Adware, spyware, comment virer cette merde?!

Résolu
Bonjour,

Depuis peu, je vois s'afficher des pubs en relation (ou pas) avec mes recherches Google.
Le problème c'est que ces pubs s'affichent en-dehors de mon navigateur.
Ceci est arrivé après qu'une application (je ne me souviens plus laquelle) m'ait proposé de télécharger Google Chrome et que j'ai, accidentellement, accepté.
Je pense donc que ça part de là.

QUELQU'UN POUR M'AIDER?

MERCI D'AVANCE!
Configuration: Windows Vista
Firefox 3.0.8

34 réponses

Résumé de la discussion

Le fil décrit l’apparition soudaine de publicités associées ou non aux recherches Google qui s’affichent en dehors du navigateur, après l’acceptation d’une proposition de téléchargement suspecte de Chrome. Des éléments de réponse identifient des outils de nettoyage et des traces de logiciels potentiellement malveillants, notamment des variétés de Navilog1, Ad-remover et HijackThis, à lancer pour nettoyer le système. La réponse propose d’exécuter ToolsCleaner version 2.3.5 et d’examiner les rapports qui listent des fichiers trouvés dans de multiples emplacements, puis de supprimer ces éléments et de redémarrer. D'autres éléments du fil mentionnent que l’optimisation passe aussi par la vérification des programmes lancés au démarrage et une suppression complète des restes potentiels afin d’éviter une récidive.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,

    Désactive l’UAC (User Account Control) le temps de la désinfection.
    Démarrer > Panneau de configuration > Comptes d’utilisateurs > Désactiver le contrôle des comptes d’utilisateur.
    (Manipulation inverse pour le remettre en fin de désinfection).
    (Cela va permettre aux outils de désinfection de travailler correctement).

    *************

    - Télécharge HijackThis Version 2.02 :
    = = = = >>> En cliquant ici <<< = = = =

    - Enregistre HJTInstall.exe sur ton bureau.
    - Clique droit sur HJTInstall.exe puis sélectionne ‘Exécuter en tant qu’administrateur’ afin de lancer l’installation
    - Clique sur Install, ensuite sur ‘I Accept
    - Clique sur ‘Do a scan system and save log file
    - Le bloc-notes s’ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.
    0
    1. Voilà le log :

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 20:01:50, on 18/04/2009
      Platform: Windows Vista SP1 (WinNT 6.00.1905)
      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\taskeng.exe
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\Windows\System32\igfxtray.exe
      C:\Windows\System32\hkcmd.exe
      C:\Windows\System32\igfxpers.exe
      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
      C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe
      C:\Program Files\Launch Manager\LManager.exe
      C:\Windows\system32\wbem\unsecapp.exe
      C:\Windows\system32\igfxsrvc.exe
      C:\Program Files\Apoint2K\Apoint.exe
      C:\Windows\RtHDVCpl.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\Alwil Software\Avast4\ashDisp.exe
      C:\Program Files\DAEMON Tools Lite\daemon.exe
      C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Free Download Manager\fdm.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Users\Mig'Iwa\AppData\Local\eamyqqq.exe
      C:\Program Files\Windows Media Player\wmpnscfg.exe
      C:\Windows\system32\igfxext.exe
      C:\Program Files\Apoint2K\ApMsgFwd.exe
      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
      C:\Program Files\Apoint2K\Apntex.exe
      C:\Program Files\Windows Live\Contacts\wlcomm.exe
      C:\Program Files\DNA\btdna.exe
      C:\Windows\system32\conime.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
      C:\Program Files\Mozilla Firefox\firefox.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.emachines.com/rdr.aspx?b=ACEW&l=040c&s=2&o=vb32&d=1208&m=e520
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.emachines.com/rdr.aspx?b=ACEW&l=040c&s=2&o=vb32&d=1208&m=e520
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      O1 - Hosts: ::1 localhost
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
      O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
      O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
      O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
      O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
      O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
      O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
      O4 - HKLM\..\Run: [BkupTray] "C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
      O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
      O4 - HKLM\..\Run: [WarReg_PopUp] C:\Program Files\eMachines\WR_PopUp\WarReg_PopUp.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
      O4 - HKCU\..\Run: [EPSON SX100 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE /FU "C:\Windows\TEMP\E_SC32F.tmp" /EF "HKCU"
      O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [Free Download Manager] "C:\Program Files\Free Download Manager\fdm.exe" -autorun
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKCU\..\Run: [eamyqqq] "c:\users\mig'iwa\appdata\local\eamyqqq.exe" eamyqqq
      O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
      O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
      O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
      O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
      O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
      O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
      O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O13 - Gopher Prefix:
      O16 - DPF: {588031A3-94BF-4CDD-86D0-939F6F93910F} (FixItClient Class) - https://fixit.support.microsoft.com/ActiveX/FixItClient.CAB
      O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
      O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\EMACHINES\eMachines Recovery Management\Service\ETService.exe
      O23 - Service: Google Desktop Manager 5.7.807.15159 (GoogleDesktopManager-071508-051939) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
      O23 - Service: LibUsb-Win32 - Daemon, Version 0.1.10.1 (libusbd) - http://libusb-win32.sourceforge.net - C:\Windows\system32\libusbd-nt.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
      O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
      O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
      O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
      0
      1. Modérateur
        Très bien.
        Je vois deux infections principales.

