le forum et j'espère que quelqu'un pourra venir à mon secours!!! merci
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:32:01, on 20/03/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Kiwee Toolbar\2.8.167\kwtbaim.exe
C:\Program Files\SweetIM\Messenger\SweetIM.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Program Files\Common Files\Logitech\KhalShared\KHALMNPR.EXE
C:\Users\josy152\AppData\Local\Temp\RtkBtMnt.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: AGSearchHook Class - {0BC6E3FA-78EF-4886-842C-5A1258C4455A} - C:\Program Files\AGI\common\agcutils.dll
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar\2.8.167\KiweeIEToolbar.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar\2.8.167\KiweeIEToolbar.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [KiweeHook] "C:\Program Files\Kiwee Toolbar\2.8.167\kwtbaim.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
O4 - HKLM\..\RunOnce: [LogiSPSetupNeedReboot] rundll32.exe
O4 - HKLM\..\RunOnce: [*WerKernelReporting] %SYSTEMROOT%\SYSTEM32\WerFault.exe -k -rq
O4 - HKLM\..\RunOnce: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashMaiSv.exe /i
O4 - HKLM\..\RunOnce: [Delete USB Error Key] "C:\Program Files\Samsung\Samsung PC Studio 3\USB Drivers\SPS3_USB_Driver_Setup.exe"
O4 - HKLM\..\RunOnce: [*Restore] C:\Windows\System32\rstrui.exe /runonce
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -startup
O4 - HKCU\..\Run: [jfbdt] "c:\users\acer\appdata\local\jfbdt.exe" jfbdt
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\Windows\system32\Macromed\Flash\FlashUtil9f.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-2706847162-3854174847-1042200234-1003\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User 'josy152')
O4 - HKUS\S-1-5-21-2706847162-3854174847-1042200234-1003\..\Run: [hjklno] "c:\users\acer\appdata\local\hjklno.exe" hjklno (User 'josy152')
O4 - HKUS\S-1-5-21-2706847162-3854174847-1042200234-1003\..\Run: [edvvf] "c:\users\acer\appdata\local\edvvf.exe" edvvf (User 'josy152')
O4 - Global Startup: Empowering Technology Launcher.lnk = C:\Acer\Empowering Technology\eAPLauncher.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 3.79\AMVConverter\grab.html
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 3.79\MediaManager\grab.html
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O13 - Gopher Prefix:
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://kiw.imgag.com/imgag/cp/install/crusher-kiwen.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O20 - AppInit_DLLs: eNetHook.dll
O23 - Service: AG Windows Service (AGWinService) - Unknown owner - C:\Program Files\AGI\common\win32\PythonService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 11218 bytes
Configuration: Windows Vista
Internet Explorer 7.0

50 réponses

Résumé de la discussion

Une infection potentielle est signalée sur un PC sous Windows Vista, associant des modules publicitaires et des modifications de pages d’accueil, après un scan qui a repéré jfbdt.exe comme fichier suspect. Selon BitDefender Online Scanner, jfbdt.exe est détecté comme Adware.NaviPromo.Gen.5 et le fichier infecté a été supprimé, avec un rapport détaillé et une action de désinfection. D'autres outils, notamment Malwarebytes, ont donné des résultats sans infection, tandis que l’analyse précédente mettait en évidence des composants publicitaires et des extensions potentiellement indésirables à nettoyer. En complément, il est conseillé de vérifier les rapports et de poursuivre le nettoyage des éléments affichés par les outils de sécurité pour éviter la réapparition de programmes indésirables.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour,

    => Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
    http://www.commentcamarche.net/faq/sujet 8343 vista desactiver l uac

    * Va dans démarrer puis panneau de configuration
    * Double Clique sur l'icône "Comptes d'utilisateurs"
    * Clique ensuite sur désactiver et valide.

    * Télécharge et enregistre le fichier d installation sur ton bureau :

    http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

    * Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )

    * Ouvre le dossier Ad-remover présent sur ton bureau, et double clique sur Ad-remover.bat.

    * Au menu principal choisi l'option "A"

    * Poste le rapport qui apparait à la fin.

    ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note :

    Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis
    entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels
    de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces
    antivirus.
    0
    1. merci plopus, je vais essayer et te tiens au courant dans la soirée si tu es toujours là!!!
      0
  2. Contributeur sécurité
    Fait ceci et poste moi le rapport à la suite de la question êtes vous aider par quelqu'un, répondre oui. Merci.

    Télécharge GenProc sur ton bureau (Attention le fichier est un fichier zip)
    Dézippe le dossier, double-clique sur GenProc.bat
    En final, poste le contenu du rapport qui s'affiche.
    Comment utiliser GenProc

    Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

    IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvent il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement )

    0
    1. merci pimprenelle, mais je ne peux pas faire ce que tu me dis car j'ai des problèmes avec mes fichiers zip qui n'ont pas encore été résolus! chaque chose en son temps car je ne suis pas experte en la matière!
      0
  3. Contributeur sécurité
    ok josy poste quand tu peux, je vais te rajouter desz choses a faire car ce soir je serais pas beaucoup la j'essayeré de passé jetter un oeil pour la suite mais tu posteras deja TOUT les rapports que je vais te demander
    0
    1. Contributeur sécurité
      donc pour suivre tu dois surement avoir des pop up de pub intempestive cela provient d'un autre adware que tu installe en meme temps que c'est programme dit gratuits:

