Gen:Adware.Heur.1155AABABA

Bonjour,

J'ai un problème depuis un certain temps lorsque j'utilise Mozilla Firefox ou Internet Explorer. Je ne sais pas pourquoi ni comment c'est arrivé, mais il s'affiche des pages de publicité vers divers sites dès que je change de page Web. Récemment, mon antivirus BitDefender Total Security 2009 a détecté un virus du nom de :
Gen:Adware.Heur.1155AABABA

Je ne sais pas s'il a quelque chose à voir avec les pages de pub', mais le chemin d'accès qu'il m'indique est :
C:\Documents and Settings\Admin\Local Settings\Application Data\ckoqeqs
Il m'est impossible de supprimer le fichier ckoqeqs.exe car soit disant, il serait en cous d'utilisation.

Je viens donc demander une aide vers des spécialistes de qualité comme vous pour pouvoir supprimer cet Adware, mais aussi d'autres virus éventuels qui s'y seraient déjà infiltré. Je tiens énormément à mes données donc j'aimerais éviter la restauration du système.

Merci d'avance à vous ! ;)
Configuration: Windows XP
Firefox 3.0.8
Internet Explorer 8

25 réponses

Résumé de la discussion

Des pages publicitaires apparaissent lors de la navigation sur Firefox et Internet Explorer, signalées par BitDefender Gen:Adware.Heur.1155AABABA, fichier suspect C:\Documents and Settings\Admin\Local Settings\Application Data\ckoqeqs.exe. Le chemin d'accès signale une menace persistance et le fichier ckoqeqs.exe paraît être en cours d'utilisation, rendant sa suppression difficile et justifiant une aide spécialisée sans restauration système. Des éléments techniques comme des rapports HijackThis et des procédures de suppression indiquent des entrées suspectes dans les démarrages et les modules de navigation du système. D'autres éléments recommandent l'emploi d'outils dédiés et un examen approfondi des programmes en démarrage et des extensions afin d'éviter des réinfections futures potentielles à long terme.

Bobot (l’IA à votre service)
  1. Merci beaucoup d'avoir apporté ton aide Nanard ! =)

    Voici le rapport HijackThis :

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 22:34:04, on 17/04/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Google\Update\GoogleUpdate.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Analog Devices\Core\smax4pnp.exe
    C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\Logitech\GamePanel Software\LgDevAgt.exe
    C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe
    C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Program Files\Unlocker\UnlockerAssistant.exe
    C:\Program Files\Logitech\QuickCam\Quickcam.exe
    C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\WINDOWS\vVX3000.exe
    G:\Program Files\Acrobat 9.0\Acrobat\Acrotray.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
    C:\Program Files\Logitech\GamePanel Software\Applets\LCDCountdown.exe
    C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe
    C:\Program Files\Logitech\GamePanel Software\Applets\LCDMedia.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Logitech\GamePanel Software\Applets\LCDPop3.exe
    C:\program files\valve\steam\steam.exe
    C:\Program Files\Logitech\GamePanel Software\Applets\LCDRSS.exe
    C:\Program Files\Electronic Arts\EADM\Core.exe
    G:\Program Files\Free Download Manager\fdm.exe
    C:\Program Files\Software Informer\softinfo.exe
    G:\Program Files\DAEMON Tools Lite\daemon.exe
    C:\documents and settings\admin\local settings\application data\ckoqeqs.exe
    G:\Program Files\Adobe Bridge CS4\Bridge.exe
    C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    C:\Program Files\Windows Desktop Search\WindowsSearch.exe
    C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
    C:\Program Files\OpenOffice.org 3\program\soffice.exe
    C:\Program Files\OpenOffice.org 3\program\soffice.bin
    C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\SearchIndexer.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\Program Files\Windows Live\Contacts\wlcomm.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Windows Live\Toolbar\wltuser.exe
    C:\DOCUME~1\Admin\LOCALS~1\Temp\Google Toolbar\gtb162.tmp.exe
    C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
    C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
    G:\Program Files\Trend Micro\HijackThis\moulin.exe.exe
    C:\WINDOWS\system32\NOTEPAD.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - G:\Program Files\/Adobe Contribute CS4/contributeieplugin.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
    O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
    O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - G:\Program Files\Free Download Manager\iefdm2.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
    O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
    O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
    O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll
    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
    O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
    O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - G:\Program Files\/Adobe Contribute CS4/contributeieplugin.dll
    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
    O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
    O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
    O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [Launch LgDevAgt] "C:\Program Files\Logitech\GamePanel Software\LgDevAgt.exe"
    O4 - HKLM\..\Run: [Launch LCDMon] "C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe"
    O4 - HKLM\..\Run: [Launch LGDCore] "C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE
    O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
    O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
    O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
    O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe"
    O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
    O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
    O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "G:\Program Files\Acrobat 9.0\Acrobat\Acrobat_sl.exe"
    O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "G:\Program Files\Acrobat 9.0\Acrobat\Acrotray.exe"
    O4 - HKLM\..\Run: [Adobe_ID0ENQBO] C:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [Steam] "c:\program files\valve\steam\steam.exe" -silent
    O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
    O4 - HKCU\..\Run: [Free Download Manager] G:\Program Files\Free Download Manager\fdm.exe -autorun
    O4 - HKCU\..\Run: [Software Informer] "C:\Program Files\Software Informer\softinfo.exe" -autorun
    O4 - HKCU\..\Run: [DAEMON Tools Lite] "G:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
    O4 - HKCU\..\Run: [ckoqeqs] "c:\documents and settings\admin\local settings\application data\ckoqeqs.exe" ckoqeqs
    O4 - HKCU\..\Run: [AdobeBridge] "G:\Program Files\Adobe Bridge CS4\Bridge.exe" -stealth
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
    O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
    O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
    O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://G:\Program Files\Free Download Manager\dlall.htm
    O8 - Extra context menu item: Télécharger avec Free Download Manager - file://G:\Program Files\Free Download Manager\dllink.htm
    O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://G:\Program Files\Free Download Manager\dlselected.htm
    O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://G:\Program Files\Free Download Manager\dlfvideo.htm
    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)
    O9 - Extra 'Tools' menuitem: &Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
    O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.systemrequirementslab.com/cyri
    O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - https://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{D4F5FB16-57E2-4DDB-BD0F-9D17E2923509}: NameServer = 192.168.1.1
    O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
    O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
    O23 - Service: Adobe Version Cue CS4 - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: BitDefender Arrakis Server (Arrakis3) - BitDefender S.R.L. https://www.bitdefender.fr/ - C:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: Google Update Service (gupdate1c9a25c33fd1fcc) (gupdate1c9a25c33fd1fcc) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
    O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
    1. Bonjour
      Fais un scan HijackThis : : http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
      Avant de lancer HijackThis, renomme-le !
      Pour cela, suis le chemin ci-dessous, jusqu' au fichier en gras :

      C:\Program files\Trend Micro\HijackThis\HijackThis.exe

      Clique droit dessus et choisis "renommer" : tape moulin.exe et valide.
      Puis, clique droit sur "moulin.exe" et choisis Envoyer vers -> Bureau (créer un raccourci).
      Reviens sur le bureau et clique sur le nouvel icône pour le lancer.
      *. Accepte la license en cliquant sur le bouton "I Accept"
      *. Choisis l'option "Do a system scan and save a log file"
      *. Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
      *. Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport
      *. Colle le rapport que tu viens de copier sur ce forum
      *. Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement
      Tutoriaux
      1. bonjour
        double clique sur navilog1.