        Désactive le Teatimer de Spybot :
        - Lance Spybot
        - Va dans Mode puis Mode avancé puis Outils puis Résident et décoche la case Tea timer.
        Exemple sur cette image : = = = =>>> ICI <<<= = = =

        ***********

        Tu as une infection Navipromo / Magic control.
        Télécharge sur le bureau Navilog1 (Merci à IL-MAFIOSO)
        = = = = >>> En cliquant ici <<< = = = =
        * La console noire de Navilog1 doit s’ouvrir après l’installation.
        * Sinon, pour l’ouvrir, clique droit sur le raccourci « Navilog1 » sur ton bureau puis sélectionne ‘Exécuter en tant qu’administrateur’.
        * Appuie sur la lettre F de ton clavier puis sur la touche [Entrée].
        * Appuie sur une touche de ton clavier pour continuer...
        * Tape 1, puis appuie sur la touche Entrée de ton clavier
        * Ainsi, Navilog1 va effectuer la recherche des fichiers infectieux sur ton PC.
        * NE PAS UTILISER L’OPTION 2, 3, 4 SANS AVIS
        * Sois patient, cela peut prendre une dizaine de minutes
        * Navilog1 t’informe que la recherche est terminée
        * Appuie sur une touche de ton clavier pour afficher le rapport qu’il a généré
        * Le rapport sera sauvegardé dans le fichier suivant : « fixnavi.txt » à la racine de ton disque dur (C:\fixnavi.txt).
        * Poste le rapport généré
        0
        1. Ok, je suis entrain de le faire.
          Merci pour l'aide.
          C'est cool!
          0
          1. Voilà le rapport :

            Search Navipromo version 3.7.6 commencé le 18/04/2009 à 20:18:53,81

            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
            !!! Postez ce rapport sur le forum pour le faire analyser !!!
            !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

            Outil exécuté depuis C:\Program Files\navilog1

            Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

            Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
            X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU 575 @ 2.00GHz )
            BIOS : InsydeH2O Version V1.06
            USER : Mig'Iwa ( Administrator )
            BOOT : Normal boot

            Antivirus : avast! antivirus 4.8.1169 [VPS 090330-0] 4.8.1169 (Activated)

            C:\ (Local Disk) - NTFS - Total:139 Go (Free:44 Go)
            D:\ (CD or DVD)
            E:\ (CD or DVD)
            F:\ (CD or DVD)

            Recherche executé en mode normal

            *** Recherche dossiers dans "C:\Windows" ***

            *** Recherche dossiers dans "C:\Program Files" ***

            *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

            *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

            *** Recherche dossiers dans "C:\ProgramData" ***

            *** Recherche dossiers dans "c:\users\mig'iwa\appdata\roaming\micros~1\windows\startm~1\programs" ***

            *** Recherche dossiers dans "C:\Users\Mig'Iwa\AppData\Local\virtualstore\Program Files" ***

            ...\Live-Player trouvé !

            *** Recherche dossiers dans "C:\Users\Mig'Iwa\AppData\Local" ***

            *** Recherche dossiers dans "C:\Users\Mig'Iwa\AppData\Roaming" ***

            ...\Live-Player trouvé !

            *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
            pour + d'infos : http://www.gmer.net

            *** Recherche avec GenericNaviSearch ***
            !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
            !!! A vérifier impérativement avant toute suppression manuelle !!!

            * Recherche dans "C:\Windows\system32" *

            * Recherche dans "C:\Users\Mig'Iwa\AppData\Local\Microsoft" *

            * Recherche dans "C:\Users\Mig'Iwa\AppData\Local" *

            *** Recherche fichiers ***

            *** Recherche clés spécifiques dans le Registre ***
            !! Les clés trouvées ne sont pas forcément infectées !!

            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "eamyqqq"="\"c:\\users\\mig'iwa\\appdata\\local\\eamyqqq.exe\" eamyqqq"

            *** Module de Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Recherche nouveaux fichiers Instant Access :

            2)Recherche Heuristique :

            * Dans "C:\Windows\system32" :

            * Dans "C:\Users\Mig'Iwa\AppData\Local\Microsoft" :

            * Dans "C:\Users\Mig'Iwa\AppData\Local" :

            eamyqqq.exe trouvé !
            eamyqqq.dat trouvé !
            eamyqqq_nav.dat trouvé !
            eamyqqq_navps.dat trouvé !

            3)Recherche Certificats :

            Certificat Egroup absent !
            Certificat Electronic-Group absent !
            Certificat Montorgueil absent !
            Certificat OOO-Favorit absent !
            Certificat Sunny-Day-Design-Ltd absent !

            4)Recherche autres dossiers et fichiers connus :

            *** Analyse terminée le 18/04/2009 à 20:36:36,73 ***
            0
            1. Modérateur
              Très bien.

              Nettoyage avec Navilog1 :

              * Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
              * Relance Navilog en faisant un clic droit sur le raccourci Navilog présent sur ton bureau et en choisissant
              Exécuter en tant qu’administrateur’.
              * Au menu principal, choisis 2 et valide.
              * Il va t’informer qu’il va alors redémarrer ton PC
              * Appuie sur une touche comme demandé (Si ton PC ne redémarre pas automatiquement, fais le toi même)
              * Au redémarrage de ton PC, choisis ta session habituelle.