      # go-astro
      # GoRecord
      # HotTVPlayer
      # MailSkinner
      # Messenger Skinner
      # Instant Access
      # InternetGameBox
      # Officiale Emule (Version d'Emule modifiée)
      # Sudoplanet
      # Webmediaplayer
      # Sur le site www.games-desktop.com

      y'en a d'autres aussi donc pour navipromo : fait ceci :

      * Télécharge sur le bureau Navilog1 http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

      * Si ton antivirus s'affole , le désactiver
      * sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur
      * sous XP : double-clic dessus pour l'installer et le lancer
      * taper F
      * Appuyer sur une touche jusqu' arriver aux options
      * Choisir Recherche ( = taper 1 )

      ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
      * un rapport : fixnavi.txt dans ==> C :
      * le copier et le coller dans la réponse

      puis

      # Télécharge ToolbarSD (de Team IDN) sur ton Bureau https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

      # Lance l'installation du programme en exécutant le fichier téléchargé.

      #clique droit et execute en administrateur le raccourci de Toolbar-S&D.

      # Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.

      # Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.

      # Poste le rapport généré. (C:TB.txt)

      puis fait un scan en ligne ici et poste le rapport en entier avec les lignes (scan avec internet explorer uniquement)
      http://www.bitdefender.fr/scan_fr/scan8/ie.html

      et tu poste aussi le rapport AD remover que je t'ai demandé au debut stp

      bon courage a + tard

      0
      1. plopus j'ai un problème, je ne peux pas enregistrer AD-R on me dit que le répertoire destination n'existe pas, j'ai recommencé et c'est pareil
        0
        1. Contributeur sécurité
          josy quand tu clic sur le fichier fait le enregistrer sur le bureau et quand tu lance l'installation laisse la par default

          si au cas ou tu as une alerte de ton antivirus ignore la certains fix que nous utilisons peuvent etre detecté comme des menaces

          si tu arrrive toujours pas a faire marcher AD remover passe a la suite mais pour que sa marche il faut absolument

          => Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
          https://www.commentcamarche.net/list 8343 vista desactiver l uac

          * Va dans démarrer puis panneau de configuration
          * Double Clique sur l'icône "Comptes d'utilisateurs"
          * Clique ensuite sur désactiver et valide.

          puis redemarre ton PC et réessaye
          0
          1. Contributeur sécurité
            lol josy ne t'occupe pas du message de pimprenelle nos poste ce sont croisé au depart :)

            fait la suite
            0
            1. ok controle desactivé des comptes utilisateurs, je passe à l'étape suivante merci
              0
          2. Contributeur sécurité
            donc je vais bientot partir, tu laisse desactivé tout le long de la desinfection l'UAC et poste les different demandé

            tu as reussi a faire marcher AD remover ou il ne marchait toujours pas et tu es passé a l'etape suivante ?
            0
            1. rapport navifix

              Search Navipromo version 3.7.6 commencé le 20/03/2009 à 18:44:21,47

              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
              !!! Postez ce rapport sur le forum pour le faire analyser !!!
              !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

              Outil exécuté depuis C:\Program Files\navilog1

              Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

              Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
              X86-based PC ( Multiprocessor Free : AMD Turion(tm) 64 X2 Mobile Technology TL-50 )
              BIOS : PhoenixBIOS 4.0 Release 6.1
              USER : Acer ( Not Administrator ! )
              BOOT : Normal boot

              C:\ (Local Disk) - NTFS - Total:51 Go (Free:21 Go)
              D:\ (Local Disk) - NTFS - Total:51 Go (Free:50 Go)
              E:\ (CD or DVD)

              Recherche executé en mode normal

              *** Recherche dossiers dans "C:\Windows" ***

              *** Recherche dossiers dans "C:\Program Files" ***

              *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

              *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

              *** Recherche dossiers dans "C:\ProgramData" ***

              *** Recherche dossiers dans "c:\users\acer\appdata\roaming\micros~1\windows\startm~1\programs" ***

              *** Recherche dossiers dans "C:\Users\Acer\AppData\Local\virtualstore\Program Files" ***

              *** Recherche dossiers dans "C:\Users\aurore\AppData\Local\virtualstore\Program Files" ***

              *** Recherche dossiers dans "C:\Users\josy152\AppData\Local\virtualstore\Program Files" ***

              *** Recherche dossiers dans "C:\Users\pavoisia\AppData\Local\virtualstore\Program Files" ***

              *** Recherche dossiers dans "C:\Users\Acer\AppData\Local" ***

              *** Recherche dossiers dans "C:\Users\aurore\AppData\Local" ***

              *** Recherche dossiers dans "C:\Users\josy152\AppData\Local" ***

              *** Recherche dossiers dans "C:\Users\pavoisia\AppData\Local" ***

              *** Recherche dossiers dans "C:\Users\Acer\AppData\Roaming" ***

              *** Recherche dossiers dans "C:\Users\aurore\appdata\roaming" ***

              *** Recherche dossiers dans "C:\Users\josy152\appdata\roaming" ***

              ...\FunkyEmoticons trouvé !

              *** Recherche dossiers dans "C:\Users\pavoisia\appdata\roaming" ***

              *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
              pour + d'infos : http://www.gmer.net

              *** Recherche avec GenericNaviSearch ***
              !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
              !!! A vérifier impérativement avant toute suppression manuelle !!!