        - Au menu principal, choisis 1et valides. Post le rapport.
        http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
        1. Voilà pour toi :

          Search Navipromo version 3.7.6 commencé le 18/04/2009 à 16:59:25,04

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!
          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

          Outil exécuté depuis C:\Program Files\navilog1

          Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

          Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
          X86-based PC ( Multiprocessor Free : Processeur Intel Pentium III Xeon )
          BIOS : Phoenix - AwardBIOS v6.00PG
          USER : Admin ( Administrator )
          BOOT : Normal boot

          Antivirus : BitDefender Antivirus 12.0 (Activated)
          Firewall : BitDefender Firewall 12.0 (Not Activated)

          A:\ (USB)
          C:\ (Local Disk) - NTFS - Total:279 Go (Free:22 Go)
          D:\ (CD or DVD)
          E:\ (CD or DVD) - UDF - Total:4 Go (Free:0 Go)
          F:\ (Local Disk) - NTFS - Total:279 Go (Free:279 Go)
          G:\ (Local Disk) - NTFS - Total:931 Go (Free:705 Go)
          H:\ (Local Disk) - NTFS - Total:931 Go (Free:931 Go)
          I:\ (CD or DVD)
          J:\ (CD or DVD)

          Recherche executé en mode normal

          *** Recherche dossiers dans "C:\WINDOWS" ***

          *** Recherche dossiers dans "C:\Program Files" ***

          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

          ...\Games-Attack trouvé !

          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

          *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

          ...\Games-Attack trouvé !

          *** Recherche dossiers dans "C:\Documents and Settings\Admin\applic~1" ***

          ...\Games-Attack trouvé !

          *** Recherche dossiers dans "C:\Documents and Settings\Admin\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Admin\menudm~1\progra~1" ***

          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
          pour + d'infos : http://www.gmer.net

          *** Recherche avec GenericNaviSearch ***
          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A vérifier impérativement avant toute suppression manuelle !!!

          * Recherche dans "C:\WINDOWS\system32" *

          * Recherche dans "C:\Documents and Settings\Admin\locals~1\applic~1" *

          *** Recherche fichiers ***

          c:\docume~1\admin\bureau\Games-Attack.lnk trouvé !

          *** Recherche clés spécifiques dans le Registre ***
          !! Les clés trouvées ne sont pas forcément infectées !!

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "qasgseg"="\"c:\\documents and settings\\admin\\local settings\\application data\\qasgseg.exe\" qasgseg"

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche nouveaux fichiers Instant Access :

          2)Recherche Heuristique :

          * Dans "C:\WINDOWS\system32" :

          * Dans "C:\Documents and Settings\Admin\locals~1\applic~1" :

          qasgseg.exe trouvé !
          qasgseg.dat trouvé !
          qasgseg_nav.dat trouvé !
          qasgseg_navps.dat trouvé !

          3)Recherche Certificats :

          Certificat Egroup absent !
          Certificat Electronic-Group absent !
          Certificat Montorgueil absent !
          Certificat OOO-Favorit absent !
          Certificat Sunny-Day-Design-Ltd absent !

          4)Recherche autres dossiers et fichiers connus :

          *** Analyse terminée le 18/04/2009 à 17:08:30,73 ***

          Je me rappelle maintenant avoir installé le logiciel Games-Attack. Mais je ne savais pas qu'il était la cause.
          Je te laisse décider de la suite. ;)
          1. Double clique sur le raccourci de Navilog1 présent sur ton Bureau.
            Suis les instructions. Choisis ensuite l'option 2 puis valide.
            Laisse toi guider et réponds aux questions éventuelles.

            L'utilitaire va t'informer qu'il va redémarrer l'ordinateur.
            **Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts**
            Appuie maintenant sur une touche, comme demandé.
            (si ton PC ne redémarre pas automatiquement, fais-le [/b]manuellement[/b])

            Patiente jusqu'à l'apparition de ce message :
            "*** Nettoyage Termine le ..... ***"

            Le Bloc-notes va s'ouvrir.
            Sauvegarde le rapport de manière à le retrouver.
            Referme le Bloc-notes. Ton bureau va maintenant réapparaître.

            NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
            Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
            Tape explorer puis valide.

            Poste le rapport sauvegardé auparavant (C:\cleannavi.txt)
            Ainsi qu'un nouveau rapport Hijackthis.
            1. Voici le rapport de Clean Navipromo :

              Clean Navipromo version 3.7.6 commencé le 18/04/2009 à 21:58:10,82

              Outil exécuté depuis C:\Program Files\navilog1

              Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

              Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
              X86-based PC ( Multiprocessor Free : Processeur Intel Pentium III Xeon )
              BIOS : Phoenix - AwardBIOS v6.00PG
              USER : Admin ( Administrator )
              BOOT : Normal boot

              Antivirus : BitDefender Antivirus 12.0 (Activated)
              Firewall : BitDefender Firewall 12.0 (Not Activated)

              A:\ (USB)
              C:\ (Local Disk) - NTFS - Total:279 Go (Free:21 Go)
              D:\ (CD or DVD)
              E:\ (CD or DVD) - UDF - Total:4 Go (Free:0 Go)
              F:\ (Local Disk) - NTFS - Total:279 Go (Free:279 Go)
              G:\ (Local Disk) - NTFS - Total:931 Go (Free:702 Go)
              H:\ (Local Disk) - NTFS - Total:931 Go (Free:931 Go)
              I:\ (CD or DVD)
              J:\ (CD or DVD)

              Mode suppression automatique
              avec prise en charge résultats Catchme et GNS

              Nettoyage exécuté au redémarrage de l'ordinateur

              *** fsbl1.txt non trouvé ***
              (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

              *** Suppression avec sauvegardes résultats GenericNaviSearch ***

              * Suppression dans "C:\WINDOWS\System32" *

              * Suppression dans "C:\Documents and Settings\Admin\locals~1\applic~1" *

              *** Suppression dossiers dans "C:\WINDOWS" ***

              *** Suppression dossiers dans "C:\Program Files" ***

              *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

              ...\Games-Attack ...suppression...
              ...\Games-Attack supprimé !

              *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

              *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

              ...\Games-Attack ...suppression...
              ...\Games-Attack supprimé !

              *** Suppression dossiers dans "C:\Documents and Settings\Admin\applic~1" ***

              ...\Games-Attack ...suppression...
              ...\Games-Attack supprimé !

              *** Suppression dossiers dans "C:\Documents and Settings\Admin\locals~1\applic~1" ***

              *** Suppression dossiers dans "C:\Documents and Settings\Admin\menudm~1\progra~1" ***

              *** Suppression fichiers ***

              c:\docume~1\admin\bureau\Games-Attack.lnk supprimé !

              *** Suppression fichiers temporaires ***

              Nettoyage contenu C:\WINDOWS\Temp effectué !
              Nettoyage contenu C:\Documents and Settings\Admin\locals~1\Temp effectué !

              *** Traitement Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

              2)Recherche, création sauvegardes et suppression Heuristique :

              * Dans "C:\WINDOWS\system32" *

              C:\WINDOWS\prefetch\qasgseg*.pf trouvé !
              Copie C:\WINDOWS\prefetch\qasgseg*.pf réalisée avec succès !
              C:\WINDOWS\prefetch\qasgseg*.pf supprimé !