              * Patiente jusqu’au message :
              *** Nettoyage Termine le ..... ***

              * Le bloc note va s’ouvrir, copie/colle ici le rapport, comme tu l’as fait pour l’autre.
              0
              1. Voilà :

                Clean Navipromo version 3.7.6 commencé le 18/04/2009 à 20:47:22,59

                Outil exécuté depuis C:\Program Files\navilog1

                Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

                Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
                X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU 575 @ 2.00GHz )
                BIOS : InsydeH2O Version V1.06
                USER : Mig'Iwa ( Administrator )
                BOOT : Normal boot

                Antivirus : avast! antivirus 4.8.1169 [VPS 090330-0] 4.8.1169 (Activated)

                C:\ (Local Disk) - NTFS - Total:139 Go (Free:44 Go)
                D:\ (CD or DVD)
                E:\ (CD or DVD)
                F:\ (CD or DVD)

                Mode suppression automatique
                avec prise en charge résultats Catchme et GNS

                Nettoyage exécuté au redémarrage de l'ordinateur

                *** fsbl1.txt non trouvé ***
                (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                * Suppression dans "C:\Windows\System32" *

                * Suppression dans "C:\Users\Mig'Iwa\AppData\Local\Microsoft" *

                * Suppression dans "C:\Users\Mig'Iwa\AppData\Local" *

                *** Suppression dossiers dans "C:\Windows" ***

                *** Suppression dossiers dans "C:\Program Files" ***

                *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                *** Suppression dossiers dans "C:\ProgramData" ***

                *** Suppression dossiers dans c:\users\mig'iwa\appdata\roaming\micros~1\windows\startm~1\programs ***

                *** Suppression dossiers dans "C:\Users\Mig'Iwa\AppData\Local\virtualstore\Program Files" ***

                ...\Live-Player ...suppression...
                ...\Live-Player supprimé !

                *** Suppression dossiers dans "C:\Users\Mig'Iwa\AppData\Local" ***

                *** Suppression dossiers dans "C:\Users\Mig'Iwa\AppData\Roaming" ***

                ...\Live-Player ...suppression...
                ...\Live-Player supprimé !

                *** Suppression fichiers ***

                *** Suppression fichiers temporaires ***

                Nettoyage contenu C:\Windows\Temp effectué !
                Nettoyage contenu C:\Users\Mig'Iwa\AppData\Local\Temp effectué !

                *** Traitement Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                2)Recherche, création sauvegardes et suppression Heuristique :

                * Dans "C:\Windows\system32" *

                C:\Windows\prefetch\eamyqqq*.pf trouvé !
                Copie C:\Windows\prefetch\eamyqqq*.pf réalisée avec succès !
                C:\Windows\prefetch\eamyqqq*.pf supprimé !

                * Dans "C:\Users\Mig'Iwa\AppData\Local\Microsoft" *

                * Dans "C:\Users\Mig'Iwa\AppData\Local" *

                eamyqqq.exe trouvé !
                Copie eamyqqq.exe réalisée avec succès !
                eamyqqq.exe supprimé !

                eamyqqq.dat trouvé !
                Copie eamyqqq.dat réalisée avec succès !
                eamyqqq.dat supprimé !

                eamyqqq_nav.dat trouvé !
                Copie eamyqqq_nav.dat réalisée avec succès !
                eamyqqq_nav.dat supprimé !

                eamyqqq_navps.dat trouvé !
                Copie eamyqqq_navps.dat réalisée avec succès !
                eamyqqq_navps.dat supprimé !

                *** Sauvegarde du Registre vers dossier Safebackup ***

                sauvegarde du Registre réalisée avec succès !

                *** Nettoyage Registre ***

                Nettoyage Registre Ok

                *** Certificats ***

                Certificat Egroup absent !
                Certificat Electronic-Group absent !
                Certificat Montorgueil absent !
                Certificat OOO-Favorit absent !
                Certificat Sunny-Day-Design-Ltdt absent !

                *** Recherche autres dossiers et fichiers connus ***

                *** Nettoyage terminé le 18/04/2009 à 20:51:51,82 ***
                0
                1. Modérateur
                  Navilog a bien bossé.
                  Passons à la deuxième infection (barre d'outils infectieuse).

                  Je te déconseille d’installer des toolbars (barres d’outils sur ton navigateur).
                  Regarde cet article qui explique pourquoi les toolbars, c’est pas obligatoire :
                  https://forum.malekal.com/viewtopic.php?f=45&t=6173
                  Merci à Malekal pour cet article.
                  Si tu lis bien, tu verras que souvent elles sont infectieuses car elles t’espionnent sur le net …

                  ****************

                  Télécharges ToolBar S&D ( de Eric_71 )
                  = = = = >>> En cliquant ici <<< = = = =

                  !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipulation !!
                  * Clique droit sur l’exécutable puis sélectionne ‘Exécuter en tant qu’administrateur’pour lancer l’outil.
                  * Une fois fait, tape F pour sélectionner le Français
                  * Choisis l’option 1 (Recherche) et tape sur Entrée.
                  * Une fois le scan finit, un rapport va apparaître au format .txt.
                  * Copie-colle l’intégralité de son contenu dans ta prochaine réponse ...
                  Note :
                  Le rapport est sauvegardé ici : C:\TB.txt
                  Tuto si besoin ICI
                  0
                  1. Ok je jetterai un coup d'oeil!

                    Voilà le rapport :

                    -----------\\ ToolBar S&D 1.2.8 XP/Vista

                    Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
                    X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU 575 @ 2.00GHz )
                    BIOS : InsydeH2O Version V1.06
                    USER : Mig'Iwa ( Administrator )
                    BOOT : Normal boot
                    Antivirus : avast! antivirus 4.8.1169 [VPS 090330-0] 4.8.1169 (Activated)
                    C:\ (Local Disk) - NTFS - Total:139 Go (Free:44 Go)
                    D:\ (CD or DVD)
                    E:\ (CD or DVD)
                    F:\ (CD or DVD)

                    "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                    Option : [1] ( 18/04/2009|21:01 )

                    [ UAC => 0 ]

                    -----------\\ Recherche de Fichiers / Dossiers ...