              * Recherche dans "C:\Windows\system32" *

              * Recherche dans "C:\Users\Acer\AppData\Local\Microsoft" *

              * Recherche dans "C:\Users\Acer\AppData\Local\virtualstore\windows\system32" *

              * Recherche dans "C:\Users\Acer\AppData\Local" *

              * Recherche dans "C:\Users\aurore\AppData\Local" *

              * Recherche dans "C:\Users\josy152\AppData\Local" *

              * Recherche dans "C:\Users\pavoisia\AppData\Local" *

              *** Recherche fichiers ***

              *** Recherche clés spécifiques dans le Registre ***
              !! Les clés trouvées ne sont pas forcément infectées !!

              HKEY_CURRENT_USER\Software\mc

              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "jfbdt"="\"c:\\users\\acer\\appdata\\local\\jfbdt.exe\" jfbdt"

              *** Module de Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Recherche nouveaux fichiers Instant Access :

              2)Recherche Heuristique :

              * Dans "C:\Windows\system32" :

              * Dans "C:\Users\Acer\AppData\Local\Microsoft" :

              * Dans "C:\Users\Acer\AppData\Local\virtualstore\windows\system32" :

              * Dans "C:\Users\Acer\AppData\Local" :

              jfbdt.exe trouvé !
              jfbdt.dat trouvé !
              jfbdt_navps.dat trouvé !
              jfbdt.bat trouvé !

              * Dans "C:\Users\aurore\AppData\Local" :

              * Dans "C:\Users\josy152\AppData\Local" :

              * Dans "C:\Users\pavoisia\AppData\Local" :

              3)Recherche Certificats :

              Certificat Egroup absent !
              Certificat Electronic-Group absent !
              Certificat Montorgueil absent !
              Certificat OOO-Favorit absent !
              Certificat Sunny-Day-Design-Ltd absent !

              4)Recherche autres dossiers et fichiers connus :

              *** Analyse terminée le 20/03/2009 à 18:56:00,05 ***
              0
              1. RAPPORT TOOLBAR

                -----------\\ ToolBar S&D 1.2.8 XP/Vista

                Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                X86-based PC ( Multiprocessor Free : AMD Turion(tm) 64 X2 Mobile Technology TL-50 )
                BIOS : PhoenixBIOS 4.0 Release 6.1
                USER : Acer ( Not Administrator ! )
                BOOT : Normal boot
                C:\ (Local Disk) - NTFS - Total:51 Go (Free:21 Go)
                D:\ (Local Disk) - NTFS - Total:51 Go (Free:50 Go)
                E:\ (CD or DVD)

                "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                Option : [1] ( 20/03/2009|19:04 )

                [ UAC => 0 ]

                -----------\\ Recherche de Fichiers / Dossiers ...