              * Dans "C:\Documents and Settings\Admin\locals~1\applic~1" *

              qasgseg.exe trouvé !
              Copie qasgseg.exe réalisée avec succès !
              qasgseg.exe supprimé !

              qasgseg.dat trouvé !
              Copie qasgseg.dat réalisée avec succès !
              qasgseg.dat supprimé !

              qasgseg_nav.dat trouvé !
              Copie qasgseg_nav.dat réalisée avec succès !
              qasgseg_nav.dat supprimé !

              qasgseg_navps.dat trouvé !
              Copie qasgseg_navps.dat réalisée avec succès !
              qasgseg_navps.dat supprimé !

              *** Sauvegarde du Registre vers dossier Safebackup ***

              sauvegarde du Registre réalisée avec succès !

              *** Nettoyage Registre ***

              Nettoyage Registre Ok

              *** Certificats ***

              Certificat Egroup absent !
              Certificat Electronic-Group absent !
              Certificat Montorgueil absent !
              Certificat OOO-Favorit absent !
              Certificat Sunny-Day-Design-Ltdt absent !

              *** Recherche autres dossiers et fichiers connus ***

              *** Nettoyage terminé le 18/04/2009 à 22:05:55,56 ***

              Et le rapport HijackThis :

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 22:16:58, on 18/04/2009
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v8.00 (8.00.6001.18702)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
              C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Google\Update\GoogleUpdate.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\WINDOWS\system32\PnkBstrA.exe
              C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\SearchIndexer.exe
              C:\WINDOWS\system32\wbem\wmiapsrv.exe
              C:\Program Files\Analog Devices\Core\smax4pnp.exe
              C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\WINDOWS\system32\RUNDLL32.EXE
              C:\Program Files\Logitech\GamePanel Software\LgDevAgt.exe
              C:\Program Files\Logitech\GamePanel Software\LCD Manager\lcdmon.exe
              C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe
              C:\WINDOWS\system32\rundll32.exe
              C:\Program Files\Unlocker\UnlockerAssistant.exe
              C:\Program Files\Logitech\QuickCam\Quickcam.exe
              C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
              C:\Program Files\Logitech\GamePanel Software\Applets\LCDCountdown.exe
              C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe
              C:\Program Files\Logitech\GamePanel Software\Applets\LCDMedia.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\Program Files\Logitech\GamePanel Software\Applets\LCDPop3.exe
              C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\Program Files\Logitech\GamePanel Software\Applets\LCDRSS.exe
              C:\WINDOWS\vVX3000.exe
              G:\Program Files\Acrobat 9.0\Acrobat\Acrotray.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
              C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\program files\valve\steam\steam.exe
              C:\Program Files\Electronic Arts\EADM\Core.exe
              G:\Program Files\Free Download Manager\fdm.exe
              C:\Program Files\Software Informer\softinfo.exe
              C:\Program Files\iPod\bin\iPodService.exe
              G:\Program Files\DAEMON Tools Lite\daemon.exe
              G:\Program Files\Adobe Bridge CS4\Bridge.exe
              C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
              C:\Program Files\Windows Desktop Search\WindowsSearch.exe
              C:\Program Files\OpenOffice.org 3\program\soffice.exe
              C:\Program Files\OpenOffice.org 3\program\soffice.bin
              C:\Program Files\Windows Live\Contacts\wlcomm.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              G:\Program Files\Trend Micro\HijackThis\moulin.exe.exe
              C:\WINDOWS\system32\SearchProtocolHost.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - G:\Program Files\/Adobe Contribute CS4/contributeieplugin.dll
              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
              O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
              O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
              O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
              O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
              O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - G:\Program Files\Free Download Manager\iefdm2.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
              O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
              O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
              O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll
              O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
              O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
              O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - G:\Program Files\/Adobe Contribute CS4/contributeieplugin.dll
              O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
              O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
              O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
              O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
              O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [Launch LgDevAgt] "C:\Program Files\Logitech\GamePanel Software\LgDevAgt.exe"
              O4 - HKLM\..\Run: [Launch LCDMon] "C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe"
              O4 - HKLM\..\Run: [Launch LGDCore] "C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE
              O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
              O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
              O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
              O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe"
              O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
              O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
              O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "G:\Program Files\Acrobat 9.0\Acrobat\Acrobat_sl.exe"
              O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "G:\Program Files\Acrobat 9.0\Acrobat\Acrotray.exe"
              O4 - HKLM\..\Run: [Adobe_ID0ENQBO] C:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [Steam] "c:\program files\valve\steam\steam.exe" -silent
              O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
              O4 - HKCU\..\Run: [Free Download Manager] G:\Program Files\Free Download Manager\fdm.exe -autorun
              O4 - HKCU\..\Run: [Software Informer] "C:\Program Files\Software Informer\softinfo.exe" -autorun
              O4 - HKCU\..\Run: [DAEMON Tools Lite] "G:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
              O4 - HKCU\..\Run: [AdobeBridge] "G:\Program Files\Adobe Bridge CS4\Bridge.exe" -stealth
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
              O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
              O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
              O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
              O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
              O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
              O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
              O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://G:\Program Files\Free Download Manager\dlall.htm
              O8 - Extra context menu item: Télécharger avec Free Download Manager - file://G:\Program Files\Free Download Manager\dllink.htm
              O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://G:\Program Files\Free Download Manager\dlselected.htm
              O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://G:\Program Files\Free Download Manager\dlfvideo.htm
              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra button: Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)
              O9 - Extra 'Tools' menuitem: &Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)
              O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
              O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.systemrequirementslab.com/cyri
              O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - https://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{D4F5FB16-57E2-4DDB-BD0F-9D17E2923509}: NameServer = 192.168.1.1
              O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
              O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
              O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
              O23 - Service: Adobe Version Cue CS4 - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe
              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: BitDefender Arrakis Server (Arrakis3) - BitDefender S.R.L. https://www.bitdefender.fr/ - C:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
              O23 - Service: Google Update Service (gupdate1c9a25c33fd1fcc) (gupdate1c9a25c33fd1fcc) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
              O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
              O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
              O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
              O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
              1. Prochaine étape.

                Télécharge
                https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

                !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!

                ▶ Double-cliques sur l'.exe pour lancer l'installe et laisses toi guider ...

                ▶ Une fois fait, cliques sur le raccourci créé sur ton bureau pour lancer l'outil .

                ▶ Choisis l'option 1 ( "recherche") et tapes "entrée" .

                ▶Une fois le scan finit , un rapport va apparaître, copie/colles l'intégralité
                de son contenu dans ta prochaine réponse ...

                ( le rapport est en outre sauvegardé ici -> C:\TB.txt )

                Tutoriel Toolbard-S&D
                1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

                  Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                  X86-based PC ( Multiprocessor Free : Processeur Intel Pentium III Xeon )
                  BIOS : Phoenix - AwardBIOS v6.00PG
                  USER : Admin ( Administrator )
                  BOOT : Normal boot
                  Antivirus : BitDefender Antivirus 12.0 (Activated)
                  Firewall : BitDefender Firewall 12.0 (Not Activated)
                  A:\ (USB)
                  C:\ (Local Disk) - NTFS - Total:279 Go (Free:26 Go)
                  D:\ (CD or DVD)
                  E:\ (CD or DVD) - UDF - Total:4 Go (Free:0 Go)
                  F:\ (Local Disk) - NTFS - Total:279 Go (Free:279 Go)
                  G:\ (Local Disk) - NTFS - Total:931 Go (Free:701 Go)
                  H:\ (Local Disk) - NTFS - Total:931 Go (Free:931 Go)
                  I:\ (CD or DVD)
                  J:\ (CD or DVD)

                  "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                  Option : [1] ( 19/04/2009| 0:41 )

                  -----------\\ Recherche de Fichiers / Dossiers ...

