Cheval de troie aidez moi svp

Salut à tous,

Voilà, ça fait quelques jours que mon antivirus (AVG Anti-Virus Free 8.0) me dit que j'ai 2 chevaux de Troie, bon je les ai placé en quarantaine mais le truc c'est que je sais pas trop si c'est fiable, et je voudrais les virer de mon ord sans avoir à le formater

Voilà les Chevaux : - Cheval de Troie : NaviPromo.AF
- Cheval de Troie : NaviPromo.AA

Merci D'avance...
Configuration: Windows XP
Firefox 3.0.10

18 réponses

  1. Salut,

    ▶ Télécharge hijackthis

    ▶ Enregistre la cible sous .... "le bureau"

    ▶ Fais un double-clic sur "HJTInstall.exe" afin de lancer l'installation

    ▶ Clique sur Install ensuite sur "I Accept"

    ▶ Clique sur" Do a scan system and save log file"

    ▶ Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse

    ▶ Tuto hijackthis(Merci à Balltrap34)
    0
    1. merci j'ai installé et voila ce que ça me donne (y'en a beaucoup) :

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 12:33:03, on 29/04/2009
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.5730.0011)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Google\Update\GoogleUpdate.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\PnkBstrA.exe
      C:\WINDOWS\system32\PnkBstrB.exe
      C:\PROGRA~1\AVG\AVG8\avgrsx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\vk_service.exe
      C:\Program Files\AVG\AVG8\avgcsrvx.exe
      C:\PROGRA~1\AVG\AVG8\avgemc.exe
      C:\Program Files\AVG\AVG8\avgcsrvx.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\Program Files\ASUS\Ai Suite\AiNap\AiNap.exe
      C:\Program Files\ASUS\Ai Suite\AiGear3\CpuPowerMonitor.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\WINDOWS\system32\rundll32.exe
      C:\WINDOWS\vsnpstd2.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\VirusKeeper.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\PROGRA~1\AVG\AVG8\avgtray.exe
      C:\WINDOWS\UMStor\Res.EXE
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\SuperCopier2\SuperCopier2.exe
      C:\Program Files\RocketDock\RocketDock.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Electronic Arts\EADM\Core.exe
      C:\documents and settings\jean\local settings\application data\wasaw.exe
      C:\WINDOWS\system32\IcoSauve.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINDOWS\System32\alg.exe
      C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\vk_watchop.exe
      C:\PROGRA~1\AVG\AVG8\avgnsx.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fr/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/search?q=%s
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
      R3 - URLSearchHook: Live TV Toolbar - {b69a9db4-d0a1-4722-b56b-f20757a29cdf} - C:\Program Files\Live_TV\tbLive.dll
      F3 - REG:win.ini: load=C:\WINDOWS\System\esentutl.exe
      O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
      O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
      O2 - BHO: Live TV Toolbar - {b69a9db4-d0a1-4722-b56b-f20757a29cdf} - C:\Program Files\Live_TV\tbLive.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
      O3 - Toolbar: Live TV Toolbar - {b69a9db4-d0a1-4722-b56b-f20757a29cdf} - C:\Program Files\Live_TV\tbLive.dll
      O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [Ai Nap] "C:\Program Files\ASUS\Ai Suite\AiNap\AiNap.exe"
      O4 - HKLM\..\Run: [CPU Power Monitor] "C:\Program Files\ASUS\Ai Suite\AiGear3\CpuPowerMonitor.exe"
      O4 - HKLM\..\Run: [Cpu Level Up help] C:\Program Files\ASUS\Ai Suite\CpuLevelUpHelp.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
      O4 - HKLM\..\Run: [SNPSTD2] C:\WINDOWS\vsnpstd2.exe
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [VirusKeeper] C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\VirusKeeper.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [UUSEE] "C:\Program Files\uusee\UUSeePlayer.exe" -b
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
      O4 - HKLM\..\Run: [USB Storage Toolbox] C:\WINDOWS\UMStor\Res.EXE
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
      O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
      O4 - HKCU\..\Run: [Steam] "C:\Program Files\Valve\Steam\Steam.exe" -silent
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
      O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
      O4 - HKCU\..\Run: [wasaw] "c:\documents and settings\jean\local settings\application data\wasaw.exe" wasaw
      O4 - HKLM\..\Policies\Explorer\Run: [rsvp] C:\DOCUME~1\Jean\LOCALS~1\APPLIC~1\MICROS~1\rsvp.exe /waitservice
      O4 - HKCU\..\Policies\Explorer\Run: [MqtgSVC] C:\WINDOWS\System32\drivers\mqtgsvc.exe /waitservice
      O4 - HKUS\S-1-5-19\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Policies\Explorer\Run: [CmSTP] C:\DOCUME~1\Jean\APPLIC~1\cmstp.exe /waitservice (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Policies\Explorer\Run: [CmSTP] C:\DOCUME~1\Jean\APPLIC~1\cmstp.exe /waitservice (User 'Default user')
      O4 - Startup: IcoSauve.lnk = C:\WINDOWS\system32\IcoSauve.exe
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O17 - HKLM\System\CCS\Services\Tcpip\..\{F988BA05-0455-46AB-B280-5511322E9C04}: NameServer = 192.168.1.1
      O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
      O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
      O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: DHL Core Service - Unknown owner - C:\WINDOWS\system32\wdfmgrs.exe (file missing)
      O23 - Service: Service Google Update (gupdate1c999b0f8cae4b0) (gupdate1c999b0f8cae4b0) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
      O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
      O23 - Service: VirusKeeper antivirus/antispyware (vkservice) - AxBx - C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\vk_service.exe
      0
      1. Re,

        C'est une version légal que tu as ou pas ?