                C:\ProgramData\Kiwee Toolbar
                C:\ProgramData\Kiwee Toolbar\config
                C:\ProgramData\Kiwee Toolbar\images
                C:\ProgramData\Kiwee Toolbar\config\content_a.xml
                C:\ProgramData\Kiwee Toolbar\config\content_ie.xml
                C:\ProgramData\Kiwee Toolbar\config\content_m.xml
                C:\ProgramData\Kiwee Toolbar\config\content_y.xml
                C:\ProgramData\Kiwee Toolbar\config\logger.xml
                C:\ProgramData\Kiwee Toolbar\config\toolbarIE.xml
                C:\ProgramData\Kiwee Toolbar\config\toolbarIM_a.xml
                C:\ProgramData\Kiwee Toolbar\config\toolbarIM_m.xml
                C:\ProgramData\Kiwee Toolbar\config\toolbarIM_y.xml
                C:\ProgramData\Kiwee Toolbar\images\allow.bmp
                C:\ProgramData\Kiwee Toolbar\images\block.bmp
                C:\ProgramData\Kiwee Toolbar\images\dontsend.bmp
                C:\ProgramData\Kiwee Toolbar\images\im_toolbardropdownmenu.bmp
                C:\ProgramData\Kiwee Toolbar\images\im_toolbarsHelprolloverbase.bmp
                C:\ProgramData\Kiwee Toolbar\images\im_toolbarsm1rolloverbase.bmp
                C:\ProgramData\Kiwee Toolbar\images\im_toolbarsm1rolloverbase_bg.bmp
                C:\ProgramData\Kiwee Toolbar\images\im_toolbarsm1rolloverbase_dp.bmp
                C:\ProgramData\Kiwee Toolbar\images\im_toolbarsm2rolloverbase.bmp
                C:\ProgramData\Kiwee Toolbar\images\im_toolbarstextrollover.bmp
                C:\ProgramData\Kiwee Toolbar\images\kiwee_iconX16.ico
                C:\ProgramData\Kiwee Toolbar\images\kiwee_iconX48.ico
                C:\ProgramData\Kiwee Toolbar\images\send.bmp
                C:\ProgramData\Kiwee Toolbar\images\toolbar_eg.bmp
                C:\ProgramData\Kiwee Toolbar\images\toolbar_emoticons.bmp
                C:\ProgramData\Kiwee Toolbar\images\toolbar_eyeglass.bmp
                C:\ProgramData\Kiwee Toolbar\images\toolbar_gear.bmp
                C:\ProgramData\Kiwee Toolbar\images\toolbar_images.bmp
                C:\ProgramData\Kiwee Toolbar\images\toolbar_kiwee.bmp
                C:\ProgramData\Kiwee Toolbar\images\toolbar_msnlogo.bmp
                C:\ProgramData\Kiwee Toolbar\images\toolbar_news.bmp
                C:\ProgramData\Kiwee Toolbar\images\toolbar_text.bmp
                C:\ProgramData\Kiwee Toolbar\images\toolbar_videos.bmp
                C:\ProgramData\Kiwee Toolbar\images\toolbar_webshots.bmp
                C:\ProgramData\Kiwee Toolbar\images\toolbar_winks.bmp
                C:\ProgramData\Kiwee Toolbar\images\X.bmp
                C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Kiwee Toolbar
                C:\Program Files\Kiwee Toolbar
                C:\Program Files\Kiwee Toolbar\2.8.167
                C:\Program Files\Kiwee Toolbar\2.8.167\AGTBCore.dll
                C:\Program Files\Kiwee Toolbar\2.8.167\AolIMToolbar.dll
                C:\Program Files\Kiwee Toolbar\2.8.167\firefox
                C:\Program Files\Kiwee Toolbar\2.8.167\FlashCOM.dll
                C:\Program Files\Kiwee Toolbar\2.8.167\KiweeCommonCtrls.dll
                C:\Program Files\Kiwee Toolbar\2.8.167\KiweeContentHost.dll
                C:\Program Files\Kiwee Toolbar\2.8.167\KiweeIEToolbar.dll
                C:\Program Files\Kiwee Toolbar\2.8.167\KiweeIMToolbar.dll
                C:\Program Files\Kiwee Toolbar\2.8.167\KiweeTBCore.dll
                C:\Program Files\Kiwee Toolbar\2.8.167\KiweeTBCore.tlb
                C:\Program Files\Kiwee Toolbar\2.8.167\kiweetoolbar.zip
                C:\Program Files\Kiwee Toolbar\2.8.167\kwtbaim.exe
                C:\Program Files\Kiwee Toolbar\2.8.167\mfc80u.dll
                C:\Program Files\Kiwee Toolbar\2.8.167\Microsoft.VC80.CRT.manifest
                C:\Program Files\Kiwee Toolbar\2.8.167\Microsoft.VC80.MFC.manifest
                C:\Program Files\Kiwee Toolbar\2.8.167\msimg32.dll
                C:\Program Files\Kiwee Toolbar\2.8.167\MsnIMToolbar.dll
                C:\Program Files\Kiwee Toolbar\2.8.167\msvcp80.dll
                C:\Program Files\Kiwee Toolbar\2.8.167\msvcr80.dll
                C:\Program Files\Kiwee Toolbar\2.8.167\RemoteLib.dll
                C:\Program Files\Kiwee Toolbar\2.8.167\Riched20.dll
                C:\Program Files\Kiwee Toolbar\2.8.167\firefox\chrome
                C:\Program Files\Kiwee Toolbar\2.8.167\firefox\chrome.manifest
                C:\Program Files\Kiwee Toolbar\2.8.167\firefox\components
                C:\Program Files\Kiwee Toolbar\2.8.167\firefox\defaults
                C:\Program Files\Kiwee Toolbar\2.8.167\firefox\firefox.xpi
                C:\Program Files\Kiwee Toolbar\2.8.167\firefox\install.rdf
                C:\Program Files\Kiwee Toolbar\2.8.167\firefox\META-INF
                C:\Program Files\Kiwee Toolbar\2.8.167\firefox\chrome\kiweetoolbar.jar
                C:\Program Files\Kiwee Toolbar\2.8.167\firefox\components\AGCore.js
                C:\Program Files\Kiwee Toolbar\2.8.167\firefox\components\AGCore.xpt
                C:\Program Files\Kiwee Toolbar\2.8.167\firefox\components\KiweeSearchHistory.js
                C:\Program Files\Kiwee Toolbar\2.8.167\firefox\components\SearchProtection.js
                C:\Program Files\Kiwee Toolbar\2.8.167\firefox\components\SearchProtection.xpt
                C:\Program Files\Kiwee Toolbar\2.8.167\firefox\defaults\preferences
                C:\Program Files\Kiwee Toolbar\2.8.167\firefox\defaults\preferences\defaults.js
                C:\Program Files\Kiwee Toolbar\2.8.167\firefox\META-INF\manifest.mf
                C:\Program Files\Kiwee Toolbar\2.8.167\firefox\META-INF\zigbert.rsa
                C:\Program Files\Kiwee Toolbar\2.8.167\firefox\META-INF\zigbert.sf

                -----------\\ [..\Internet Explorer\Main]

                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                "Local Page"="C:\\Windows\\system32\\blank.htm"
                "Start Page"="https://home.sweetim.com/"
                "SearchMigratedDefaultURL"="https://search.yahoo.com/web{searchTerms}&ei=utf-8&fr=b1ie7"
                "Url"="https://www.msn.com/fr-fr/actualite/"

                [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                "Start Page"="https://home.sweetim.com/"
                "Default_Page_URL"="https://fr.yahoo.com/"
                "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

