VIRUS ??? mon PC n'accède à aucun site web

Bonjour, je recopie ici un post laissé sur le forum Réseau, qu'on me conseille vivement de placer ici avec cette question : "VIRUS ???"

Mon PC_principal est relié par liaison ethernet filaire à un modem FREE. Jusqu'à ces derniers jours, tout marchait bien : ce PC central et mes 2 autres PC portables fonctionnaient correctement en réseau.

Mais récemment j'ai fait 2 choses sur le PC_central:
- j'ai désinstallé quelques programmes comme l'outil Perfect Tools, supprimé tant bien que mal (sûrement mal) des barres comme Crawler, Yahoo et IsoBuster qui m'envahissaient et m'encombraient...
- dans la lancée, j'ai installé la dernière version d'IE7.

Résultats : j'ai constaté
- que mes points de restauration n'existaient plus (!), donc impossible de revenir en arrière
- que ma protection firewall avait été désactivée, et surtout surtout :
- que ce PC central, pourtant bien connecté, NE PEUT PLUS accéder à AUCUNE PAGE WEB. Chaque fois, la page Mozilla ou IE met un temps fou à se charger et quand elle arrive (si elle y arrive, mais ce n'est même plus le cas), un message me demande d'avoir IE comme page d'accueil, et ça pas question (je suis comme vous, j'ai horreur qu'on me force la main). Dans le meilleur des cas, j'ai une PAGE BLANCHE avec en bas "Terminé".

Je signale un point intéressant à connaître pour qui voudra bien m'aider :
- j'ai 2 autres PC portables connectés au même modem par wifi : là, AUCUN PROBLEME, les connexions aux sites internet se font très bien (heureusement pour moi, je peux ainsi communiquer avec vous).
En réseau domestique : mes 3 PC sont en workgroup, mais tantôt les 2 PC en wifi "se voient" (mais ne voient pas le PC central), tantôt c'est le contraire, le PC central voit l'un des 2 PC en wifi, pas les 2 autres)

Quelqu'un peut-il très gentiment me dépanner, j'ai vraiment besoin d'aide ?
A défaut de savoir régler mon problème, je peux fournir toute information nécessaire...
Configuration: WIN XP home SP3 - Avira Antivir (version payante) - SpywareTerminator - Mozilla Firefox - Office 2000

35 réponses

Résumé de la discussion

Le problème central est qu’un PC central, relié au modem, ne peut plus accéder au Web après des suppressions de programmes et l’installation d’IE7, alors que deux autres PC du même réseau fonctionnent normalement. Plusieurs conseils privilégient un nettoyage antivirus et anti‑spyware approfondi, avec des outils comme Toolbar-S&D, Lop S&D et SuperAntiSpyware, afin d’identifier les barres d’outils indésirables et les programmes potentiellement maliciels. D’autres recommandations visent à vérifier le fonctionnement du firewall et des points de restauration, à tester des nettoyeurs spécifiques (ToolsCleaner, GenProc) et à générer des rapports (HijackThis, logs) pour orienter le dépannage. En cas de persistance, l’analyse croisée des journaux et l’essai de diagnostics hors ligne peuvent être envisagés pour isoler l’infection et confirmer les composants réseau bloqués.

Bobot (l’IA à votre service)
  1. Salut

    Important! Désactive ton antivirus / antispyware résident / TeaTimer de Spybot (si présent et actif)

    Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
    ( Merci à Eric_71, Angeldark, Sham_Rock et XmichouX )
    https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

    * Lance l'installation du programme en exécutant le fichier téléchargé.
    * Double-clique maintenant sur le raccourci de Toolbar-S&D.
    * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
    * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
    * Poste le rapport généré. (C:\TB.txt)

    =======================================

    Télécharge Lop S&D.exe sur ton Bureau.