                  C:\Program Files\DAEMON Tools Toolbar
                  C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                  C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT
                  C:\Program Files\DAEMON Tools Toolbar\Resources
                  C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                  C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome
                  C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome.manifest
                  C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components
                  C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\install.rdf
                  C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome\dttoolbar.jar
                  C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components\DTToolbarFF.dll
                  C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components\DTToolbarFF.xpt
                  C:\Program Files\DAEMON Tools Toolbar\Resources\about.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\AboutWindow.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\AddRadioStation.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\as.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\as.png
                  C:\Program Files\DAEMON Tools Toolbar\Resources\astro.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\az.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\b1.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\b1.png
                  C:\Program Files\DAEMON Tools Toolbar\Resources\BurnImage.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\buy.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond000.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond001.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond003.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond004.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond005.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond006.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond007.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond008.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond009.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond010.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond011.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond019.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond020.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond021.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond022.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond023.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond024.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond025.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond026.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond037.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond038.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond039.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond040.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond041.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond046.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond048.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond050.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond051.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond052.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond053.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond054.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond055.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond056.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond057.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond058.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond059.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond060.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond061.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond062.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond063.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond064.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond065.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond066.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond067.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond068.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond069.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond075.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond076.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond077.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond078.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond079.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond080.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond084.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond085.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond086.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond087.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond088.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond089.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond090.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond091.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond092.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond093.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond094.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond095.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond108.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond109.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond110.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond111.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond112.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond113.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond120.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond121.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond122.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond126.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond127.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond128.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond129.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond130.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond131.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond132.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond133.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond134.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond135.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond136.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond137.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond138.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond140.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond141.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond142.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond143.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond148.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond149.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond152.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond154.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond155.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond156.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond157.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Config.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\d.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\d2.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\daemon.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\ds.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dsearch.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dt.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\DTPro.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Dwnl.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\emulation.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\features.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\GameCentrix.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\gd.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\genre.xml
                  C:\Program Files\DAEMON Tools Toolbar\Resources\globe.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\GrabImage.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\hb.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\hb.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\help.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\ip.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\lang.xml
                  C:\Program Files\DAEMON Tools Toolbar\Resources\lingvo.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\m.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mail.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mailc.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_disable.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mail_disable.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mail_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mail_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mail_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRadioConfig.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRadioStation.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRSCur.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\MenuTr.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\next.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\next_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\next_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\next_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\none.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\none_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\noW.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\op.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\play.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\play.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\play_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\play_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\play_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\pragma.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\prev.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\prev_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\prev_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\prev_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\prod.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Radio.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBg.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBg.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBgMask.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDisp.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDisp_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioE.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioG.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioL.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLDotMask.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLeft.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLeftMask.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLM.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioN.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioR.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioR.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioRM.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioRU.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioW.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\refresh.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Rss.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Rss1.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\rssClose.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\rssL.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\rssOpen.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\size.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\size_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\skins.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\spt.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\stop.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\stop.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\stop_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\stop_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\stop_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\style.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\SupportRequest.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\time.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\TitleIcon.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\toolbar.xml
                  C:\Program Files\DAEMON Tools Toolbar\Resources\trans.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Trash.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_disable.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\u.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol_back.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol_dott.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol_dott_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wb.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m42.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m43.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi0.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi1.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi10.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi11.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi12.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi13.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi2.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi3.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi4.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi5.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi6.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi7.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi8.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi9.ico

                  -----------\\ [..\Internet Explorer\Main]

                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                  "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                  "Start Page"="https://www.msn.com/fr-fr"
                  "Search Page"="https://www.google.com/?gws_rd=ssl"
                  "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                  "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                  "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                  "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                  "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                  "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
                  "Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"

                  --------------------\\ Recherche d'autres infections

                  --------------------\\ Cracks & Keygens ..

                  C:\DOCUME~1\Admin\Local Settings\Temporary Internet Files\Content.IE5\H0J8LMC0\crackinfrance6[1].gif
                  C:\DOCUME~1\Admin\Local Settings\Temporary Internet Files\Content.IE5\L393UZPS\new_cracks[1].gif
                  C:\DOCUME~1\Admin\Local Settings\Temporary Internet Files\Content.IE5\SJBD74HY\crackinfrance.free.fr1[1].gif
                  C:\DOCUME~1\Admin\Mes documents\Mes téléchargements\Adobe_Photoshop_7.0\Adobe Photoshop 7.0\Keygen.Exe

                  1 - "C:\ToolBar SD\TB_1.txt" - 19/04/2009| 0:42 - Option : [1]

                  -----------\\ Fin du rapport a 0:42:09,50
                  1. Bonjour.

                    Les cracks sont un vecteur de malwares et d'infections très important
                    En téléchargeant et en exécutant un crack, vous pouvez exposer votre ordinateur à une infection, surtout qu'en règle général, les antivirus ne détectent aucune infection, car les cracks sont packagés.Le mieux est de les virer.
                    ======================================================================
                    Fais ceci maintenant :

                    ▶ Nettoyage avec ToolBar S&D :

                    !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!

                    ▶Relances Toolbar-S&D en double-cliquant sur le raccourci.

                    ▶ Tapes sur l'option 2 ( "nettoyage" ) puis tapes sur "Entrée".

                    Note : Ne touches à rien lors de la suppression !!

                    ▶ Un rapport sera généré à la fin du processus : postes son contenu dans ta prochaine réponse

                    ▶ Accompagné d'un nouveau rapport hijackthis pour analyse ...
                    1. Voici le rapport de la Suppression avec ToolBar S&D (Option 2) :

                      -----------\\ ToolBar S&D 1.2.8 XP/Vista

                      Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                      X86-based PC ( Multiprocessor Free : Processeur Intel Pentium III Xeon )
                      BIOS : Phoenix - AwardBIOS v6.00PG
                      USER : Admin ( Administrator )
                      BOOT : Normal boot
                      Antivirus : BitDefender Antivirus 12.0 (Activated)
                      Firewall : BitDefender Firewall 12.0 (Not Activated)
                      A:\ (USB)
                      C:\ (Local Disk) - NTFS - Total:279 Go (Free:26 Go)
                      D:\ (CD or DVD)
                      E:\ (CD or DVD) - UDF - Total:4 Go (Free:0 Go)
                      F:\ (Local Disk) - NTFS - Total:279 Go (Free:279 Go)
                      G:\ (Local Disk) - NTFS - Total:931 Go (Free:699 Go)
                      H:\ (Local Disk) - NTFS - Total:931 Go (Free:931 Go)
                      I:\ (CD or DVD)
                      J:\ (CD or DVD)

                      "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                      Option : [2] ( 19/04/2009|12:39 )

                      -----------\\ SUPPRESSION

                      Supprime! - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                      Echec ! - C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT
                      Supprime! - C:\Program Files\DAEMON Tools Toolbar\Resources
                      Supprime! - C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                      Supprime! - C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome
                      Supprime! - C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components
                      Supprime! - C:\Program Files\DAEMON Tools Toolbar

                      -----------\\ Recherche de Fichiers / Dossiers ...