                --------------------\\ Recherche d'autres infections

                C:\Users\Acer\AppData\Local\jfbdt.bat
                C:\Users\Acer\AppData\Local\jfbdt.dat
                C:\Users\Acer\AppData\Local\jfbdt.exe
                C:\Users\Acer\AppData\Local\jfbdt_navps.dat
                [b]==> EGDACCESS <==/b

                [ UAC => 1 ]

                1 - "C:\ToolBar SD\TB_1.txt" - 20/03/2009|19:04 - Option : [1]

                -----------\\ Fin du rapport a 19:04:34,22
                0
                1. impossible de charger scan en ligne
                  0
                  1. je vais essayer à nouveau AD REMOVER
                    0
                    1. ------- LOGFILE OF AD-REMOVER 1.1.1.9 | ONLY XP/VISTA -------

                      Updated by C_XX on 18/03/2009 at 21:20 - AdRemover.contact@gmail.com

                      Start at: 21:13:40, Fri 20/03/2009 | Boot mode: Normal Boot
                      Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
                      Operating System: Microsoft® Windows Vista™ Home Premium Service Pack 1 (version 6.0.6001)
                      Computer Name: PC-DE-ACER
                      Current User: Acer - Administrator
                      Drive(s):
                      - C:\ (File System: NTFS)
                      - D:\ (File System: NTFS)
                      System Drive: C:\
                      Windows Directory: C:\Windows\
                      System Directory: C:\Windows\System32\

                      --- Running Processes: 80

                      +-----------------| Boonty/Boonty Games Elements Found:

                      .
                      .

                      +-----------------| Eorezo Elements Found:

                      .

                      +-----------------| Infected Poker Softwares Elements Found:

                      .

                      +-----------------| FunWebProducts/MyWay/MyWebSearch Elements Found:

                      .
                      .

                      +-----------------| It's TV Elements Found:

                      .

                      +-----------------| Sweetim Elements Found:

                      HKCR\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
                      HKCR\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
                      HKCR\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
                      HKCR\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
                      HKCR\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
                      HKCR\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
                      HKCR\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
                      HKCR\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
                      HKCR\MediaPlayer.GraphicsUtils
                      HKCR\MediaPlayer.GraphicsUtils.1
                      HKCR\MgMediaPlayer.GifAnimator
                      HKCR\MgMediaPlayer.GifAnimator.1
                      HKCR\SWEETIE.IEToolbar
                      HKCR\SWEETIE.IEToolbar.1
                      HKCR\SWEETIE.SWEETIE
                      HKCR\SWEETIE.SWEETIE.3
                      HKCR\SweetIM_URLSearchHook.ToolbarURLSearchHook
                      HKCR\SweetIM_URLSearchHook.ToolbarURLSearchHook.1
                      HKCR\Toolbar3.SWEETIE
                      HKCR\Toolbar3.SWEETIE.1
                      HKCR\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
                      HKCR\Typelib\{EEE6C35E-6118-11DC-9C72-001320C79847}
                      HKCR\Typelib\{EEE6C35F-6118-11DC-9C72-001320C79847}
                      HKCU\Software\SWEETIE
                      HKCU\Software\SweetIM
                      HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
                      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A0AADCD-3A72-4B5F-900F-E3BB5A838E2A}
                      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
                      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
                      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
                      HKLM\Software\Classes\MediaPlayer.GraphicsUtils
                      HKLM\Software\Classes\MediaPlayer.GraphicsUtils.1
                      HKLM\Software\Classes\MgMediaPlayer.GifAnimator
                      HKLM\Software\Classes\MgMediaPlayer.GifAnimator.1
                      HKLM\Software\Classes\SWEETIE.IEToolbar
                      HKLM\Software\Classes\SWEETIE.IEToolbar.1
                      HKLM\Software\Classes\SWEETIE.SWEETIE
                      HKLM\Software\Classes\SWEETIE.SWEETIE.3
                      HKLM\Software\Classes\SweetIM_URLSearchHook.ToolbarURLSearchHook
                      HKLM\Software\Classes\SweetIM_URLSearchHook.ToolbarURLSearchHook.1
                      HKLM\Software\Classes\Toolbar3.SWEETIE
                      HKLM\Software\Classes\Toolbar3.SWEETIE.1
                      HKLM\Software\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
                      HKLM\Software\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
                      HKLM\Software\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
                      HKLM\Software\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
                      HKLM\Software\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
                      HKLM\Software\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
                      HKLM\Software\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
                      HKLM\Software\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
                      HKLM\Software\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
                      HKLM\Software\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
                      HKLM\Software\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
                      HKLM\Software\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
                      HKLM\Software\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
                      HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
                      HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{266C7330-C0F4-49E5-8F20-A56F9F822875}
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
                      HKLM\Software\SweetIM
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Sweetim
                      HKCU\Software\Microsoft\Internet Explorer\UrlSearchHooks\\{EEE6C35D-6118-11DC-9C72-001320C79847}
                      HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}
                      HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{EEE6C35B-6118-11DC-9C72-001320C79847}
                      HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EEE6C35B-6118-11DC-9C72-001320C79847}
                      HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\Registry\User\S-1-5-21-2706847162-3854174847-1042200234-1000\Software\Sweetim
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\1AC67655DD68F8240B2860F2D511EBD8
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\351716A953E21214898904032EAE2E81
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\4318DF19719275242801CBE292063A4C
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\5D19F074C042AD34BAB463D4175A062E
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\A189D17A469616C4688D23E192996267
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\E337925F629CF4C4FB08F3D9674DD839
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
                      .
                      C:\Windows\Installer\4ac0ce.msi
                      C:\Windows\Installer\50c08b.msi
                      C:\Program Files\SweetIM
                      C:\Users\Acer\AppData\Roaming\Mozilla\Firefox\Profiles\szjkk28q.default\searchplugins\sweetim.xml
                      C:\Users\Acer\AppData\Roaming\Mozilla\Firefox\Profiles\szjkk28q.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
                      C:\Users\Acer\AppData\Roaming\Mozilla\Firefox\Profiles\szjkk28q.default\SweetIMToolbarData
                      C:\ProgramData\SweetIM
                      C:\Users\Acer\Appdata\LocalLow\SweetIM
                      C:\Users\Acer\AppData\Roaming\Microsoft\Windows\Cookies\acer@content.sweetim[2].txt
                      C:\Users\Acer\AppData\Roaming\Microsoft\Windows\Cookies\acer@search.sweetim[1].txt
                      C:\Users\Acer\AppData\Roaming\Microsoft\Windows\Cookies\acer@sweetim[2].txt