        O4 - HKUS\S-1-5-19\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL') 
        0
        1. si tu parles d'AVG a priori oui (je l'ai téléchargé sur 01.NET)
          0
          1. Ah, pardon, ben c'est windows XP fin pas vraiment c'est la coccinelle
            0
            1. Re,

              Ouep bon ,tu es infecter donc,

              ==>>Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.<<===

              !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!

              ▶ Double-cliques sur l'.exe pour lancer l'installe et laisses toi guider ...

              ▶ Une fois fait, cliques sur le raccourci créé sur ton bureau pour lancer l'outil .

              ▶ Choisis l'option 1 ( "recherche") et tapes "entrée" .

              ▶Une fois le scan finit , un rapport va apparaître, copie/colles l'intégralité
              de son contenu dans ta prochaine réponse ...

              ( le rapport est en outre sauvegardé ici -> C:\TB.txt )

              Tutoriel Toolbard-S&D

              Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
              0
              1. Voilà c'est fait, ça me donne ça :

                -----------\\ ToolBar S&D 1.2.8 XP/Vista

                Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
                X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU 4300 @ 1.80GHz )
                BIOS : Phoenix - AwardBIOS v6.00PG
                USER : Jean ( Administrator )
                BOOT : Normal boot
                A:\ (USB)
                C:\ (Local Disk) - NTFS - Total:97 Go (Free:54 Go)
                D:\ (CD or DVD)
                E:\ (Local Disk) - NTFS - Total:368 Go (Free:141 Go)
                F:\ (CD or DVD)
                G:\ (CD or DVD)
                H:\ (CD or DVD)
                I:\ (CD or DVD)

                "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                Option : [1] ( 29/04/2009|12:44 )

                -----------\\ Recherche de Fichiers / Dossiers ...

                C:\Program Files\AskSBar
                C:\Program Files\AskSBar\bar
                C:\Program Files\AskSBar\SrchAstt
                C:\Program Files\AskSBar\bar\1.bin
                C:\Program Files\AskSBar\bar\Cache
                C:\Program Files\AskSBar\bar\History
                C:\Program Files\AskSBar\bar\Settings
                C:\Program Files\AskSBar\bar\1.bin\A2FFXTBR.JAR
                C:\Program Files\AskSBar\bar\1.bin\A2FFXTBR.MANIFEST
                C:\Program Files\AskSBar\bar\1.bin\A2HIGHIN.EXE
                C:\Program Files\AskSBar\bar\1.bin\A2NTSTBR.JAR
                C:\Program Files\AskSBar\bar\1.bin\A2NTSTBR.MANIFEST
                C:\Program Files\AskSBar\bar\1.bin\A2PLUGIN.DLL
                C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
                C:\Program Files\AskSBar\bar\1.bin\NPASKSBR.DLL
                C:\Program Files\AskSBar\bar\1.bin\V2RSSMNU.DLL
                C:\Program Files\AskSBar\bar\Cache\0052CDC1.bin
                C:\Program Files\AskSBar\bar\Cache\0052D003.bin
                C:\Program Files\AskSBar\bar\Cache\0052D189.bin
                C:\Program Files\AskSBar\bar\Cache\0052D2A3.bin
                C:\Program Files\AskSBar\bar\Cache\0052D3DB.bin
                C:\Program Files\AskSBar\bar\Cache\0052D5EE.bin
                C:\Program Files\AskSBar\bar\Cache\026D979F
                C:\Program Files\AskSBar\bar\Cache\files.ini
                C:\Program Files\AskSBar\bar\History\search2
                C:\Program Files\AskSBar\bar\Settings\prevcfg2.htm
                C:\Program Files\AskSBar\SrchAstt\1.bin
                C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
                C:\Program Files\DAEMON Tools Toolbar
                C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT
                C:\Program Files\DAEMON Tools Toolbar\Resources
                C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
                C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome
                C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome.manifest
                C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components
                C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\install.rdf
                C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome\dttoolbar.jar
                C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components\DTToolbarFF.dll
                C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components\DTToolbarFF.xpt
                C:\Program Files\DAEMON Tools Toolbar\Resources\about.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\as.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\as.png
                C:\Program Files\DAEMON Tools Toolbar\Resources\astro.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\b1.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\b1.png
                C:\Program Files\DAEMON Tools Toolbar\Resources\BurnImage.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\buy.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond000.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond001.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond003.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond004.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond005.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond006.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond007.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond008.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond009.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond010.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond011.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond019.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond020.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond021.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond022.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond023.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond024.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond025.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond026.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond037.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond038.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond039.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond040.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond041.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond046.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond048.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond050.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond051.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond052.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond053.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond054.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond055.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond056.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond057.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond058.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond059.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond060.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond061.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond062.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond063.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond064.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond065.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond066.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond067.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond068.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond069.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond075.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond076.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond077.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond078.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond079.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond080.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond084.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond085.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond086.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond087.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond088.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond089.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond090.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond091.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond092.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond093.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond094.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond095.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond108.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond109.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond110.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond111.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond112.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond113.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond120.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond121.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond122.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond126.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond127.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond128.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond129.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond130.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond131.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond132.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond133.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond134.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond135.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond136.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond137.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond138.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond140.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond141.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond142.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond143.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond148.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond149.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond152.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond154.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond155.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond156.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond157.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\d.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\d2.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\daemon.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\ds.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\dsearch.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\dt.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\DTPro.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\Dwnl.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\emulation.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\features.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\gd.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\globe.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\GrabImage.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\hb.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\hb.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\help.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\ip.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\lang.xml
                C:\Program Files\DAEMON Tools Toolbar\Resources\lingvo.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\m.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\mail.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\mailc.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_disable.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_down.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_m.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_under.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\mail_disable.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\mail_down.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\mail_m.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\mail_under.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\next.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\next_down.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\next_m.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\next_under.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\none.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\none_m.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\noW.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\op.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\pragma.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\prev.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\prev_down.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\prev_m.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\prev_under.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\prod.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\refresh.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_down.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_m.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_under.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\Rss.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\Rss1.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\rssClose.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\rssL.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\rssOpen.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\size.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\size_m.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\skins.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\spt.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\SupportRequest.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\time.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\TitleIcon.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\toolbar.xml
                C:\Program Files\DAEMON Tools Toolbar\Resources\trans.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\Trash.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_disable.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_down.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_m.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_under.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\u.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\wb.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_down.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_m.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_under.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_down.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_m.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_under.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m42.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m43.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\wi.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\wi0.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\wi1.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\wi10.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\wi11.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\wi12.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\wi13.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\wi2.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\wi3.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\wi4.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\wi5.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\wi6.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\wi7.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\wi8.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\wi9.ico
                C:\Program Files\Mozilla Firefox\plugins\NPAskSBr.dll