    https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

    * Double-clique dessus pour lancer l'installation
    * Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
    * Séléctionne la langue souhaitée, puis choisis l'option 1 (Recherche)
    * Patiente jusqu'à la fin du scan
    * Poste le rapport généré (C:\lopR.txt)

    Tutorial ( aide ) : http://bibou0007.com/outils-specifiques-f78/tuto-lop-sd-t956.htm

    +++
    3
    1. je connais qqun qui va t aider je te le ramene des qu il est connecté

      0
      1. oui rom176, très sympa ! merci.
        Pour avancer les choses, me doutant qu'un hijack-magic-this va m'être demandé, le voici (bien sûr posté depuis le PC en wifi qui lui se connecte):

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 15:46:59, on 15/05/2009
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
        c:\program files\protection du pc\a-squared free\a2service.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
        C:\WINDOWS\system32\cisvc.exe
        C:\WINDOWS\system32\CTsvcCDA.exe
        C:\Program Files\FolderSize\FolderSizeSvc.exe
        C:\PROGRA~1\Iomega\System32\AppServices.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        C:\WINDOWS\system32\LxrJD31s.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        C:\Program Files\Spyware Terminator\sp_rsser.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\UTSCSI.EXE
        C:\Program Files\Iomega\AutoDisk\ADService.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
        C:\WINDOWS\system32\wbem\wmiapsrv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
        C:\Program Files\Search Settings\SearchSettings.exe
        C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
        C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe
        C:\Program Files\Iomega\AutoDisk\ADUserMon.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
        C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
        C:\Documents and Settings\Beauchamp\Application Data\CoSoSys\CarryItEasy\CarryLaunch.exe
        C:\Program Files\IMAGES PHOTOS DESSINS\FastStone Capture\FSCapture.exe
        C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
        C:\WINDOWS\system32\cidaemon.exe
        E:\DOCS_DOWNLOADS EXTRACTIONS\HIJACKTHIS\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} - (no file)
        O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: AL2Spy Class - {DC200356-0864-4F66-8964-5D43A19300F5} - E:\_DD_SA~1\BUPCOM~1\TRANSC~2\FAQUIC~1\AUTOLO~1\AL2DLL.dll (file missing)
        O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
        O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
        O4 - HKLM\..\Run: [YSearchProtection] "C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
        O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
        O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
        O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -scheduler
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
        O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
        O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
        O4 - HKLM\..\Run: [ADUserMon] C:\Program Files\Iomega\AutoDisk\ADUserMon.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
        O4 - HKCU\..\Run: [PToolsXP2_TransBar] C:\Program Files\PerfectToolsXP2\TransTaskBar.exe -level 160
        O4 - HKCU\..\Run: [KeePass Password Safe] "E:\KEEPASS_v115 excellent coffre-fort pour les pwd\KeePass.exe"
        O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
        O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
        O4 - HKCU\..\Run: [CarryLaunch] C:\Documents and Settings\Beauchamp\Application Data\CoSoSys\CarryItEasy\CarryLaunch.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Startup: FS Capture.lnk = C:\Program Files\IMAGES PHOTOS DESSINS\FastStone Capture\FSCapture.exe
        O4 - Global Startup: Adobe Gamma Loader.lnk = ?
        O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
        O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
        O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
        O15 - Trusted Zone: https://download.cnet.com/
        O16 - DPF: {238F6F83-B8B4-11CF-8771-00A024541EE3} (Citrix ICA Client) - https://newdesk.eur.sgcib.com/ICAWEB/en/ica32/wficat.cab
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://cissmoba.spaces.live.com//PhotoUpload/MsnPUpld.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
        O16 - DPF: {6C269571-C6D7-4818-BCA4-32A035E8C884} (Creative Software AutoUpdate) - http://ccfiles.creative.com/Web/softwareupdate/su/ocx/15101/CTSUEng.cab
        O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cissmoba.spaces.live.com/PhotoUpload/MsnPUpld.cab
        O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://charon777.free.fr/plugins/hardwaredetection_2_0_4_13.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://ccfiles.creative.com/Web/softwareupdate/su/ocx/15106/CTPID.cab
        O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
        O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\protection du pc\a-squared free\a2service.exe
        O23 - Service: Avira AntiVir Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
        O23 - Service: Avira AntiVir Premium Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
        O23 - Service: Avira AntiVir Premium Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
        O23 - Service: Avira AntiVir Premium WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
        O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
        O23 - Service: Avira AntiVir Premium MailGuard helper service (AVEService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
        O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
        O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
        O23 - Service: Convar task manager (ctm) - Convar Deutschland GmbH - C:\Program Files\Convar\TaskManager\ctm.exe
        O23 - Service: Folder Size (FolderSize) - Brio - C:\Program Files\FolderSize\FolderSizeSvc.exe
        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Iomega App Services - Iomega Corporation - C:\PROGRA~1\Iomega\System32\AppServices.exe
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
        O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
        O23 - Service: Lexar JD31 (LxrJD31s) - Unknown owner - C:\WINDOWS\SYSTEM32\LxrJD31s.exe
        O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
        O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
        O23 - Service: CLCV0 (UTSCSI) - Unknown owner - C:\WINDOWS\system32\UTSCSI.EXE
        O23 - Service: Iomega Active Disk (_IOMEGA_ACTIVE_DISK_SERVICE_) - Iomega Corporation - C:\Program Files\Iomega\AutoDisk\ADService.exe
        0
    2. Contributeur sécurité
      Bonjour,