                      -----------\\ [..\Internet Explorer\Main]

                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                      "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                      "Start Page"="https://www.msn.com/fr-fr"
                      "Search Page"="https://www.google.com/?gws_rd=ssl"
                      "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"

                      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                      "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                      "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                      "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                      "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                      "Start Page"="https://www.msn.com/fr-fr/"
                      "Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"

                      --------------------\\ Recherche d'autres infections

                      --------------------\\ Cracks & Keygens ..

                      C:\DOCUME~1\Admin\Local Settings\Temporary Internet Files\Content.IE5\H0J8LMC0\crackinfrance6[1].gif
                      C:\DOCUME~1\Admin\Local Settings\Temporary Internet Files\Content.IE5\L393UZPS\new_cracks[1].gif
                      C:\DOCUME~1\Admin\Local Settings\Temporary Internet Files\Content.IE5\SJBD74HY\crackinfrance.free.fr1[1].gif
                      C:\DOCUME~1\Admin\Mes documents\Mes téléchargements\Adobe_Photoshop_7.0\Adobe Photoshop 7.0\Keygen.Exe

                      1 - "C:\ToolBar SD\TB_1.txt" - 19/04/2009| 0:42 - Option : [1]
                      2 - "C:\ToolBar SD\TB_2.txt" - 19/04/2009|12:42 - Option : [2]

                      -----------\\ Fin du rapport a 12:42:49,56

                      Et le nouveau rapport HijackThis pour l'analyse :

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 12:52:11, on 19/04/2009
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                      C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Google\Update\GoogleUpdate.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Analog Devices\Core\smax4pnp.exe
                      C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\WINDOWS\system32\RUNDLL32.EXE
                      C:\Program Files\Logitech\GamePanel Software\LgDevAgt.exe
                      C:\WINDOWS\system32\rundll32.exe
                      C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe
                      C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe
                      C:\Program Files\Unlocker\UnlockerAssistant.exe
                      C:\Program Files\Logitech\QuickCam\Quickcam.exe
                      C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
                      C:\Program Files\Java\jre6\bin\jusched.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\WINDOWS\vVX3000.exe
                      G:\Program Files\Acrobat 9.0\Acrobat\Acrotray.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\program files\valve\steam\steam.exe
                      C:\Program Files\Electronic Arts\EADM\Core.exe
                      G:\Program Files\Free Download Manager\fdm.exe
                      C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
                      G:\Program Files\DAEMON Tools Lite\daemon.exe
                      C:\Program Files\Logitech\GamePanel Software\Applets\LCDCountdown.exe
                      C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe
                      G:\Program Files\Adobe Bridge CS4\Bridge.exe
                      C:\Program Files\Logitech\GamePanel Software\Applets\LCDMedia.exe
                      C:\Program Files\Logitech\GamePanel Software\Applets\LCDPop3.exe
                      C:\Program Files\Logitech\GamePanel Software\Applets\LCDRSS.exe
                      C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                      C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
                      C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                      C:\Program Files\OpenOffice.org 3\program\soffice.exe
                      C:\Program Files\OpenOffice.org 3\program\soffice.bin
                      C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\Program Files\Bonjour\mDNSResponder.exe
                      C:\Program Files\Java\jre6\bin\jqs.exe
                      C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\WINDOWS\system32\PnkBstrA.exe
                      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\SearchIndexer.exe
                      C:\Program Files\iPod\bin\iPodService.exe
                      C:\WINDOWS\system32\wbem\wmiapsrv.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                      C:\Program Files\Windows Live\Contacts\wlcomm.exe
                      G:\Program Files\Trend Micro\HijackThis\moulin.exe.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - Default URLSearchHook is missing
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - G:\Program Files\/Adobe Contribute CS4/contributeieplugin.dll
                      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                      O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                      O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - G:\Program Files\Free Download Manager\iefdm2.dll
                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                      O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
                      O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll
                      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                      O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
                      O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - G:\Program Files\/Adobe Contribute CS4/contributeieplugin.dll
                      O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
                      O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
                      O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
                      O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [Launch LgDevAgt] "C:\Program Files\Logitech\GamePanel Software\LgDevAgt.exe"
                      O4 - HKLM\..\Run: [Launch LCDMon] "C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe"
                      O4 - HKLM\..\Run: [Launch LGDCore] "C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE
                      O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
                      O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
                      O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
                      O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe"
                      O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
                      O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
                      O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "G:\Program Files\Acrobat 9.0\Acrobat\Acrobat_sl.exe"
                      O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "G:\Program Files\Acrobat 9.0\Acrobat\Acrotray.exe"
                      O4 - HKLM\..\Run: [Adobe_ID0ENQBO] C:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [Steam] "c:\program files\valve\steam\steam.exe" -silent
                      O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
                      O4 - HKCU\..\Run: [Free Download Manager] G:\Program Files\Free Download Manager\fdm.exe -autorun
                      O4 - HKCU\..\Run: [Software Informer] "C:\Program Files\Software Informer\softinfo.exe" -autorun
                      O4 - HKCU\..\Run: [DAEMON Tools Lite] "G:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                      O4 - HKCU\..\Run: [AdobeBridge] "G:\Program Files\Adobe Bridge CS4\Bridge.exe" -stealth
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                      O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                      O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                      O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
                      O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
                      O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
                      O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://G:\Program Files\Free Download Manager\dlall.htm
                      O8 - Extra context menu item: Télécharger avec Free Download Manager - file://G:\Program Files\Free Download Manager\dllink.htm
                      O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://G:\Program Files\Free Download Manager\dlselected.htm
                      O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://G:\Program Files\Free Download Manager\dlfvideo.htm
                      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra button: Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)
                      O9 - Extra 'Tools' menuitem: &Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)
                      O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                      O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.systemrequirementslab.com/cyri
                      O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - https://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{D4F5FB16-57E2-4DDB-BD0F-9D17E2923509}: NameServer = 192.168.1.1
                      O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                      O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                      O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
                      O23 - Service: Adobe Version Cue CS4 - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe
                      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: BitDefender Arrakis Server (Arrakis3) - BitDefender S.R.L. https://www.bitdefender.fr/ - C:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                      O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                      O23 - Service: Google Update Service (gupdate1c9a25c33fd1fcc) (gupdate1c9a25c33fd1fcc) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                      O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                      O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                      O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
                      1. Télécharge Dr.Web CureIt sur ton Bureau : ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
                        - Double clique <drweb-cureit.exe> et ensuite clique sur <Analyse>;

                        - Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
                        Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
                        - Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
                        - De retour à la fenêtre principale : clique pour activer <Analyse complète>
                        - Clique le bouton avec flèche verte sur la droite, et le scan débutera.
                        - Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
                        - Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
                        - Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
                        - Ferme Dr.Web Cureit
                        - Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
                        - Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
                        1. Voici le rapport de l'analyse complète de Dr.Web CureIt :