                -----------\\ Extensions

                (Jean) - {b9db16a4-6edc-47ec-a1f4-b86292ed211d} => dwhelper

                -----------\\ [..\Internet Explorer\Main]

                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                "Start Page"="https://www.google.fr/?gws_rd=ssl"
                "Search Page"="https://www.google.fr/?gws_rd=ssl"
                "Search Bar"="http://www.google.fr/toolbar/ie8/sidebar.html"
                "Local Page"="C:\\WINDOWS\\system32\\blank.htm"

                [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"

                --------------------\\ Recherche d'autres infections

                C:\Program Files\WebMediaPlayer
                C:\Program Files\WebMediaPlayer\resources
                C:\Program Files\WebMediaPlayer\skins
                C:\Program Files\WebMediaPlayer\sqlite3.dll
                C:\Program Files\WebMediaPlayer\uninst.exe
                C:\Program Files\WebMediaPlayer\updates
                C:\Program Files\WebMediaPlayer\WebMediaPlayer.exe
                C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\WebMediaPlayer
                C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\WebMediaPlayer\Conditions g‚n‚rales.url
                C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\WebMediaPlayer\Confidentialit‚.url
                C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\WebMediaPlayer\D‚sinstaller.lnk
                C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\WebMediaPlayer\WebMediaPlayer.lnk
                C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\WebMediaPlayer\Website.url

                C:\DOCUME~1\Jean\LOCALS~1\APPLIC~1\wasaw.dat
                C:\DOCUME~1\Jean\LOCALS~1\APPLIC~1\wasaw.exe
                C:\DOCUME~1\Jean\LOCALS~1\APPLIC~1\wasaw_nav.dat
                C:\DOCUME~1\Jean\LOCALS~1\APPLIC~1\wasaw_navps.dat
                [b]==> EGDACCESS <==/b

                --------------------\\ Cracks & Keygens ..

                C:\DOCUME~1\Jean\Bureau\Sons\Vrakk\01-Eminem - Crack A Bottle Feat Dr Dre & 50 Cent-MIXFIEND-2009.mp3

                1 - "C:\ToolBar SD\TB_1.txt" - 29/04/2009|12:45 - Option : [1]

                -----------\\ Fin du rapport a 12:45:10,68
                0
                1. Re,

                  ▶ Nettoyage avec ToolBar S&D :

                  !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!

                  ▶Relances Toolbar-S&D en double-cliquant sur le raccourci.

                  ▶ Tapes sur l'option 2 ( "nettoyage" ) puis tapes sur "Entrée".

                  Note : Ne touches à rien lors de la suppression !!