      Utilise tu ceci : Boonty Games
      0
      1. je te laisse aux mains de pinprenelle octobon
        @+
        0
        1. Bonsoir Marie,
          merci de bien vouloir t'occuper de moi (et à rom176 d'avoir pensé à mon problème) !
          J'ai désactivé Avira antivir et SpywareTerminator...

          Petit rappel : on est bien d'accord, internet est sur mon PC mais ce dernier n'accède à aucun site.
          J'ai donc téléchargé tes 2 applis sur le PC portable,
          puis je les ai recopiés sur une clé pour les coller sur le Bureau du gros PC.

          Je lance ToolbarSD, fais F...
          message d'alerte C:/ToolBar SD\Discl_fr.vbs - Accès refusé
          Je clic OK mais bon prince il me laisse venir à 1-Recherche...
          re-message d'alerte C:/ToolBar SD\OS.vbs - Accès refusé
          beuh... mais écran rouge, il cherche et me pond un rapport. C'est bon

          Au tour de Lop_SD: espiègle, il me joue les mêmes farces mais je lui pardonne.
          Et voilà le 2e rapport.

          =======================================

          Marie, les rapports demandés...

          -----------\\ ToolBar S&D 1.2.8 XP/Vista

          "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
          Option : [1] ( 15/05/2009|20:22 )

          -----------\\ Recherche de Fichiers / Dossiers ...

          C:\DOCUME~1\BEAUCH~1\Cookies\beauchamp@crawler[2].txt
          C:\DOCUME~1\BEAUCH~1\Cookies\beauchamp@www.crawler[1].txt
          C:\WINDOWS\Prefetch\SEARCHSETTINGS.EXE-253CB611.pf
          C:\DOCUME~1\BEAUCH~1\APPLIC~1\Search Settings
          C:\DOCUME~1\BEAUCH~1\APPLIC~1\Search Settings\kb127
          C:\DOCUME~1\BEAUCH~1\APPLIC~1\Search Settings\kb127\res
          C:\DOCUME~1\BEAUCH~1\APPLIC~1\Search Settings\kb127\temp
          C:\DOCUME~1\BEAUCH~1\APPLIC~1\Search Settings\kb127\temp\ws-14376.log
          C:\DOCUME~1\BEAUCH~1\APPLIC~1\Search Settings\kb127\temp\ws-14379.log
          C:\Program Files\Search Settings
          C:\Program Files\Search Settings\kb127
          C:\Program Files\Search Settings\SearchSettings.exe
          C:\Program Files\Search Settings\kb127\res
          C:\Program Files\Search Settings\kb127\SearchSettings.dll
          C:\Program Files\Search Settings\kb127\SearchSettingsRes409.dll
          C:\Program Files\Search Settings\kb127\temp
          C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml

          -----------\\ Extensions

          (Beauchamp) - {266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} => isobuster
          (Beauchamp) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
          (Beauchamp) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
          (Beauchamp) - {37E4D8EA-8BDA-4831-8EA1-89053939A250} => pdfdownload
          (Beauchamp) - {59c81df5-4b7a-477b-912d-4e0fdf64e5f2} => chatzilla
          (Beauchamp) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
          (Beauchamp) - {71328583-3CA7-4809-B4BA-570A85818FBB} => cacheviewer
          (Beauchamp) - {73a6fe31-595d-460b-a920-fcc0f8843232} => noscript
          (Beauchamp) - {b9db16a4-6edc-47ec-a1f4-b86292ed211d} => dwhelper
          (Beauchamp) - {CE6E6E3B-84DD-4cac-9F63-8D2AE4F30A4B} => cooliris
          (Beauchamp) - {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} => adblockplus
          (Beauchamp) - {fc6bd48c-1018-4778-bbbf-00bac49d45d6} => virus_photo
          (Beauchamp) - {ada4b710-8346-4b82-8199-5de2b400a6ae} => reminderfox

          (LocalService) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

          -----------\\ [..\Internet Explorer\Main]

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
          "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Start Page"="https://www.google.fr/?gws_rd=ssl"
          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
          "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
          "Url"="http://www.microsoft.com/athome/community/rss.xml"
          "Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
          "Url"="http://www.microsoft.com/atwork/community/rss.xml"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
          "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
          "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
          "CustomizeSearch"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
          "SearchAssistant"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

          --------------------\\ Recherche d'autres infections

          Aucune autre infection trouvée !

          1 - "C:\ToolBar SD\TB_1.txt" - 15/05/2009|20:22 - Option : [1]

          -----------\\ Fin du rapport a 20:22:45,67
          =====================================

          --------------------\\ Lop S&D 4.2.5-0 XP/Vista

          "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
          Option : [1] ( 15/05/2009|20:27 )

          --------------------\\ Listing des dossiers dans APPLIC~1

          [08/11/2008|22:34] C:\DOCUME~1\ADMINI~1\APPLIC~1\FastStone
          [20/06/2007|12:38] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
          [29/07/2008|14:14] C:\DOCUME~1\ADMINI~1\APPLIC~1\Mozilla
          [08/11/2008|22:36] C:\DOCUME~1\ADMINI~1\APPLIC~1\Spyware Terminator
          [29/07/2008|14:15] C:\DOCUME~1\ADMINI~1\APPLIC~1\Talkback
          [29/07/2008|14:14] C:\DOCUME~1\ADMINI~1\APPLIC~1\Thunderbird

          [10/10/2007|15:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ACD Systems
          [08/11/2008|12:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
          [25/03/2008|16:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ahead
          [04/11/2008|19:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
          [24/08/2007|15:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
          [24/10/2008|13:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
          [14/03/2008|12:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
          [14/03/2008|19:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CanonBJ
          [15/03/2009|20:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Creative
          [22/08/2007|12:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DonationCoder
          [17/08/2007|14:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD Shrink
          [17/04/2008|10:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
          [15/05/2009|12:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
          [24/07/2008|13:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
          [25/07/2008|18:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logishrd
          [25/07/2008|18:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logitech
          [04/05/2009|13:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ma-config.com
          [07/04/2009|08:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
          [06/07/2007|12:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Passweerd
          [09/07/2007|00:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ProNotebook
          [25/06/2007|12:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBT
          [03/04/2009|17:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
          [19/08/2008|19:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
          [12/05/2009|19:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spyware Terminator
          [11/08/2008|15:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
          [20/06/2007|17:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
          [16/10/2008|21:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo!