                      ============ Other Adwares Found ============

                      .
                      .
                      C:\Users\Acer\AppData\Roaming\Microsoft\Windows\Cookies\acer@atdmt[2].txt
                      C:\Users\Acer\AppData\Roaming\Microsoft\Windows\Cookies\acer@bs.serving-sys[2].txt

                      +-----------------| Added Scan:

                      ---- Mozilla FireFox Version 2.0.0.18 ----

                      ProfilePath: szjkk28q.default (Acer)
                      .
                      Prefs.js: Browser.Search.DefaultEngineName: "MyStart Search"
                      Prefs.js: Browser.Search.SelectedEngine: "MyStart Search"
                      .
                      (Prefs.js) FOUND: user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
                      (Prefs.js) FOUND: user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
                      (Prefs.js) FOUND: user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
                      (Prefs.js) FOUND: user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
                      (Prefs.js) FOUND: user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
                      (Prefs.js) FOUND: user_pref("sweetim.toolbar.mode.debug", "false");
                      (Prefs.js) FOUND: user_pref("sweetim.toolbar.previous.keyword.URL", "chrome://browser-region/locale/region.properties");
                      (Prefs.js) FOUND: user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engine=\"http://*google.*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"https://search.yahoo.com/*\" param=\"p=\" /><EXTERNAL_SEARCH engine=\"http://search.sweetim.*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"http://*.live.*/*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"http://*youtube.com/\" param=\"search_query=\" /><EXTERNAL_SEARCH engine=\"http://*.ebay.*/search/*\" param=\"satitle=\" /><EXTERNAL_SEARCH engine=\"http://*.amazon.com/s/*\" param=\"field-keywords=\" /></TOOLBAR>");
                      (Prefs.js) FOUND: user_pref("sweetim.toolbar.search.history", "sweetim");
                      (Prefs.js) FOUND: user_pref("sweetim.toolbar.search.history.capacity", "10");
                      (Prefs.js) FOUND: user_pref("sweetim.toolbar.simapp_id", "{8EBF6153-106D-11DD-A332-00116763E757}");
                      (Prefs.js) FOUND: user_pref("sweetim.toolbar.version", "1.0.0.8");
                      .
                      .
                      .
                      .

                      ---- Internet Explorer Version 7.0.6001.18000 ----

                      +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

                      Start page: hxxp://home.sweetim.com

                      +-[HKEY_USERS\S-1-5-21-2706847162-3854174847-1042200234-1000\..\Internet Explorer\Main]

                      Start page: hxxp://home.sweetim.com

                      +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                      Default_Page_URL: hxxp://fr.fr.acer.yahoo.com
                      Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                      Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                      Start page: hxxp://home.sweetim.com

                      +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                      Tabs: hxxp://ieframe.dll/tabswelcome.htm

                      +---------------------------------------------------------------------------+

                      13753 Byte(s) - C:\Ad-Report-Scan-20.03.2009.log

                      0 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
                      0 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

                      End at: 21:17:48 | 20/03/2009
                      .
                      +-----------------| E.O.F - 190 Lines
                      .
                      0
                      1. plopus, ça y est, je suis arrivée à tout faire, même le scan bitdefender a bien fonctionné! sur le scan 2 infections ont été supprimées sur 3!! que dois-je faire maintenant?
                        0
                        1. Contributeur sécurité
                          re

                          tu n'as pas posté le rapport bitdefender c'est important dommage surtout si il a pas supprimé une infection :

                          pour suivre

                          ! Déconnectes toi et fermes toutes applications en cours !

                          * Relances "Ad-remover" : au menu principal choisi l'option "B" .
                          * Coche à l'écran de sélection :

                          6. Suppression Sweetim
                          7. autre adware

                          * Tape le chiffre correspondant à la suppression demandée et valide par ENTER pour le cocher.
                          * Puis choisi "S" , le programme va travailler,
                          * Postes le rapport qui apparait à la fin.