                  ▶ Un rapport sera généré à la fin du processus : postes son contenu dans ta prochaine réponse

                  Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
                  0
                  1. re, voilà ce que ça m'a donné :

                    -----------\\ ToolBar S&D 1.2.8 XP/Vista

                    Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
                    X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU 4300 @ 1.80GHz )
                    BIOS : Phoenix - AwardBIOS v6.00PG
                    USER : Jean ( Administrator )
                    BOOT : Normal boot
                    A:\ (USB)
                    C:\ (Local Disk) - NTFS - Total:97 Go (Free:54 Go)
                    D:\ (CD or DVD)
                    E:\ (Local Disk) - NTFS - Total:368 Go (Free:141 Go)
                    F:\ (CD or DVD)
                    G:\ (CD or DVD)
                    H:\ (CD or DVD)
                    I:\ (CD or DVD)

                    "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                    Option : [2] ( 29/04/2009|12:49 )

                    -----------\\ SUPPRESSION

                    Supprime! - C:\Program Files\AskSBar\bar
                    Echec ! - C:\Program Files\AskSBar\SrchAstt
                    Echec ! - C:\Program Files\AskSBar\SrchAstt\1.bin
                    Echec ! - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
                    Supprime! - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                    Supprime! - C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT
                    Supprime! - C:\Program Files\DAEMON Tools Toolbar\Resources
                    Supprime! - C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                    Supprime! - C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
                    Supprime! - C:\Program Files\Mozilla Firefox\plugins\NPAskSBr.dll
                    Echec ! - C:\Program Files\AskSBar
                    Supprime! - C:\Program Files\DAEMON Tools Toolbar

                    -----------\\ DEUXIEME PASSAGE

                    Echec ! - C:\Program Files\AskSBar\SrchAstt
                    Echec ! - C:\Program Files\AskSBar\SrchAstt\1.bin
                    Echec ! - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
                    Echec ! - C:\Program Files\AskSBar

                    -----------\\ Recherche de Fichiers / Dossiers ...

                    C:\Program Files\AskSBar
                    C:\Program Files\AskSBar\SrchAstt
                    C:\Program Files\AskSBar\SrchAstt\1.bin
                    C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL

                    -----------\\ Extensions

                    (Jean) - {b9db16a4-6edc-47ec-a1f4-b86292ed211d} => dwhelper

                    -----------\\ [..\Internet Explorer\Main]

                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                    "Start Page"="https://www.google.fr/?gws_rd=ssl"
                    "Search Page"="https://www.google.fr/?gws_rd=ssl"
                    "Search Bar"="http://www.google.fr/toolbar/ie8/sidebar.html"
                    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                    "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                    "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                    "Start Page"="https://www.msn.com/fr-fr/"

                    --------------------\\ Recherche d'autres infections

                    C:\Program Files\WebMediaPlayer
                    C:\Program Files\WebMediaPlayer\resources
                    C:\Program Files\WebMediaPlayer\skins
                    C:\Program Files\WebMediaPlayer\sqlite3.dll
                    C:\Program Files\WebMediaPlayer\uninst.exe
                    C:\Program Files\WebMediaPlayer\updates
                    C:\Program Files\WebMediaPlayer\WebMediaPlayer.exe
                    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\WebMediaPlayer
                    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\WebMediaPlayer\Conditions g‚n‚rales.url
                    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\WebMediaPlayer\Confidentialit‚.url
                    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\WebMediaPlayer\D‚sinstaller.lnk
                    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\WebMediaPlayer\WebMediaPlayer.lnk
                    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\WebMediaPlayer\Website.url

                    C:\DOCUME~1\Jean\LOCALS~1\APPLIC~1\wasaw.dat
                    C:\DOCUME~1\Jean\LOCALS~1\APPLIC~1\wasaw.exe
                    C:\DOCUME~1\Jean\LOCALS~1\APPLIC~1\wasaw_nav.dat
                    C:\DOCUME~1\Jean\LOCALS~1\APPLIC~1\wasaw_navps.dat
                    [b]==> EGDACCESS <==/b

                    --------------------\\ Cracks & Keygens ..

                    C:\DOCUME~1\Jean\Bureau\Sons\Vrakk\01-Eminem - Crack A Bottle Feat Dr Dre & 50 Cent-MIXFIEND-2009.mp3

                    1 - "C:\ToolBar SD\TB_1.txt" - 29/04/2009|12:45 - Option : [1]
                    2 - "C:\ToolBar SD\TB_2.txt" - 29/04/2009|12:50 - Option : [2]

                    -----------\\ Fin du rapport a 12:50:44,98
                    0
                    1. Re,

                      ▶ Installe NAVILOG1

                      Remarque concernant la détection de Navilog1 par certains programmes de sécurités :

                      ▶ Certains fichiers de Navilog1.exe peuvent être considérés comme dangereux et donc supprimés ou neutralisés par certains programmes de sécurités. Ce sont des faux positifs et dans certains cas, vous serez amener à désactiver votre protection le temps du téléchargement/utilisation de Navilog1.
                      / !\ Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement. / !\

                      Le lancement de l'installation de Navilog1 se fait en exécutant Navilog1.exe

                      (Si vous avez téléchargé navilog1.zip, Veuillez auparavant décompresser ce fichier)

                      Une fois l'installation terminé, pour lancer le fix :

                      - en utilisant le raccourci crée sur le bureau : Navilog1

                      - Via le poste de travail, en exécutant le fichier Navilog1.bat se trouvant dans %program files%Navilog1

                      Après le choix de la langue et les messages d'avertissement, le menu s'affiche.

                      Faite le choix 1

                      Effectue la vérification du système à la recherche de l'adware. Un scan avec catchme de GMER est également éffectué pour Windows XP. Cette analyse peut durer une dizaine de minutes. Patientez alors jusqu'au message «Analyse terminée le ....». Appuyez sur une touche comme demandé et le bloc note va souvrir , Enregistrez-le sur votre disque. Puis Ouvrez-le et Copiez-Collez l'intégralité de ce rapport sur le forum qui vous l'auras demandé.