                    C:\Program Files\DAEMON Tools Toolbar
                    C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                    C:\Program Files\DAEMON Tools Toolbar\Resources
                    C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                    C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
                    C:\Program Files\DAEMON Tools Toolbar\Resources\about.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\as.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\as.png
                    C:\Program Files\DAEMON Tools Toolbar\Resources\astro.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\b1.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\b1.png
                    C:\Program Files\DAEMON Tools Toolbar\Resources\BurnImage.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\buy.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond000.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond001.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond003.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond004.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond005.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond006.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond007.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond008.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond009.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond010.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond011.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond019.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond020.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond021.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond022.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond023.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond024.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond025.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond026.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond037.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond038.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond039.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond040.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond041.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond046.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond048.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond050.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond051.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond052.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond053.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond054.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond055.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond056.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond057.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond058.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond059.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond060.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond061.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond062.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond063.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond064.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond065.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond066.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond067.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond068.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond069.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond075.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond076.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond077.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond078.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond079.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond080.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond084.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond085.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond086.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond087.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond088.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond089.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond090.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond091.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond092.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond093.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond094.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond095.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond108.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond109.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond110.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond111.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond112.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond113.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond120.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond121.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond122.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond126.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond127.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond128.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond129.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond130.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond131.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond132.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond133.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond134.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond135.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond136.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond137.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond138.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond140.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond141.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond142.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond143.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond148.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond149.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond152.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond154.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond155.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond156.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond157.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\d.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\d2.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\daemon.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\ds.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\dsearch.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\dt.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\DTPro.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\Dwnl.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\emulation.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\features.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\gd.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\globe.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\GrabImage.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\hb.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\hb.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\help.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\ip.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\lang.xml
                    C:\Program Files\DAEMON Tools Toolbar\Resources\lingvo.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\m.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\mail.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\mailc.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_disable.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_down.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_m.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_under.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\mail_disable.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\mail_down.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\mail_m.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\mail_under.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\next.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\next_down.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\next_m.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\next_under.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\none.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\none_m.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\noW.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\op.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\pragma.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\prev.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\prev_down.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\prev_m.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\prev_under.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\prod.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\refresh.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_down.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_m.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_under.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\Rss.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\Rss1.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\rssClose.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\rssL.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\rssOpen.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\size.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\size_m.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\skins.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\spt.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\SupportRequest.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\time.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\TitleIcon.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\toolbar.xml
                    C:\Program Files\DAEMON Tools Toolbar\Resources\trans.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\Trash.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_disable.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_down.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_m.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_under.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\u.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wb.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_down.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_m.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_under.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_down.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_m.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_under.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m42.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m43.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wi.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wi0.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wi1.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wi10.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wi11.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wi12.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wi13.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wi2.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wi3.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wi4.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wi5.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wi6.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wi7.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wi8.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wi9.ico

                    -----------\\ [..\Internet Explorer\Main]

                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                    "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
                    "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                    "Local Page"="C:\\Windows\\system32\\blank.htm"
                    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                    "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
                    "Url"="https://www.msn.com/fr-fr/actualite/"

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                    "Start Page"="https://www.acer-group.com/selection.html?b=ACEW&l=040c&s=2&o=vb32&d=1208&m=e520"
                    "Default_Page_URL"="https://www.acer-group.com/selection.html?b=ACEW&l=040c&s=2&o=vb32&d=1208&m=e520"
                    "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                    "Local Page"="C:\\Windows\\System32\\blank.htm"

                    --------------------\\ Recherche d'autres infections

                    --------------------\\ Cracks & Keygens ..

                    C:\Users\Mig'Iwa\Applications\Psxmc\crack.exe
                    C:\Users\Mig'Iwa\Desktop\Emulateurs\PsxMC\crack.exe
                    C:\Users\Mig'Iwa\Desktop\MySongBook Database\c\Crack Ov Dawn
                    C:\Users\Mig'Iwa\Desktop\MySongBook Database\c\Cracknell, Debbie
                    C:\Users\Mig'Iwa\Desktop\MySongBook Database\c\Crack Ov Dawn\Crack Ov Dawn - Miss Suicide.gp4
                    C:\Users\Mig'Iwa\Desktop\MySongBook Database\c\Crack Ov Dawn\Crack Ov Dawn - Rise And Fall.gp4
                    C:\Users\Mig'Iwa\Desktop\MySongBook Database\c\Cracknell, Debbie\Cracknell, Debbie - Guitar Talk.gp4
                    C:\Users\Mig'Iwa\Desktop\MySongBook Database\f\Faith No More\Faith No More - Crack Hitler.gp3
                    C:\Users\Mig'Iwa\Desktop\MySongBook Database\l\Leftover Crack
                    C:\Users\Mig'Iwa\Desktop\MySongBook Database\l\Leftover Crack\Leftover Crack - Gang Control.gp4
                    C:\Users\Mig'Iwa\Desktop\MySongBook Database\l\Leftover Crack\Leftover Crack - Nazi White Trash.gp4
                    C:\Users\Mig'Iwa\Desktop\MySongBook Database\l\Leftover Crack\Leftover Crack - Operation Mouve.gp4
                    C:\Users\Mig'Iwa\Desktop\MySongBook Database\l\Limp Bizkit\Limp Bizkit - Crack Addict (2).gp4
                    C:\Users\Mig'Iwa\Desktop\MySongBook Database\l\Limp Bizkit\Limp Bizkit - Crack Addict (3).gp4
                    C:\Users\Mig'Iwa\Desktop\MySongBook Database\l\Limp Bizkit\Limp Bizkit - Crack Addict.gp4
                    C:\Users\Mig'Iwa\Desktop\MySongBook Database\m\Malmsteen, Yngwie\Malmsteen, Yngwie - Cracking The Whip.gp4
                    C:\Users\Mig'Iwa\Desktop\MySongBook Database\p\Pixies\Pixies - Crackity Jones.gp3
                    C:\Users\Mig'Iwa\Desktop\MySongBook Database\s\Soliz, David\Soliz, David - Crack Kills.gp4
                    C:\Users\Mig'Iwa\Music\Calvin Russell\This is my life\02 Crack in time.mp3
                    C:\Users\Mig'Iwa\Music\Europium\Album inconnu (29-11-2007 12-26-08)\05 God Cracks.mp3
                    C:\Users\Mig'Iwa\Music\Europium\Album inconnu (29-11-2007 12-26-08)\05 God Cracks.wma