          [25/06/2007|13:32] C:\DOCUME~1\BEAUCH~1\APPLIC~1\ABBYY
          [21/08/2007|19:18] C:\DOCUME~1\BEAUCH~1\APPLIC~1\ACD Systems
          [28/10/2008|19:39] C:\DOCUME~1\BEAUCH~1\APPLIC~1\Active Disk
          [25/02/2008|19:48] C:\DOCUME~1\BEAUCH~1\APPLIC~1\Adobe
          [25/06/2007|13:19] C:\DOCUME~1\BEAUCH~1\APPLIC~1\AdobeUM
          [23/06/2007|18:25] C:\DOCUME~1\BEAUCH~1\APPLIC~1\Ambient Design
          [15/03/2009|14:39] C:\DOCUME~1\BEAUCH~1\APPLIC~1\Apple Computer
          [30/10/2008|17:37] C:\DOCUME~1\BEAUCH~1\APPLIC~1\Avira
          [29/10/2008|18:32] C:\DOCUME~1\BEAUCH~1\APPLIC~1\Canneverbe_Limited
          [18/03/2008|16:59] C:\DOCUME~1\BEAUCH~1\APPLIC~1\CDBurnerXP_Soft
          [24/11/2008|13:31] C:\DOCUME~1\BEAUCH~1\APPLIC~1\CoSoSys
          [15/03/2009|20:33] C:\DOCUME~1\BEAUCH~1\APPLIC~1\Creative
          [15/03/2008|21:48] C:\DOCUME~1\BEAUCH~1\APPLIC~1\DeepBurner
          [13/09/2008|10:48] C:\DOCUME~1\BEAUCH~1\APPLIC~1\Desktopicon
          [16/08/2007|16:34] C:\DOCUME~1\BEAUCH~1\APPLIC~1\dvdcss
          [10/04/2008|18:46] C:\DOCUME~1\BEAUCH~1\APPLIC~1\EoRezo
          [13/12/2007|22:16] C:\DOCUME~1\BEAUCH~1\APPLIC~1\EPSON
          [15/03/2009|11:57] C:\DOCUME~1\BEAUCH~1\APPLIC~1\FastStone
          [30/06/2007|19:21] C:\DOCUME~1\BEAUCH~1\APPLIC~1\Flickr
          [21/03/2009|10:35] C:\DOCUME~1\BEAUCH~1\APPLIC~1\foobar2000
          [16/08/2007|16:14] C:\DOCUME~1\BEAUCH~1\APPLIC~1\Free Spider TreeCardGames
          [23/06/2007|17:31] C:\DOCUME~1\BEAUCH~1\APPLIC~1\FreeCommander
          [11/09/2007|13:24] C:\DOCUME~1\BEAUCH~1\APPLIC~1\Google
          [08/04/2009|20:45] C:\DOCUME~1\BEAUCH~1\APPLIC~1\Grisbi
          [20/06/2007|17:09] C:\DOCUME~1\BEAUCH~1\APPLIC~1\Help
          [22/03/2008|14:58] C:\DOCUME~1\BEAUCH~1\APPLIC~1\ICAClient
          [20/06/2007|16:13] C:\DOCUME~1\BEAUCH~1\APPLIC~1\Identities
          [24/07/2008|13:27] C:\DOCUME~1\BEAUCH~1\APPLIC~1\InstallShield
          [09/07/2007|00:02] C:\DOCUME~1\BEAUCH~1\APPLIC~1\InstallShield Installation Information
          [09/04/2008|19:07] C:\DOCUME~1\BEAUCH~1\APPLIC~1\ItsLabel
          [22/04/2009|20:32] C:\DOCUME~1\BEAUCH~1\APPLIC~1\Kingston
          [20/06/2007|16:36] C:\DOCUME~1\BEAUCH~1\APPLIC~1\Lavasoft
          [08/04/2008|01:05] C:\DOCUME~1\BEAUCH~1\APPLIC~1\Leadertech