                      (si le bloc-note ne s'ouvre pas : Rendez-vous dans votre poste de travail, à la racine du disque C vous trouverez le rapport sous le nom de fixnavi.txt)

                      Attention : Ne lancez-pas la partie désinfection (choix 2, 3 ou 4) sans l'avis/accord express de l'Helper qui vous as pris en charge sur le forum d'aide ou vous aurez exposer votre problème.

                      Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.

                      0
                      1. Salut, Désolé pour le retard
                        donc j'ai utilisé Navilog et voilà ce que le rapport me donne :

                        earch Navipromo version 3.7.6 commencé le 03/05/2009 à 11:06:31,64

                        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                        !!! Postez ce rapport sur le forum pour le faire analyser !!!
                        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                        Outil exécuté depuis C:\Program Files\navilog1

                        Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

                        Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
                        X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU 4300 @ 1.80GHz )
                        BIOS : Phoenix - AwardBIOS v6.00PG
                        USER : Jean ( Administrator )
                        BOOT : Normal boot

                        A:\ (USB)
                        C:\ (Local Disk) - NTFS - Total:97 Go (Free:46 Go)
                        D:\ (CD or DVD)
                        E:\ (Local Disk) - NTFS - Total:368 Go (Free:141 Go)
                        F:\ (CD or DVD)
                        G:\ (CD or DVD)
                        H:\ (CD or DVD)
                        I:\ (CD or DVD)
                        J:\ (USB) - FAT32 - Total:30591 Mo (Free:17 Go)

                        Recherche executé en mode normal

                        *** Recherche dossiers dans "C:\WINDOWS" ***

                        *** Recherche dossiers dans "C:\Program Files" ***

                        ...\WebMediaPlayer trouvé !

                        *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                        ...\WebMediaPlayer trouvé !

                        *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                        *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                        *** Recherche dossiers dans "C:\Documents and Settings\Jean\applic~1" ***

                        *** Recherche dossiers dans "C:\Documents and Settings\Jean\locals~1\applic~1" ***

                        *** Recherche dossiers dans "C:\Documents and Settings\Jean\menudm~1\progra~1" ***

                        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                        pour + d'infos : http://www.gmer.net

                        *** Recherche avec GenericNaviSearch ***
                        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                        !!! A vérifier impérativement avant toute suppression manuelle !!!

                        * Recherche dans "C:\WINDOWS\system32" *

                        * Recherche dans "C:\Documents and Settings\Jean\locals~1\applic~1" *

                        *** Recherche fichiers ***

                        *** Recherche clés spécifiques dans le Registre ***
                        !! Les clés trouvées ne sont pas forcément infectées !!

                        HKEY_CURRENT_USER\Software\Lanconfig

                        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "wasaw"="\"c:\\documents and settings\\jean\\local settings\\application data\\wasaw.exe\" wasaw"

                        *** Module de Recherche complémentaire ***
                        (Recherche fichiers spécifiques)

                        1)Recherche nouveaux fichiers Instant Access :

                        2)Recherche Heuristique :

                        * Dans "C:\WINDOWS\system32" :

                        * Dans "C:\Documents and Settings\Jean\locals~1\applic~1" :

                        wasaw.exe trouvé !
                        wasaw.dat trouvé !
                        wasaw_nav.dat trouvé !
                        wasaw_navps.dat trouvé !

                        3)Recherche Certificats :

                        Certificat Egroup trouvé !
                        Certificat Electronic-Group trouvé !
                        Certificat Montorgueil absent !
                        Certificat OOO-Favorit trouvé !
                        Certificat Sunny-Day-Design-Ltd absent !

                        4)Recherche autres dossiers et fichiers connus :

                        *** Analyse terminée le 03/05/2009 à 11:09:30,50 ***
                        0
                    2. Re,

                      ▶ Navilog1 option2

                      ▶ Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement.

                      ▶ Double-clique sur le raccourci Navilog1 présent sur ton Bureau.

                      ▶ Au menu principal, Fais le choix 2
                      Laisse toi guider et patiente.
                      Le fix va t'informer qu'il va alors redémarrer ton PC
                      Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.
                      Appuie sur une touche comme demandé.
                      (Si ton PC ne redémarre pas automatiquement, fais le toi même)
                      Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.

                      ▶ Patiente jusqu'au message :
                      *** Nettoyage Termine le ..... ***
                      Le Bloc-notes va s'ouvrir.
                      Sauvegarde le rapport sur ton Bureau de manière à le retrouver.
                      Referme le Bloc-notes. Ton Bureau va réapparaître

                      PS : Si ton Bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                      Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
                      Tapes explorer et valides. Cela te fera apparaître ton Bureau

                      ▶ Poste le rapport de Navilog1 (contenu du fichier navi2.txt) en réponse et dis moi si tu constates des améliorations.