                    [ UAC => 1 ]

                    1 - "C:\ToolBar SD\TB_1.txt" - 18/04/2009|21:03 - Option : [1]

                    -----------\\ Fin du rapport a 21:03:13,01
                    0
                    1. Modérateur
                      Nettoyage avec ToolBar S&D :

                      !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipulation !!

                      Relance Toolbar-S&D en cliquant droit sur le raccourci puis en sélectionnant ‘Exécuter en tant qu’administrateur’.
                      * Tape l’option 2 (Nettoyage) puis tapes sur Entrée.
                      Notes :
                      Ne touche à rien lors de la suppression !
                      Un rapport sera généré à la fin du processus : postes son contenu dans ta prochaine réponse
                      accompagné d’un nouveau rapport Hijackthis pour analyse ...
                      0
                      1. ToolBar S&D :

                        -----------\\ ToolBar S&D 1.2.8 XP/Vista

                        Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
                        X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU 575 @ 2.00GHz )
                        BIOS : InsydeH2O Version V1.06
                        USER : Mig'Iwa ( Administrator )
                        BOOT : Normal boot
                        Antivirus : avast! antivirus 4.8.1169 [VPS 090330-0] 4.8.1169 (Activated)
                        C:\ (Local Disk) - NTFS - Total:139 Go (Free:44 Go)
                        D:\ (CD or DVD)
                        E:\ (CD or DVD)
                        F:\ (CD or DVD)

                        "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                        Option : [2] ( 18/04/2009|21:14 )

                        [ UAC => 1 ]

                        -----------\\ SUPPRESSION

                        Supprime! - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                        Supprime! - C:\Program Files\DAEMON Tools Toolbar\Resources
                        Supprime! - C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                        Supprime! - C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
                        Supprime! - C:\Program Files\DAEMON Tools Toolbar

                        -----------\\ Recherche de Fichiers / Dossiers ...

                        -----------\\ [..\Internet Explorer\Main]

                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                        "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
                        "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                        "Local Page"="C:\\Windows\\system32\\blank.htm"
                        "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                        "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
                        "Url"="https://www.msn.com/fr-fr/actualite/"

                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                        "Start Page"="https://www.msn.com/fr-fr/"
                        "Default_Page_URL"="https://www.acer-group.com/selection.html?b=ACEW&l=040c&s=2&o=vb32&d=1208&m=e520"
                        "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                        "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                        "Local Page"="C:\\Windows\\System32\\blank.htm"

                        --------------------\\ Recherche d'autres infections

                        --------------------\\ Cracks & Keygens ..

                        C:\Users\Mig'Iwa\Applications\Psxmc\crack.exe
                        C:\Users\Mig'Iwa\Desktop\Emulateurs\PsxMC\crack.exe
                        C:\Users\Mig'Iwa\Desktop\MySongBook Database\c\Crack Ov Dawn
                        C:\Users\Mig'Iwa\Desktop\MySongBook Database\c\Cracknell, Debbie
                        C:\Users\Mig'Iwa\Desktop\MySongBook Database\c\Crack Ov Dawn\Crack Ov Dawn - Miss Suicide.gp4
                        C:\Users\Mig'Iwa\Desktop\MySongBook Database\c\Crack Ov Dawn\Crack Ov Dawn - Rise And Fall.gp4
                        C:\Users\Mig'Iwa\Desktop\MySongBook Database\c\Cracknell, Debbie\Cracknell, Debbie - Guitar Talk.gp4
                        C:\Users\Mig'Iwa\Desktop\MySongBook Database\f\Faith No More\Faith No More - Crack Hitler.gp3
                        C:\Users\Mig'Iwa\Desktop\MySongBook Database\l\Leftover Crack
                        C:\Users\Mig'Iwa\Desktop\MySongBook Database\l\Leftover Crack\Leftover Crack - Gang Control.gp4
                        C:\Users\Mig'Iwa\Desktop\MySongBook Database\l\Leftover Crack\Leftover Crack - Nazi White Trash.gp4
                        C:\Users\Mig'Iwa\Desktop\MySongBook Database\l\Leftover Crack\Leftover Crack - Operation Mouve.gp4
                        C:\Users\Mig'Iwa\Desktop\MySongBook Database\l\Limp Bizkit\Limp Bizkit - Crack Addict (2).gp4
                        C:\Users\Mig'Iwa\Desktop\MySongBook Database\l\Limp Bizkit\Limp Bizkit - Crack Addict (3).gp4
                        C:\Users\Mig'Iwa\Desktop\MySongBook Database\l\Limp Bizkit\Limp Bizkit - Crack Addict.gp4
                        C:\Users\Mig'Iwa\Desktop\MySongBook Database\m\Malmsteen, Yngwie\Malmsteen, Yngwie - Cracking The Whip.gp4
                        C:\Users\Mig'Iwa\Desktop\MySongBook Database\p\Pixies\Pixies - Crackity Jones.gp3
                        C:\Users\Mig'Iwa\Desktop\MySongBook Database\s\Soliz, David\Soliz, David - Crack Kills.gp4
                        C:\Users\Mig'Iwa\Music\Calvin Russell\This is my life\02 Crack in time.mp3
                        C:\Users\Mig'Iwa\Music\Europium\Album inconnu (29-11-2007 12-26-08)\05 God Cracks.mp3
                        C:\Users\Mig'Iwa\Music\Europium\Album inconnu (29-11-2007 12-26-08)\05 God Cracks.wma