                          ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

                          (CTRL A Pour tout selectionner , CTRL C pour copier et CTRL V pour coller )

                          /!\ Si le Bureau ne réapparait pas presse Ctrl Alt Suppr , Onglet "Fichier" , "Nouvelle tâche", tapes explorer.exe et valides)

                          puis

                          * Relance navilog1

                          * Choisis cette fois option 2

                          * note : le bureau disparaît

                          * redémarrage du pc

                          * mettre le rapport dans ta prochaine réponse

                          puis

                          * Relance Toolbar-S&D en clic droit et executer en tant qu'administrateur sur le raccourci.

                          * Tape sur "2" puis valide en appuyant sur "Entrée".

                          /!\ Ne ferme pas la fenêtre lors de la suppression /!\

                          * Un rapport sera généré, poste son contenu ici.

                          * NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
                          Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
                          Tape explorer puis valide.

                          puis APRES TOUT sa poste un nouveau hijackthis
                          0
                          1. merci, demain je referai un scan bitdefender et le posterai!
                            voici le nom du fichier dans lequel se trouve le virus, c'est le 3ème qui n'a pas été détecté par le scan :
                            C:\users\acer\appdata\local\jfbdt.exe ;cela pourra peut-être te servir!!bonne nuit! a+
                            0
                            1. salut plopus!! hier soior j'ai donné un coup d'avast et ce fameux dossier restant infecté ressort bien, je viens de l'apercevoir dans rapport navilog, bon je vais recommencer mon scan! a+ et merci encore pour ton aide
                              0
                              1. Contributeur sécurité
                                JOSY bonjour,

                                POSTE LES RAPPORTS demandé stp

                                car aucune desinfection n' a ete faite et avast et tout les antivirus sont impussiant face a ce genre d'infection, il ne les supprime pas completement donc dorenavant tu POSTE TOUT LES RAPPORTS QUE TU AS

                                sinon je peux pas t'aider donc poste tout les rapport en mode suppression que je t'ai demandé au poste 20 + eclui d'avast si tu l'as
                                0
                                1. que veut-dire "poster rapports en mode suppression" svp? est-ce que ce que j'ai fait aujourd'hui n'est pas correct?
                                  0
                              2. -----------\\ ToolBar S&D 1.2.8 XP/Vista

                                Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                                X86-based PC ( Multiprocessor Free : AMD Turion(tm) 64 X2 Mobile Technology TL-50 )
                                BIOS : PhoenixBIOS 4.0 Release 6.1
                                USER : Acer ( Not Administrator ! )
                                BOOT : Normal boot
                                C:\ (Local Disk) - NTFS - Total:51 Go (Free:22 Go)
                                D:\ (Local Disk) - NTFS - Total:51 Go (Free:50 Go)
                                E:\ (CD or DVD)

                                "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                                Option : [2] ( 21/03/2009|10:12 )

                                [ UAC => 0 ]

                                -----------\\ SUPPRESSION

                                Supprime! - C:\ProgramData\Kiwee Toolbar\config
                                Supprime! - C:\ProgramData\Kiwee Toolbar\images
                                Supprime! - C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Kiwee Toolbar
                                Supprime! - C:\Program Files\Kiwee Toolbar\2.8.167
                                Supprime! - C:\ProgramData\Kiwee Toolbar
                                Supprime! - C:\Program Files\Kiwee Toolbar

                                -----------\\ Recherche de Fichiers / Dossiers ...

                                -----------\\ [..\Internet Explorer\Main]

                                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                "Local Page"="C:\\Windows\\system32\\blank.htm"
                                "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                                "SearchMigratedDefaultURL"="https://search.yahoo.com/web{searchTerms}&ei=utf-8&fr=b1ie7"
                                "Search Bar"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                "Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                "Default_page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                                "Url"="https://www.msn.com/fr-fr/actualite/"

                                [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                "Start Page"="https://www.msn.com/fr-fr/"
                                "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                                "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                "Local Page"="C:\\Windows\\System32\\blank.htm"
                                "Search bar"="http://www.bing.com/spresults.aspx"

                                --------------------\\ Recherche d'autres infections

                                C:\Users\Acer\AppData\Local\jfbdt.bat
                                C:\Users\Acer\AppData\Local\jfbdt.dat
                                C:\Users\Acer\AppData\Local\jfbdt.exe
                                C:\Users\Acer\AppData\Local\jfbdt_navps.dat
                                [b]==> EGDACCESS <==/b

                                [ UAC => 1 ]

                                1 - "C:\ToolBar SD\TB_1.txt" - 20/03/2009|19:04 - Option : [1]
                                2 - "C:\ToolBar SD\TB_2.txt" - 20/03/2009|19:12 - Option : [1]
                                3 - "C:\ToolBar SD\TB_3.txt" - 20/03/2009|19:14 - Option : [1]
                                4 - "C:\ToolBar SD\TB_4.txt" - 21/03/2009|10:12 - Option : [2]

                                -----------\\ Fin du rapport a 10:12:37,59
                                0
                                1. Clean Navipromo version 3.7.6 commencé le 21/03/2009 à 10:38:35,62

                                  Outil exécuté depuis C:\Program Files\navilog1

                                  Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

                                  Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                                  X86-based PC ( Multiprocessor Free : AMD Turion(tm) 64 X2 Mobile Technology TL-50 )
                                  BIOS : PhoenixBIOS 4.0 Release 6.1
                                  USER : Acer ( Not Administrator ! )
                                  BOOT : Normal boot