                      /!\Pense à ré-activer ton antivirus et antispyware résident avant de te reconnecter sur "la toile"./!\

                      Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
                      0
                      1. Re, encore désolé du retard mais mon alim et ma carte mère avait sauté :s

                        et euh en fait je voulais te montrer un nouveau rapport parce que AVG me parle d'un virus cette fois nommé "skintrim" fin voilà, je te montre le nouveau et merci d'avance:

                        Search Navipromo version 3.7.6 commencé le 21/05/2009 à 19:58:14,30

                        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                        !!! Postez ce rapport sur le forum pour le faire analyser !!!
                        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                        Outil exécuté depuis C:\Program Files\navilog1

                        Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

                        Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
                        X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU 4300 @ 1.80GHz )
                        BIOS : Default System BIOS
                        USER : Jean ( Administrator )
                        BOOT : Normal boot

                        A:\ (USB)
                        C:\ (Local Disk) - NTFS - Total:97 Go (Free:40 Go)
                        D:\ (CD or DVD)
                        E:\ (Local Disk) - NTFS - Total:368 Go (Free:140 Go)
                        F:\ (CD or DVD)
                        G:\ (CD or DVD)
                        H:\ (CD or DVD)
                        I:\ (CD or DVD)

                        Recherche executé en mode normal

                        *** Recherche dossiers dans "C:\WINDOWS" ***

                        *** Recherche dossiers dans "C:\Program Files" ***

                        ...\WebMediaPlayer trouvé !

                        *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                        ...\WebMediaPlayer trouvé !

                        *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                        *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                        *** Recherche dossiers dans "C:\Documents and Settings\Jean\applic~1" ***

                        *** Recherche dossiers dans "C:\Documents and Settings\Jean\locals~1\applic~1" ***

                        *** Recherche dossiers dans "C:\Documents and Settings\Jean\menudm~1\progra~1" ***

                        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                        pour + d'infos : http://www.gmer.net

                        *** Recherche avec GenericNaviSearch ***
                        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                        !!! A vérifier impérativement avant toute suppression manuelle !!!

                        * Recherche dans "C:\WINDOWS\system32" *

                        * Recherche dans "C:\Documents and Settings\Jean\locals~1\applic~1" *

                        *** Recherche fichiers ***

                        *** Recherche clés spécifiques dans le Registre ***
                        !! Les clés trouvées ne sont pas forcément infectées !!

                        HKEY_CURRENT_USER\Software\Lanconfig

                        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "kccmk"="\"c:\\documents and settings\\jean\\local settings\\application data\\kccmk.exe\" kccmk"

                        *** Module de Recherche complémentaire ***
                        (Recherche fichiers spécifiques)

                        1)Recherche nouveaux fichiers Instant Access :

                        2)Recherche Heuristique :

                        * Dans "C:\WINDOWS\system32" :

                        * Dans "C:\Documents and Settings\Jean\locals~1\applic~1" :

                        kccmk.exe trouvé !
                        kccmk.dat trouvé !
                        kccmk_nav.dat trouvé !
                        kccmk_navps.dat trouvé !

                        3)Recherche Certificats :

                        Certificat Egroup trouvé !
                        Certificat Electronic-Group trouvé !
                        Certificat Montorgueil absent !
                        Certificat OOO-Favorit trouvé !
                        Certificat Sunny-Day-Design-Ltd absent !

                        4)Recherche autres dossiers et fichiers connus :

                        *** Analyse terminée le 21/05/2009 à 20:01:01,58 ***
                        0
                        1. Re,

                          Désinstalle navilog1 et installe a partir de celien:

                          ▶ Installe NAVILOG1

                          Fait l'option 1 et ensuite tu fait l'option 2 et tu me poste l'option 2.

                          ++
                          0
                          1. tiens, :

                            Clean Navipromo version 3.7.7 commencé le 21/05/2009 à 20:28:36,39

                            Outil exécuté depuis C:\Program Files\navilog1

                            Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

                            Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
                            X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU 4300 @ 1.80GHz )
                            BIOS : Default System BIOS
                            USER : Jean ( Administrator )
                            BOOT : Normal boot

                            A:\ (USB)
                            C:\ (Local Disk) - NTFS - Total:97 Go (Free:40 Go)
                            D:\ (CD or DVD)
                            E:\ (Local Disk) - NTFS - Total:368 Go (Free:140 Go)
                            F:\ (CD or DVD)
                            G:\ (CD or DVD)
                            H:\ (CD or DVD)
                            I:\ (CD or DVD)

                            Mode suppression automatique
                            avec prise en charge résultats Catchme et GNS

                            Nettoyage exécuté au redémarrage de l'ordinateur

                            *** fsbl1.txt non trouvé ***
                            (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                            * Suppression dans "C:\WINDOWS\System32" *

                            * Suppression dans "C:\Documents and Settings\Jean\locals~1\applic~1" *

                            *** Suppression dossiers dans "C:\WINDOWS" ***

                            *** Suppression dossiers dans "C:\Program Files" ***

                            ...\WebMediaPlayer ...suppression...
                            ...\WebMediaPlayer supprimé !

                            *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                            ...\WebMediaPlayer ...suppression...
                            ...\WebMediaPlayer supprimé !

                            *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                            *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                            *** Suppression dossiers dans "C:\Documents and Settings\Jean\applic~1" ***

                            *** Suppression dossiers dans "C:\Documents and Settings\Jean\locals~1\applic~1" ***

                            *** Suppression dossiers dans "C:\Documents and Settings\Jean\menudm~1\progra~1" ***

                            *** Suppression fichiers ***

                            *** Suppression fichiers temporaires ***

                            Nettoyage contenu C:\WINDOWS\Temp effectué !
                            Nettoyage contenu C:\Documents and Settings\Jean\locals~1\Temp effectué !