                        [ UAC => 1 ]

                        1 - "C:\ToolBar SD\TB_1.txt" - 18/04/2009|21:03 - Option : [1]
                        2 - "C:\ToolBar SD\TB_2.txt" - 18/04/2009|21:15 - Option : [2]

                        -----------\\ Fin du rapport a 21:15:37,25

                        HiJackThis :

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 21:16:10, on 18/04/2009
                        Platform: Windows Vista SP1 (WinNT 6.00.1905)
                        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                        Boot mode: Normal

                        Running processes:
                        C:\Windows\system32\taskeng.exe
                        C:\Windows\system32\Dwm.exe
                        C:\Windows\Explorer.EXE
                        C:\Windows\system32\conime.exe
                        C:\Program Files\Windows Defender\MSASCui.exe
                        C:\Windows\System32\igfxtray.exe
                        C:\Windows\System32\hkcmd.exe
                        C:\Windows\System32\igfxpers.exe
                        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                        C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe
                        C:\Windows\system32\wbem\unsecapp.exe
                        C:\Windows\system32\igfxsrvc.exe
                        C:\Program Files\Launch Manager\LManager.exe
                        C:\Program Files\Apoint2K\Apoint.exe
                        C:\Windows\RtHDVCpl.exe
                        C:\Program Files\Java\jre6\bin\jusched.exe
                        C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                        C:\Program Files\DAEMON Tools Lite\daemon.exe
                        C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
                        C:\Program Files\Free Download Manager\fdm.exe
                        C:\Program Files\Windows Media Player\wmpnscfg.exe
                        C:\Program Files\DNA\btdna.exe
                        C:\Program Files\Apoint2K\ApMsgFwd.exe
                        C:\Windows\system32\igfxext.exe
                        C:\Program Files\Apoint2K\Apntex.exe
                        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                        C:\Windows\system32\NOTEPAD.EXE
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.acer-group.com/selection.html?b=ACEW&l=040c&s=2&o=vb32&d=1208&m=e520
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                        R3 - Default URLSearchHook is missing
                        O1 - Hosts: ::1 localhost
                        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                        O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                        O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
                        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                        O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
                        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                        O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
                        O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
                        O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
                        O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                        O4 - HKLM\..\Run: [BkupTray] "C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe"
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                        O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
                        O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                        O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                        O4 - HKLM\..\Run: [WarReg_PopUp] C:\Program Files\eMachines\WR_PopUp\WarReg_PopUp.exe
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                        O4 - HKCU\..\Run: [EPSON SX100 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE /FU "C:\Windows\TEMP\E_SC32F.tmp" /EF "HKCU"
                        O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                        O4 - HKCU\..\Run: [Free Download Manager] "C:\Program Files\Free Download Manager\fdm.exe" -autorun
                        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                        O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                        O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                        O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
                        O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
                        O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
                        O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
                        O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                        O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
                        O13 - Gopher Prefix:
                        O16 - DPF: {588031A3-94BF-4CDD-86D0-939F6F93910F} (FixItClient Class) - https://fixit.support.microsoft.com/ActiveX/FixItClient.CAB
                        O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
                        O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\EMACHINES\eMachines Recovery Management\Service\ETService.exe
                        O23 - Service: Google Desktop Manager 5.7.807.15159 (GoogleDesktopManager-071508-051939) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
                        O23 - Service: LibUsb-Win32 - Daemon, Version 0.1.10.1 (libusbd) - https://sourceforge.net/p/libusb-win32/wiki/Home/ - C:\Windows\system32\libusbd-nt.exe
                        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                        O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
                        O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
                        O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                        0
                        1. Modérateur
                          Télécharge Malwarebytes’ Anti-Malware
                          = = = = >>> En cliquant ici <<< = = = =

                          - Sur la page cliques sur Télécharger Malwarebyte’s Anti-Malware
                          - Enregistres le sur le bureau
                          - Double cliques sur le fichier téléchargé pour lancer le processus d’installation
                          - Lorsqu’il te le sera demandé, met à jour Malwarebytes anti malware
                          - Si le pare-feu demande l’autorisation de se connecter pour malwarebytes, acceptes
                          - Une fois la mise à jour terminée, ferme Malwarebytes
                          - Double-cliques sur l’icône de malwarebytes pour le relancer
                          - Dans l’onglet, Recherche, probablement ouvert par défaut,
                          - Sélectionne Exécuter un examen complet
                          - Clique sur Rechercher
                          - Le scan démarre
                          - A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
                          - Cliques sur Ok pour poursuivre.
                          - Si des malwares ont été détectés, cliques sur Afficher les résultats
                          - Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                          - Malwarebytes va ouvrir le bloc-notes et y copier le rapport d’analyse.
                          - Rends toi dans l’onglet rapport/log
                          - Tu cliques dessus pour l’afficher une fois affiché
                          - Tu cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
                          - Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
                          - Tu cliques droit dans le cadre de la réponse et coller

                          Si tu as besoin d’aide regarde ce tutorial ICI
                          0
                          1. Voilà :

                            Malwarebytes' Anti-Malware 1.36
                            Version de la base de données: 2002
                            Windows 6.0.6001 Service Pack 1