                          b2e.dll;C:\Downloads\Software;Trojan.Reboot.40985;Supprimé.;
                          Step_A.exe\data002;C:\Downloads\Software\Step_A.exe;Trojan.Reboot.40985;;
                          Step_A.exe;C:\Downloads\Software;Conteneur comporte des objets infectés;Quarantaine.;
                          Step_E.exe\data002;C:\Downloads\Software\Step_E.exe;Trojan.Reboot.40985;;
                          Step_E.exe;C:\Downloads\Software;Conteneur comporte des objets infectés;Quarantaine.;
                          Process.exe;C:\Program Files\Navilog1;Tool.Prockill;Quarantaine.;
                          A0113500.exe;C:\System Volume Information\_restore{86CF7468-DF0B-453C-923C-399870EE19D9}\RP299;Tool.Prockill;Quarantaine.;
                          A0113799.dll;C:\System Volume Information\_restore{86CF7468-DF0B-453C-923C-399870EE19D9}\RP300;Trojan.Reboot.40985;Supprimé.;
                          A0113800.exe\data002;C:\System Volume Information\_restore{86CF7468-DF0B-453C-923C-399870EE19D9}\RP300\A0113800.exe;Trojan.Reboot.40985;;
                          A0113800.exe;C:\System Volume Information\_restore{86CF7468-DF0B-453C-923C-399870EE19D9}\RP300;Conteneur comporte des objets infectés;Quarantaine.;
                          A0113801.exe\data002;C:\System Volume Information\_restore{86CF7468-DF0B-453C-923C-399870EE19D9}\RP300\A0113801.exe;Trojan.Reboot.40985;;
                          A0113801.exe;C:\System Volume Information\_restore{86CF7468-DF0B-453C-923C-399870EE19D9}\RP300;Conteneur comporte des objets infectés;Quarantaine.;

                          Il y avait 1 224 776 fichiers scannés dont 2 étaient des Hacktools. La durée était de 04:37:03.
                          Comme tu le vois, il en a supprimé 2 et en a mis 6 en quarantaine.
                          1. Installe -
                            http://siri.urz.free.fr/Fix/SmitfraudFix.exe
                            Option:1 => Recherche:

                            Double cliquer sur SmitfraudFix.exe

                            Sélectionner 1 et pressez =>Entrée dans le menu pour créer

                            un rapport des fichiers responsables de l'infection. Le rapport se trouve à la racine du disque

                            système

                            C:\rapport.txt et colle le rapport génèrer sur le forum.

                            Ne pas faire l'option 2 sans un avis d'une personne compétente*<=

                            Tutoriel Smitfraudix
                            http://www.malekal.com/tutorial_SmitFraudfix.php
                            1. SmitFraudFix v2.411

                              Rapport fait à 12:01:04,09, 20/04/2009
                              Executé à partir de G:\Software\SmitfraudFix
                              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                              Le type du système de fichiers est NTFS
                              Fix executé en mode normal

                              »»»»»»»»»»»»»»»»»»»»»»»» Process

                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                              C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Google\Update\GoogleUpdate.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Analog Devices\Core\smax4pnp.exe
                              C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
                              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                              C:\WINDOWS\system32\RUNDLL32.EXE
                              C:\Program Files\Logitech\GamePanel Software\LgDevAgt.exe
                              C:\WINDOWS\system32\rundll32.exe
                              C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe
                              C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe
                              C:\Program Files\Unlocker\UnlockerAssistant.exe
                              C:\Program Files\Logitech\QuickCam\Quickcam.exe
                              C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
                              C:\Program Files\Java\jre6\bin\jusched.exe
                              C:\Program Files\iTunes\iTunesHelper.exe
                              C:\WINDOWS\vVX3000.exe
                              G:\Program Files\Acrobat 9.0\Acrobat\Acrotray.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Logitech\GamePanel Software\Applets\LCDCountdown.exe
                              C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                              C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe
                              C:\Program Files\Logitech\GamePanel Software\Applets\LCDMedia.exe
                              C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
                              C:\Program Files\Logitech\GamePanel Software\Applets\LCDPop3.exe
                              C:\Program Files\Logitech\GamePanel Software\Applets\LCDRSS.exe
                              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              C:\Program Files\Electronic Arts\EADM\Core.exe
                              G:\Program Files\Free Download Manager\fdm.exe
                              C:\Program Files\Software Informer\softinfo.exe
                              G:\Program Files\DAEMON Tools Lite\daemon.exe
                              G:\Program Files\Adobe Bridge CS4\Bridge.exe
                              C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
                              C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                              C:\Program Files\OpenOffice.org 3\program\soffice.exe
                              C:\Program Files\OpenOffice.org 3\program\soffice.bin
                              C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
                              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              C:\Program Files\Bonjour\mDNSResponder.exe
                              C:\Program Files\Java\jre6\bin\jqs.exe
                              C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\WINDOWS\system32\PnkBstrA.exe
                              C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\SearchIndexer.exe
                              C:\Program Files\Windows Live\Contacts\wlcomm.exe
                              C:\Program Files\iPod\bin\iPodService.exe
                              C:\WINDOWS\system32\wbem\wmiapsrv.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\Program Files\Valve\Steam\Steam.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\WINDOWS\system32\cmd.exe

                              »»»»»»»»»»»»»»»»»»»»»»»» hosts

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Admin

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Admin\LOCALS~1\Temp

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Admin\Application Data

                              »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Admin\Favoris

                              »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                              »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                              »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                              "Source"="About:Home"
                              "SubscribedURL"="About:Home"
                              "FriendlyName"="Ma page d'accueil"

                              »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              o4Patch
                              Credits: Malware Analysis & Diagnostic
                              Code: S!Ri

                              »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              IEDFix
                              Credits: Malware Analysis & Diagnostic
                              Code: S!Ri

                              »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              Agent.OMZ.Fix
                              Credits: Malware Analysis & Diagnostic
                              Code: S!Ri

                              »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              VACFix
                              Credits: Malware Analysis & Diagnostic
                              Code: S!Ri

                              »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              404Fix
                              Credits: Malware Analysis & Diagnostic
                              Code: S!Ri

                              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              SrchSTS.exe by S!Ri
                              Search SharedTaskScheduler's .dll

                              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                              "AppInit_DLLs"=""

                              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                              "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

                              »»»»»»»»»»»»»»»»»»»»»»»» RK

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                              "System"=""

                              »»»»»»»»»»»»»»»»»»»»»»»» DNS

                              Description: NVIDIA nForce Networking Controller - Miniport d'ordonnancement de paquets
                              DNS Server Search Order: 192.168.1.1

                              Description: NVIDIA nForce Networking Controller #2 - Miniport d'ordonnancement de paquets
                              DNS Server Search Order: 192.168.1.1

                              HKLM\SYSTEM\CCS\Services\Tcpip\..\{4469E5EB-7E08-4670-BC22-010D06F7959F}: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CCS\Services\Tcpip\..\{D4F5FB16-57E2-4DDB-BD0F-9D17E2923509}: NameServer=192.168.1.1
                              HKLM\SYSTEM\CS1\Services\Tcpip\..\{4469E5EB-7E08-4670-BC22-010D06F7959F}: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CS1\Services\Tcpip\..\{D4F5FB16-57E2-4DDB-BD0F-9D17E2923509}: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CS2\Services\Tcpip\..\{4469E5EB-7E08-4670-BC22-010D06F7959F}: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CS2\Services\Tcpip\..\{D4F5FB16-57E2-4DDB-BD0F-9D17E2923509}: NameServer=192.168.1.1
                              HKLM\SYSTEM\CS3\Services\Tcpip\..\{4469E5EB-7E08-4670-BC22-010D06F7959F}: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CS3\Services\Tcpip\..\{D4F5FB16-57E2-4DDB-BD0F-9D17E2923509}: NameServer=192.168.1.1
                              HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                              »»»»»»»»»»»»»»»»»»»»»»»» Fin
                              1. Télécharge et installe Malwarebytes' Anti-Malware
                                (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )
                                • A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
                                • Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
                                • Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
                                • Sélectionne tes disques durs" puis clique sur "Lancer l’examen"
                                • A la fin du scan, clique sur Afficher les résultats
                                • Coche tous les éléments détectés puis clique sur Supprimer la sélection
                                • Enregistre le rapport
                                • S'il t'est demandé de redémarrer, clique sur Yes