                            *** Traitement Recherche complémentaire ***
                            (Recherche fichiers spécifiques)

                            1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                            2)Recherche, création sauvegardes et suppression Heuristique :

                            * Dans "C:\WINDOWS\system32" *

                            C:\WINDOWS\prefetch\kccmk*.pf trouvé !
                            Copie C:\WINDOWS\prefetch\kccmk*.pf réalisée avec succès !
                            C:\WINDOWS\prefetch\kccmk*.pf supprimé !

                            * Dans "C:\Documents and Settings\Jean\locals~1\applic~1" *

                            kccmk.exe trouvé !
                            Copie kccmk.exe réalisée avec succès !
                            kccmk.exe supprimé !

                            kccmk.dat trouvé !
                            Copie kccmk.dat réalisée avec succès !
                            kccmk.dat supprimé !

                            kccmk_nav.dat trouvé !
                            Copie kccmk_nav.dat réalisée avec succès !
                            kccmk_nav.dat supprimé !

                            kccmk_navps.dat trouvé !
                            Copie kccmk_navps.dat réalisée avec succès !
                            kccmk_navps.dat supprimé !

                            *** Sauvegarde du Registre vers dossier Safebackup ***

                            sauvegarde du Registre réalisée avec succès !

                            *** Nettoyage Registre

                            Nettoyage Registre Ok

                            *** Certificats ***

                            Certificat Egroup supprimé !
                            Certificat Electronic-Group supprimé !
                            Certificat Montorgueil absent !
                            Certificat OOO-Favorit supprimé !
                            Certificat Sunny-Day-Design-Ltdt absent !

                            *** Recherche autres dossiers et fichiers connus ***

                            *** Nettoyage terminé le 21/05/2009 à 20:33:41,40 ***
                            0
                            1. Re,

                              Désinstalle "navilog1".

                              Fait ce qui suit:

                              ▶ Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.

                              ▶ Double clique sur RSIT.exe pour lancer l'outil.

                              ▶ Clique sur ' continue ' à l'écran Disclaimer.

                              ▶ Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

                              ▶ Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports séparément.
                              ( log.txt & info.txt )

                              (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                              Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
                              0
                              1. Re,

                                Alors voilà ce qu'il y a pour le log.txt :

                                Logfile of random's system information tool 1.06 (written by random/random)
                                Run by Jean at 2009-05-22 23:57:18
                                Microsoft Windows XP Professionnel Service Pack 2
                                System drive C: has 41 GB (41%) free of 100 GB
                                Total RAM: 2047 MB (65% free)

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 23:57:29, on 22/05/2009
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.5730.0011)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\csrss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Google\Update\GoogleUpdate.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                                C:\Program Files\Bonjour\mDNSResponder.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\nvsvc32.exe
                                C:\WINDOWS\system32\PnkBstrA.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\vk_service.exe
                                C:\PROGRA~1\AVG\AVG8\avgemc.exe
                                C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                                C:\Program Files\AVG\AVG8\avgcsrvx.exe
                                C:\Program Files\AVG\AVG8\avgcsrvx.exe
                                C:\WINDOWS\System32\alg.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\rundll32.exe
                                C:\WINDOWS\vsnpstd2.exe
                                C:\Program Files\iTunes\iTunesHelper.exe
                                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                C:\PROGRA~1\AVG\AVG8\avgtray.exe
                                C:\WINDOWS\UMStor\Res.EXE
                                C:\WINDOWS\RTHDCPL.EXE
                                C:\WINDOWS\system32\RUNDLL32.EXE
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\SuperCopier2\SuperCopier2.exe
                                C:\Program Files\RocketDock\RocketDock.exe
                                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                C:\Program Files\iPod\bin\iPodService.exe
                                C:\WINDOWS\system32\IcoSauve.exe
                                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                C:\Program Files\Windows Live\Messenger\usnsvc.exe
                                C:\PROGRA~1\AVG\AVG8\avgnsx.exe
                                C:\Program Files\AVG\AVG8\avgcsrvx.exe
                                C:\Program Files\Mozilla Firefox\firefox.exe
                                C:\WINDOWS\system32\PnkBstrB.exe
                                C:\Documents and Settings\Jean\Bureau\RSIT.exe
                                C:\WINDOWS\system32\wbem\wmiprvse.exe
                                C:\Program Files\Trend Micro\HijackThis\Jean.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fr/
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/search?q=%s
                                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - URLSearchHook: Live TV Toolbar - {b69a9db4-d0a1-4722-b56b-f20757a29cdf} - C:\Program Files\Live_TV\tbLive.dll
                                F3 - REG:win.ini: load=C:\WINDOWS\System\esentutl.exe
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                                O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                                O2 - BHO: Live TV Toolbar - {b69a9db4-d0a1-4722-b56b-f20757a29cdf} - C:\Program Files\Live_TV\tbLive.dll
                                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                O3 - Toolbar: Live TV Toolbar - {b69a9db4-d0a1-4722-b56b-f20757a29cdf} - C:\Program Files\Live_TV\tbLive.dll
                                O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                                O4 - HKLM\..\Run: [Ai Nap] "C:\Program Files\ASUS\Ai Suite\AiNap\AiNap.exe"
                                O4 - HKLM\..\Run: [CPU Power Monitor] "C:\Program Files\ASUS\Ai Suite\AiGear3\CpuPowerMonitor.exe"
                                O4 - HKLM\..\Run: [Cpu Level Up help] C:\Program Files\ASUS\Ai Suite\CpuLevelUpHelp.exe
                                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
                                O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                                O4 - HKLM\..\Run: [SNPSTD2] C:\WINDOWS\vsnpstd2.exe
                                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                O4 - HKLM\..\Run: [VirusKeeper] C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\VirusKeeper.exe
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [UUSEE] "C:\Program Files\uusee\UUSeePlayer.exe" -b
                                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                                O4 - HKLM\..\Run: [USB Storage Toolbox] C:\WINDOWS\UMStor\Res.EXE
                                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                                O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
                                O4 - HKCU\..\Run: [Steam] "C:\Program Files\Valve\Steam\Steam.exe" -silent
                                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                                O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
                                O4 - HKLM\..\Policies\Explorer\Run: [rsvp] C:\DOCUME~1\Jean\LOCALS~1\APPLIC~1\MICROS~1\rsvp.exe /waitservice
                                O4 - HKCU\..\Policies\Explorer\Run: [MqtgSVC] C:\WINDOWS\System32\drivers\mqtgsvc.exe /waitservice
                                O4 - HKUS\S-1-5-19\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-19\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Policies\Explorer\Run: [CmSTP] C:\DOCUME~1\Jean\APPLIC~1\cmstp.exe /waitservice (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Policies\Explorer\Run: [CmSTP] C:\DOCUME~1\Jean\APPLIC~1\cmstp.exe /waitservice (User 'Default user')
                                O4 - Startup: IcoSauve.lnk = C:\WINDOWS\system32\IcoSauve.exe
                                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                                O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
                                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                O17 - HKLM\System\CCS\Services\Tcpip\..\{F988BA05-0455-46AB-B280-5511322E9C04}: NameServer = 192.168.1.1
                                O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                                O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
                                O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
                                O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                O23 - Service: DHL Core Service - Unknown owner - C:\WINDOWS\system32\wdfmgrs.exe (file missing)
                                O23 - Service: Service Google Update (gupdate1c999b0f8cae4b0) (gupdate1c999b0f8cae4b0) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                                O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                                O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                                O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                                O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
                                O23 - Service: VirusKeeper antivirus/antispyware (vkservice) - AxBx - C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\vk_service.exe
                                0
                                1. Re,