                            18/04/2009 21:49:06
                            mbam-log-2009-04-18 (21-49-06).txt

                            Type de recherche: Examen rapide
                            Eléments examinés: 62206
                            Temps écoulé: 3 minute(s), 22 second(s)

                            Processus mémoire infecté(s): 0
                            Module(s) mémoire infecté(s): 0
                            Clé(s) du Registre infectée(s): 1
                            Valeur(s) du Registre infectée(s): 0
                            Elément(s) de données du Registre infecté(s): 0
                            Dossier(s) infecté(s): 0
                            Fichier(s) infecté(s): 0

                            Processus mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre infectée(s):
                            HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

                            Valeur(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre infecté(s):
                            (Aucun élément nuisible détecté)

                            Dossier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            Fichier(s) infecté(s):
                            (Aucun élément nuisible détecté)
                            0
                            1. Modérateur
                              Vide la quarantaine de Malwarebytes anti Malware.

                              Télécharges Ad-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
                              = = = =>>> En cliquant ici <<<= = = =

                              /!\ Déconnectes toi et fermes toutes applications en cours, désactive ton antivirus le temps de la manipulation/!\

                              * Double clique sur le programme d'installation, et installe le dans son emplacement par défaut. (C:\Program files)
                              * Clique droit sur l'icône Ad-remover située sur ton bureau puis sélectionne "Exécuter en tant qu’administrateur".
                              * Au menu principal choisi l'option "A".
                              * Poste le rapport qui apparaît à la fin.

                              (Le rapport est sauvegardé aussi sous C:\Ad-report(date).log )
                              (CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                              Note :

                              "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                              0
                              1. Voilà :

                                ------- LOGFILE OF AD-REMOVER 1.1.3.1 | ONLY XP/VISTA -------

                                Updated by C_XX on 18/04/2009 at 17:50
                                Contact: AdRemover.contact@gmail.com
                                Website: http://pagesperso-orange.fr/FindyKill.Ad.Remover/

                                Start at: 22:42:41, 18/04/2009 | Boot mode: Normal Boot
                                Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
                                Operating System: Microsoft® Windows Vista™ Home Basic Service Pack 1 (version 6.0.6001)
                                Computer Name: PC_DE_MCFLY
                                Current User: Mig'Iwa - Administrator
                                Drive(s):
                                - C:\ (File System: NTFS)

                                ============ Known Adwares Found ============

                                .
                                HKLM\Software\Trymedia Systems
                                .
                                C:\ProgramData\Trymedia

                                +-----------------| Eorezo Elements Found:

                                HKCU\Software\EoRezo
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
                                .
                                C:\Users\Mig'Iwa\AppData\Roaming\EoRezo

                                +-----------------| It's TV Elements Found:

                                .

                                +-----------------| Sweetim Elements Found:

                                .

                                +-----------------| Added Scan:

                                ---- Mozilla FireFox Version 3.0.8 ----

                                ProfilePath: 55n4ncml.default (Mig'Iwa)
                                .
                                .
                                .
                                .
                                .
                                .

                                ---- Internet Explorer Version 8.0.6001.18702 ----

                                [HKEY_CURRENT_USER\..\Internet Explorer\Main]

                                Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                                Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                Start page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                                Start page: hxxp://fr.msn.com/?ocid=iehp

                                [HKEY_USERS\S-1-5-21-3188970863-350882058-1908172791-1000\..\Internet Explorer\Main]

                                Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                                Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                Start page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                                Start page: hxxp://fr.msn.com/?ocid=iehp

                                [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                                Default_Page_URL: hxxp://homepage.emachines.com/rdr.aspx?b=ACEW&l=040c&s=2&o=vb32&d=1208&m=e520
                                Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                Start page: hxxp://www.msn.com/

                                [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                                Tabs: hxxp://ieframe.dll/tabswelcome.htm

                                +---------------------------------------------------------------------------+

                                2198 Byte(s) - C:\Ad-Report-Scan-18.04.2009.log

                                0 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
                                0 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

                                End at: 22:49:50 | 18/04/2009
                                .
                                +-----------------| E.O.F
                                .
                                0
                                1. Modérateur
                                  Nettoyage avec Ad-Remover :

                                  * /!\ Déconnecte toi et fermes toutes applications en cours /!\

                                  * Relance "Ad-remover" par clic droit > "Exécuter en tant qu’administrateur".
                                  * Au menu principal choisi l'option "B".
                                  = = = =>>> Comme sur cette image <<<= = = =

                                  * Ensuite coche :

                                  Eorezo
                                  Pour ‘cocher’, tape chaque numéro correspondant puis entrée pour valider.

                                  * Puis tape S
                                  * Le programme va travailler ...
                                  * Poste le rapport qui apparaît à la fin + un nouveau rapport Hijackthis pour analyse.

                                  (Le rapport est sauvegardé aussi sous C:\Ad-report.log.)

                                  /!\ Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide) /!\
                                  0
                                  1. Ad-remover :

                                    ------- LOGFILE OF AD-REMOVER 1.1.3.1 | ONLY XP/VISTA -------

                                    Updated by C_XX on 18/04/2009 at 17:50
                                    Contact: AdRemover.contact@gmail.com
                                    Website: http://pagesperso-orange.fr/FindyKill.Ad.Remover/

                                    **** LIMITED TO ****

                                    Eorezo

                                    ********************

                                    Start at: 23:03:08, 18/04/2009 | Boot mode: Normal Boot
                                    Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
                                    Operating System: Microsoft® Windows Vista™ Home Basic Service Pack 1 (version 6.0.6001)
                                    Computer Name: PC_DE_MCFLY
                                    Current User: Mig'Iwa - Administrator
                                    Drive(s):
                                    - C:\ (File System: NTFS)

                                    (!) ---- IE start pages/Tabs reset

                                    +-----------------| Eorezo Elements Deleted :

                                    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
                                    HKCU\Software\EoRezo
                                    .
                                    C:\Users\Mig'Iwa\AppData\Roaming\EoRezo

                                    (!) ---- Temp files deleted.
                                    (!) ---- Recycle bin emptied in all drives.