                                  C:\ (Local Disk) - NTFS - Total:51 Go (Free:22 Go)
                                  D:\ (Local Disk) - NTFS - Total:51 Go (Free:50 Go)
                                  E:\ (CD or DVD)

                                  Mode suppression automatique
                                  avec prise en charge résultats Catchme et GNS

                                  Nettoyage exécuté au redémarrage de l'ordinateur

                                  *** fsbl1.txt non trouvé ***
                                  (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                                  *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                                  * Suppression dans "C:\Windows\System32" *

                                  * Suppression dans "C:\Users\Acer\AppData\Local\Microsoft" *

                                  * Suppression dans "C:\Users\Acer\AppData\Local\virtualstore\windows\system32" *

                                  * Suppression dans "C:\Users\Acer\AppData\Local" *

                                  * Suppression dans "C:\Users\aurore\AppData\Local" *

                                  * Suppression dans "C:\Users\josy152\AppData\Local" *

                                  * Suppression dans "C:\Users\pavoisia\AppData\Local" *

                                  *** Suppression dossiers dans "C:\Windows" ***

                                  *** Suppression dossiers dans "C:\Program Files" ***

                                  *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                                  *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                                  *** Suppression dossiers dans "C:\ProgramData" ***

                                  *** Suppression dossiers dans c:\users\acer\appdata\roaming\micros~1\windows\startm~1\programs ***

                                  *** Suppression dossiers dans "C:\Users\aurore\appdata\roaming\micros~1\windows\startm~1\programs" ***

                                  *** Suppression dossiers dans "C:\Users\josy152\appdata\roaming\micros~1\windows\startm~1\programs" ***

                                  *** Suppression dossiers dans "C:\Users\pavoisia\appdata\roaming\micros~1\windows\startm~1\programs" ***

                                  *** Suppression dossiers dans "C:\Users\Acer\AppData\Local\virtualstore\Program Files" ***

                                  *** Suppression dossiers dans "C:\Users\aurore\AppData\Local\virtualstore\Program Files" ***

                                  *** Suppression dossiers dans "C:\Users\josy152\AppData\Local\virtualstore\Program Files" ***

                                  *** Suppression dossiers dans "C:\Users\pavoisia\AppData\Local\virtualstore\Program Files" ***

                                  *** Suppression dossiers dans "C:\Users\Acer\AppData\Local" ***

                                  *** Suppression dossiers dans "C:\Users\aurore\AppData\Local" ***

                                  *** Suppression dossiers dans "C:\Users\josy152\AppData\Local" ***

                                  *** Suppression dossiers dans "C:\Users\pavoisia\AppData\Local" ***

                                  *** Suppression dossiers dans "C:\Users\Acer\AppData\Roaming" ***

                                  *** Suppression dossiers dans "C:\Users\aurore\appdata\roaming" ***

                                  *** Suppression dossiers dans "C:\Users\josy152\appdata\roaming" ***

                                  ...\FunkyEmoticons ...suppression...
                                  ...\FunkyEmoticons supprimé !

                                  *** Suppression dossiers dans "C:\Users\pavoisia\appdata\roaming" ***

                                  *** Suppression fichiers ***

                                  *** Suppression fichiers temporaires ***

                                  Nettoyage contenu C:\Windows\Temp effectué !
                                  Nettoyage contenu C:\Users\Acer\AppData\Local\Temp effectué !

                                  *** Traitement Recherche complémentaire ***
                                  (Recherche fichiers spécifiques)

                                  1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                                  2)Recherche, création sauvegardes et suppression Heuristique :

                                  * Dans "C:\Windows\system32" *

                                  * Dans "C:\Users\Acer\AppData\Local\Microsoft" *

                                  * Dans "C:\Users\Acer\AppData\Local\virtualstore\windows\system32" *

                                  * Dans "C:\Users\Acer\AppData\Local" *

                                  jfbdt.exe trouvé !
                                  Copie jfbdt.exe réalisée avec succès !
                                  jfbdt.exe supprimé !

                                  jfbdt.dat trouvé !
                                  Copie jfbdt.dat réalisée avec succès !
                                  jfbdt.dat supprimé !

                                  jfbdt_navps.dat trouvé !
                                  Copie jfbdt_navps.dat réalisée avec succès !
                                  jfbdt_navps.dat supprimé !

                                  jfbdt.bat trouvé !
                                  Copie jfbdt.bat réalisée avec succès !
                                  jfbdt.bat supprimé !

                                  * Dans "C:\Users\aurore\AppData\Local" *

                                  * Dans "C:\Users\josy152\AppData\Local" *

                                  * Dans "C:\Users\pavoisia\AppData\Local" *

                                  *** Sauvegarde du Registre vers dossier Safebackup ***

                                  sauvegarde du Registre réalisée avec succès !

                                  *** Nettoyage Registre ***

                                  Nettoyage Registre Ok

                                  *** Certificats ***

                                  Certificat Egroup absent !
                                  Certificat Electronic-Group absent !
                                  Certificat Montorgueil absent !
                                  Certificat OOO-Favorit absent !
                                  Certificat Sunny-Day-Design-Ltdt absent !

                                  *** Recherche autres dossiers et fichiers connus ***

                                  *** Nettoyage terminé le 21/03/2009 à 10:44:22,44 ***
                                  0
                                  • 1
                                  • 2
                                  • 3