                                  ▶ Relance hijack et clique sur "Do a system scan only"

                                  ▶ Ensuite recherche ces lignes et coches les cases

                                  R3 - URLSearchHook: Live TV Toolbar - {b69a9db4-d0a1-4722-b56b-f20757a29cdf} - C:\Program Files\Live_TV\tbLive.dll
                                  O2 - BHO: Live TV Toolbar - {b69a9db4-d0a1-4722-b56b-f20757a29cdf} - C:\Program Files\Live_TV\tbLive.dll
                                  O3 - Toolbar: Live TV Toolbar - {b69a9db4-d0a1-4722-b56b-f20757a29cdf} - C:\Program Files\Live_TV\tbLive.dll
                                  O4 - HKLM\..\Policies\Explorer\Run: [rsvp] C:\DOCUME~1\Jean\LOCALS~1\APPLIC~1\MICROS~1\rsvp.exe /waitservice
                                  O4 - HKCU\..\Policies\Explorer\Run: [MqtgSVC] C:\WINDOWS\System32\drivers\mqtgsvc.exe /waitservice
                                  O4 - HKUS\S-1-5-18\..\Policies\Explorer\Run: [CmSTP] C:\DOCUME~1\Jean\APPLIC~1\cmstp.exe /waitservice (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Policies\Explorer\Run: [CmSTP] C:\DOCUME~1\Jean\APPLIC~1\cmstp.exe /waitservice (User 'Default user')

                                  ▶ Ensuite clique sur "Fix checked"
                                  xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
                                  ---> Télécharge OTM (OldTimer) sur ton Bureau :
                                  http://oldtimer.geekstogo.com/OTMoveIt3.exe

                                  ---> Double-clique sur OTMoveIt3.exe afin de le lancer.

                                  ---> Copie (Ctrl+C) le texte suivant en gras ci-dessous :

                                  :processes
                                  explorer.exe

                                  :files
                                  c:\program files\live_tv\tblive.dll
                                  C:\Program Files\AskSBar

                                  :Reg
                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks]
                                  "{b69a9db4-d0a1-4722-b56b-f20757a29cdf}"=-
                                  [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b69a9db4-d0a1-4722-b56b-f20757a29cdf}]
                                  [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b69a9db4-d0a1-4722-b56b-f20757a29cdf}]
                                  [-HKEY_CLASSES_ROOT\CLSID\{b69a9db4-d0a1-4722-b56b-f20757a29cdf}]
                                  [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b69a9db4-d0a1-4722-b56b-f20757a29cdf}]
                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                                  "{b69a9db4-d0a1-4722-b56b-f20757a29cdf}"=-

                                  :commands
                                  [purity]
                                  [emptytemp]
                                  [start explorer]


                                  ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

                                  ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

                                  Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                                  Accepte en cliquant sur YES.

                                  ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
                                  Le nom du rapport correspond au moment de sa création : date_heure.log
                                  0