                                • Poste le rapport de scan après la suppression ici
                                .
                                Si tu as besoin d’aide regarde ce tutorial

                                https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                                1. Malwarebytes' Anti-Malware 1.36
                                  Version de la base de données: 2014
                                  Windows 5.1.2600 Service Pack 3

                                  20/04/2009 15:35:18
                                  mbam-log-2009-04-20 (15-35-18).txt

                                  Type de recherche: Examen complet (A:\|C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|)
                                  Eléments examinés: 464095
                                  Temps écoulé: 1 hour(s), 19 minute(s), 19 second(s)

                                  Processus mémoire infecté(s): 0
                                  Module(s) mémoire infecté(s): 0
                                  Clé(s) du Registre infectée(s): 0
                                  Valeur(s) du Registre infectée(s): 0
                                  Elément(s) de données du Registre infecté(s): 0
                                  Dossier(s) infecté(s): 0
                                  Fichier(s) infecté(s): 3

                                  Processus mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Module(s) mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Clé(s) du Registre infectée(s):
                                  (Aucun élément nuisible détecté)

                                  Valeur(s) du Registre infectée(s):
                                  (Aucun élément nuisible détecté)

                                  Elément(s) de données du Registre infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Dossier(s) infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Fichier(s) infecté(s):
                                  C:\Documents and Settings\Admin\Mes documents\Mes téléchargements\Games-Attack_setup.exe (Adware.Navipromo) -> Quarantined and deleted successfully.
                                  C:\WINDOWS\kmsjsx32.sys (Backdoor.Bot) -> Quarantined and deleted successfully.
                                  C:\WINDOWS\kmssx32.dll (Backdoor.Bot) -> Quarantined and deleted successfully.
                                  1. post un rapport hijackthis.=
                                    ==================================================================
                                    Purge de la restauration système
                                    *Désactive ta restauration :
                                    Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
                                    ---> Redémarre ton PC ...

                                    *Réactive ta restauration :
                                    Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
                                    --->Redémarre ton PC ...

                                    ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système "
                                    Tuto : https://forum.pcastuces.com/desactiver_la_restauration_systeme-f31s7.htm
                                    1. Voici le rapport HijackThis :

                                      Logfile of Trend Micro HijackThis v2.0.2
                                      Scan saved at 02:11:39, on 21/04/2009
                                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                                      C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\Program Files\Google\Update\GoogleUpdate.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\Program Files\Analog Devices\Core\smax4pnp.exe
                                      C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
                                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                      C:\WINDOWS\system32\RUNDLL32.EXE
                                      C:\Program Files\Logitech\GamePanel Software\LgDevAgt.exe
                                      C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe
                                      C:\WINDOWS\system32\rundll32.exe
                                      C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe
                                      C:\Program Files\Unlocker\UnlockerAssistant.exe
                                      C:\Program Files\Logitech\QuickCam\Quickcam.exe
                                      C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
                                      C:\Program Files\Java\jre6\bin\jusched.exe
                                      C:\Program Files\iTunes\iTunesHelper.exe
                                      C:\WINDOWS\vVX3000.exe
                                      G:\Program Files\Acrobat 9.0\Acrobat\Acrotray.exe
                                      C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
                                      C:\WINDOWS\system32\ctfmon.exe
                                      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                      C:\program files\valve\steam\steam.exe
                                      C:\Program Files\Electronic Arts\EADM\Core.exe
                                      C:\Program Files\Logitech\GamePanel Software\Applets\LCDCountdown.exe
                                      C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe
                                      C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
                                      G:\Program Files\Free Download Manager\fdm.exe
                                      C:\Program Files\Logitech\GamePanel Software\Applets\LCDMedia.exe
                                      C:\Program Files\Logitech\GamePanel Software\Applets\LCDPop3.exe
                                      C:\Program Files\Software Informer\softinfo.exe
                                      C:\Program Files\Logitech\GamePanel Software\Applets\LCDRSS.exe
                                      G:\Program Files\DAEMON Tools Lite\daemon.exe
                                      G:\Program Files\Adobe Bridge CS4\Bridge.exe
                                      C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                                      C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                                      C:\Program Files\OpenOffice.org 3\program\soffice.exe
                                      C:\Program Files\OpenOffice.org 3\program\soffice.bin
                                      C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
                                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                      C:\Program Files\Bonjour\mDNSResponder.exe
                                      C:\Program Files\Java\jre6\bin\jqs.exe
                                      C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                                      C:\WINDOWS\system32\nvsvc32.exe
                                      C:\WINDOWS\system32\PnkBstrA.exe
                                      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\system32\SearchIndexer.exe
                                      C:\Program Files\Windows Live\Contacts\wlcomm.exe
                                      C:\Program Files\iPod\bin\iPodService.exe
                                      C:\WINDOWS\system32\wbem\wmiapsrv.exe
                                      C:\Program Files\Mozilla Firefox\firefox.exe
                                      G:\Program Files\Trend Micro\HijackThis\moulin.exe.exe

                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      R3 - Default URLSearchHook is missing
                                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                      O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - G:\Program Files\/Adobe Contribute CS4/contributeieplugin.dll
                                      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                                      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                                      O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
                                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                                      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                                      O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - G:\Program Files\Free Download Manager\iefdm2.dll
                                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                      O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
                                      O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll
                                      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                      O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
                                      O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - G:\Program Files\/Adobe Contribute CS4/contributeieplugin.dll
                                      O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
                                      O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
                                      O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
                                      O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
                                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                      O4 - HKLM\..\Run: [Launch LgDevAgt] "C:\Program Files\Logitech\GamePanel Software\LgDevAgt.exe"
                                      O4 - HKLM\..\Run: [Launch LCDMon] "C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe"
                                      O4 - HKLM\..\Run: [Launch LGDCore] "C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE
                                      O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
                                      O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
                                      O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
                                      O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe"
                                      O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                      O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
                                      O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
                                      O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "G:\Program Files\Acrobat 9.0\Acrobat\Acrobat_sl.exe"
                                      O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "G:\Program Files\Acrobat 9.0\Acrobat\Acrotray.exe"
                                      O4 - HKLM\..\Run: [Adobe_ID0ENQBO] C:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
                                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                      O4 - HKCU\..\Run: [Steam] "c:\program files\valve\steam\steam.exe" -silent
                                      O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
                                      O4 - HKCU\..\Run: [Free Download Manager] G:\Program Files\Free Download Manager\fdm.exe -autorun
                                      O4 - HKCU\..\Run: [Software Informer] "C:\Program Files\Software Informer\softinfo.exe" -autorun
                                      O4 - HKCU\..\Run: [DAEMON Tools Lite] "G:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                                      O4 - HKCU\..\Run: [AdobeBridge] "G:\Program Files\Adobe Bridge CS4\Bridge.exe" -stealth
                                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                      O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                                      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                      O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                                      O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                                      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                      O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                                      O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
                                      O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
                                      O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
                                      O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://G:\Program Files\Free Download Manager\dlall.htm
                                      O8 - Extra context menu item: Télécharger avec Free Download Manager - file://G:\Program Files\Free Download Manager\dllink.htm
                                      O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://G:\Program Files\Free Download Manager\dlselected.htm
                                      O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://G:\Program Files\Free Download Manager\dlfvideo.htm
                                      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
                                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra button: Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)
                                      O9 - Extra 'Tools' menuitem: &Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)
                                      O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                                      O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.systemrequirementslab.com/cyri
                                      O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - https://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
                                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
                                      O17 - HKLM\System\CCS\Services\Tcpip\..\{D4F5FB16-57E2-4DDB-BD0F-9D17E2923509}: NameServer = 192.168.1.1
                                      O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                                      O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                                      O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
                                      O23 - Service: Adobe Version Cue CS4 - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe
                                      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                      O23 - Service: BitDefender Arrakis Server (Arrakis3) - BitDefender S.R.L. https://www.bitdefender.fr/ - C:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
                                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                      O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                                      O23 - Service: Google Update Service (gupdate1c9a25c33fd1fcc) (gupdate1c9a25c33fd1fcc) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                                      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                      O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                                      O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                      O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                                      O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
                                      1. Relances HijackThis. Choisi Do a system scan only cette fois-ci.
                                        Puis coche les lignes suivantes, et appuie sur Fix Checked.Post un nouveau rapport.
                                        R3 - Default URLSearchHook is missing
                                        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                        O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
                                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                        O4 - HKCU\..\Run: [Steam] "c:\program files\valve\steam\steam.exe" -silent
                                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                        O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                        ===============================================================
                                        Comment se comporte ton pc?
                                        1. Voici le nouveau rapport HijackThis :