                                    +-----------------| Added Scan :

                                    ---- Mozilla FireFox Version 3.0.8 ----

                                    ProfilePath: 55n4ncml.default (Mig'Iwa)
                                    .
                                    .
                                    .
                                    .
                                    .
                                    .

                                    ---- Internet Explorer Version 8.0.6001.18702 ----

                                    [HKEY_CURRENT_USER\..\Internet Explorer\Main]

                                    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                                    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                    Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                    Start page: hxxp://fr.msn.com/?ocid=iehp

                                    [HKEY_USERS\S-1-5-21-3188970863-350882058-1908172791-1000\..\Internet Explorer\Main]

                                    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                                    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                    Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                    Start page: hxxp://fr.msn.com/?ocid=iehp

                                    [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                                    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                    Search bar: hxxp://search.msn.com/spbasic.htm
                                    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                    Start page: hxxp://fr.msn.com/

                                    [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                                    Tabs: hxxp://ieframe.dll/tabswelcome.htm

                                    +---------------------------------------------------------------------------+

                                    2586 Byte(s) - C:\Ad-Report-Clean-18.04.2009.log
                                    2427 Byte(s) - C:\Ad-Report-Scan-18.04.2009.log

                                    1 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
                                    0 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

                                    End at: 23:04:04 | 18/04/2009
                                    .
                                    +-----------------| E.O.F
                                    .

                                    HiJackThis :

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 23:07:09, on 18/04/2009
                                    Platform: Windows Vista SP1 (WinNT 6.00.1905)
                                    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\Windows\system32\taskeng.exe
                                    C:\Windows\system32\Dwm.exe
                                    C:\Program Files\Windows Defender\MSASCui.exe
                                    C:\Windows\System32\igfxtray.exe
                                    C:\Windows\System32\hkcmd.exe
                                    C:\Windows\System32\igfxpers.exe
                                    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                                    C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe
                                    C:\Program Files\Launch Manager\LManager.exe
                                    C:\Program Files\Apoint2K\Apoint.exe
                                    C:\Windows\RtHDVCpl.exe
                                    C:\Program Files\Java\jre6\bin\jusched.exe
                                    C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                                    C:\Program Files\DAEMON Tools Lite\daemon.exe
                                    C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
                                    C:\Program Files\Free Download Manager\fdm.exe
                                    C:\Program Files\DNA\btdna.exe
                                    C:\Windows\system32\wbem\unsecapp.exe
                                    C:\Windows\system32\igfxsrvc.exe
                                    C:\Program Files\Windows Media Player\wmpnscfg.exe
                                    C:\Program Files\Apoint2K\ApMsgFwd.exe
                                    C:\Program Files\Apoint2K\Apntex.exe
                                    C:\Windows\system32\igfxext.exe
                                    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                                    C:\Windows\explorer.exe
                                    C:\Program Files\Mozilla Firefox\firefox.exe
                                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                    R3 - Default URLSearchHook is missing
                                    O1 - Hosts: ::1 localhost
                                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
                                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                                    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                                    O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
                                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                    O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
                                    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                    O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
                                    O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
                                    O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
                                    O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                                    O4 - HKLM\..\Run: [BkupTray] "C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe"
                                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                    O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
                                    O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                                    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                                    O4 - HKLM\..\Run: [WarReg_PopUp] C:\Program Files\eMachines\WR_PopUp\WarReg_PopUp.exe
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                                    O4 - HKCU\..\Run: [EPSON SX100 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE /FU "C:\Windows\TEMP\E_SC32F.tmp" /EF "HKCU"
                                    O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
                                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                    O4 - HKCU\..\Run: [Free Download Manager] "C:\Program Files\Free Download Manager\fdm.exe" -autorun
                                    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                    O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                                    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                    O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                                    O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
                                    O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
                                    O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
                                    O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
                                    O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                                    O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
                                    O13 - Gopher Prefix:
                                    O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
                                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
                                    O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\EMACHINES\eMachines Recovery Management\Service\ETService.exe
                                    O23 - Service: Google Desktop Manager 5.7.807.15159 (GoogleDesktopManager-071508-051939) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                    O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
                                    O23 - Service: LibUsb-Win32 - Daemon, Version 0.1.10.1 (libusbd) - https://sourceforge.net/p/libusb-win32/wiki/Home/ - C:\Windows\system32\libusbd-nt.exe
                                    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                    O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
                                    O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
                                    O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                                    0
                                    1. Modérateur
                                      Comment va le PC ?

                                      Relance Hijackthis par clic droit, ‘Exécuter en tant qu’administrateur’.
                                      Clic sur "Do a system scan only".
                                      Coche ces lignes :
                                      R3 - Default URLSearchHook is missing
                                      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                      O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
                                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                      O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                                      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                      O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)

                                      Clic ensuite sur fix checked.
                                      0
                                      1. Le PC a l'air d'aller mieux.
                                        Pour l'instant je ne me suis pas repris de pubs.
                                        Je fais ce que tu m'as dit, je fais un test et je te tiens au courant.
                                        0
                                        1. Et bien, je crois que ça a très bien marché!

                                          C'est vraiment sympa de ta part d'avoir perdu du temps à m'aider!

                                          Un grand MERCI à toi crapoulou!
                                          0
                                          • 1
                                          • 2