                                          Logfile of Trend Micro HijackThis v2.0.2
                                          Scan saved at 21:48:57, on 21/04/2009
                                          Platform: Windows XP SP3 (WinNT 5.01.2600)
                                          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                                          Boot mode: Normal

                                          Running processes:
                                          C:\WINDOWS\System32\smss.exe
                                          C:\WINDOWS\system32\winlogon.exe
                                          C:\WINDOWS\system32\services.exe
                                          C:\WINDOWS\system32\lsass.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                                          C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
                                          C:\WINDOWS\System32\svchost.exe
                                          C:\WINDOWS\system32\spoolsv.exe
                                          C:\Program Files\Google\Update\GoogleUpdate.exe
                                          C:\WINDOWS\Explorer.EXE
                                          C:\Program Files\Analog Devices\Core\smax4pnp.exe
                                          C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
                                          C:\WINDOWS\system32\RUNDLL32.EXE
                                          C:\Program Files\Logitech\GamePanel Software\LgDevAgt.exe
                                          C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe
                                          C:\WINDOWS\system32\rundll32.exe
                                          C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe
                                          C:\Program Files\Unlocker\UnlockerAssistant.exe
                                          C:\Program Files\Logitech\QuickCam\Quickcam.exe
                                          C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
                                          C:\WINDOWS\vVX3000.exe
                                          G:\Program Files\Acrobat 9.0\Acrobat\Acrotray.exe
                                          C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
                                          C:\Program Files\Logitech\GamePanel Software\Applets\LCDCountdown.exe
                                          C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe
                                          C:\Program Files\Logitech\GamePanel Software\Applets\LCDMedia.exe
                                          C:\Program Files\Logitech\GamePanel Software\Applets\LCDPop3.exe
                                          C:\Program Files\Logitech\GamePanel Software\Applets\LCDRSS.exe
                                          C:\Program Files\Electronic Arts\EADM\Core.exe
                                          C:\Program Files\Software Informer\softinfo.exe
                                          G:\Program Files\DAEMON Tools Lite\daemon.exe
                                          G:\Program Files\Adobe Bridge CS4\Bridge.exe
                                          C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
                                          C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                                          C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                                          C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
                                          C:\Program Files\OpenOffice.org 3\program\soffice.exe
                                          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                          C:\Program Files\OpenOffice.org 3\program\soffice.bin
                                          C:\Program Files\Bonjour\mDNSResponder.exe
                                          C:\Program Files\Java\jre6\bin\jqs.exe
                                          C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                                          C:\WINDOWS\system32\nvsvc32.exe
                                          C:\WINDOWS\system32\PnkBstrA.exe
                                          C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\WINDOWS\system32\SearchIndexer.exe
                                          C:\Program Files\iPod\bin\iPodService.exe
                                          C:\WINDOWS\system32\wbem\wmiapsrv.exe
                                          G:\Program Files\Free Download Manager\fdm.exe
                                          C:\WINDOWS\system32\SearchProtocolHost.exe
                                          G:\Program Files\Trend Micro\HijackThis\moulin.exe.exe

                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                          O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - G:\Program Files\/Adobe Contribute CS4/contributeieplugin.dll
                                          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                          O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                                          O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                                          O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
                                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                                          O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                                          O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - G:\Program Files\Free Download Manager\iefdm2.dll
                                          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                          O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                          O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
                                          O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll
                                          O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                          O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
                                          O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - G:\Program Files\/Adobe Contribute CS4/contributeieplugin.dll
                                          O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
                                          O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
                                          O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
                                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                          O4 - HKLM\..\Run: [Launch LgDevAgt] "C:\Program Files\Logitech\GamePanel Software\LgDevAgt.exe"
                                          O4 - HKLM\..\Run: [Launch LCDMon] "C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe"
                                          O4 - HKLM\..\Run: [Launch LGDCore] "C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE
                                          O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
                                          O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
                                          O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
                                          O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe"
                                          O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                                          O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
                                          O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
                                          O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "G:\Program Files\Acrobat 9.0\Acrobat\Acrobat_sl.exe"
                                          O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "G:\Program Files\Acrobat 9.0\Acrobat\Acrotray.exe"
                                          O4 - HKLM\..\Run: [Adobe_ID0ENQBO] C:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
                                          O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
                                          O4 - HKCU\..\Run: [Free Download Manager] G:\Program Files\Free Download Manager\fdm.exe -autorun
                                          O4 - HKCU\..\Run: [Software Informer] "C:\Program Files\Software Informer\softinfo.exe" -autorun
                                          O4 - HKCU\..\Run: [DAEMON Tools Lite] "G:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                                          O4 - HKCU\..\Run: [AdobeBridge] "G:\Program Files\Adobe Bridge CS4\Bridge.exe" -stealth
                                          O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                                          O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                                          O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                                          O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
                                          O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                                          O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
                                          O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
                                          O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
                                          O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://G:\Program Files\Free Download Manager\dlall.htm
                                          O8 - Extra context menu item: Télécharger avec Free Download Manager - file://G:\Program Files\Free Download Manager\dllink.htm
                                          O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://G:\Program Files\Free Download Manager\dlselected.htm
                                          O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://G:\Program Files\Free Download Manager\dlfvideo.htm
                                          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
                                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                          O9 - Extra button: Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)
                                          O9 - Extra 'Tools' menuitem: &Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)
                                          O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                                          O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.srtest.com/srl_bin/sysreqlab_srl.cab
                                          O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
                                          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
                                          O17 - HKLM\System\CCS\Services\Tcpip\..\{D4F5FB16-57E2-4DDB-BD0F-9D17E2923509}: NameServer = 192.168.1.1
                                          O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                                          O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                                          O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
                                          O23 - Service: Adobe Version Cue CS4 - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe
                                          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                          O23 - Service: BitDefender Arrakis Server (Arrakis3) - BitDefender S.R.L. https://www.bitdefender.fr/ - C:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
                                          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                          O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                                          O23 - Service: Google Update Service (gupdate1c9a25c33fd1fcc) (gupdate1c9a25c33fd1fcc) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                                          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                          O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                          O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                                          O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                          O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                                          O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
                                          • 1
                                          • 2