          [20/06/2007|16:30] C:\DOCUME~1\BEAUCH~1\APPLIC~1\Macromedia
          [26/08/2008|15:40] C:\DOCUME~1\BEAUCH~1\APPLIC~1\Media Player Classic
          [19/10/2008|16:26] C:\DOCUME~1\BEAUCH~1\APPLIC~1\Microsoft
          [25/06/2007|12:06] C:\DOCUME~1\BEAUCH~1\APPLIC~1\Microsoft Web Folders
          [26/08/2008|13:18] C:\DOCUME~1\BEAUCH~1\APPLIC~1\Mozilla
          [24/06/2007|19:57] C:\DOCUME~1\BEAUCH~1\APPLIC~1\MSNInstaller
          [14/12/2007|11:28] C:\DOCUME~1\BEAUCH~1\APPLIC~1\newsoft
          [04/07/2007|16:27] C:\DOCUME~1\BEAUCH~1\APPLIC~1\PcCloneEx
          [21/03/2009|19:28] C:\DOCUME~1\BEAUCH~1\APPLIC~1\PenProtect
          [28/08/2007|20:07] C:\DOCUME~1\BEAUCH~1\APPLIC~1\Quintessential Player
          [17/04/2008|17:39] C:\DOCUME~1\BEAUCH~1\APPLIC~1\Real
          [09/07/2007|00:42] C:\DOCUME~1\BEAUCH~1\APPLIC~1\Replisting
          [02/08/2008|16:58] C:\DOCUME~1\BEAUCH~1\APPLIC~1\Search Settings
          [05/04/2009|20:10] C:\DOCUME~1\BEAUCH~1\APPLIC~1\Skype
          [05/04/2009|20:10] C:\DOCUME~1\BEAUCH~1\APPLIC~1\skypePM
          [25/07/2007|15:31] C:\DOCUME~1\BEAUCH~1\APPLIC~1\Smart Panel
          [15/05/2009|12:54] C:\DOCUME~1\BEAUCH~1\APPLIC~1\Spyware Terminator
          [17/04/2009|16:33] C:\DOCUME~1\BEAUCH~1\APPLIC~1\StarOffice8
          [11/07/2007|01:04] C:\DOCUME~1\BEAUCH~1\APPLIC~1\Sun
          [22/06/2007|20:47] C:\DOCUME~1\BEAUCH~1\APPLIC~1\Talkback
          [10/08/2007|18:09] C:\DOCUME~1\BEAUCH~1\APPLIC~1\Thunderbird
          [29/07/2008|14:03] C:\DOCUME~1\BEAUCH~1\APPLIC~1\tor
          [27/10/2008|02:38] C:\DOCUME~1\BEAUCH~1\APPLIC~1\TrueCrypt
          [23/10/2007|14:52] C:\DOCUME~1\BEAUCH~1\APPLIC~1\U3
          [25/02/2008|11:57] C:\DOCUME~1\BEAUCH~1\APPLIC~1\Uniblue
          [29/07/2008|13:49] C:\DOCUME~1\BEAUCH~1\APPLIC~1\Vidalia
          [01/08/2008|17:56] C:\DOCUME~1\BEAUCH~1\APPLIC~1\vlc
          [15/08/2008|18:41] C:\DOCUME~1\BEAUCH~1\APPLIC~1\XnView
          [17/10/2008|10:22] C:\DOCUME~1\BEAUCH~1\APPLIC~1\yahoo!

          [01/08/2008|13:51] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
          [20/06/2007|12:38] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

          [22/03/2009|15:55] C:\DOCUME~1\LOCALS~1\APPLIC~1\Adobe
          [22/03/2009|16:07] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
          [10/09/2007|20:13] C:\DOCUME~1\LOCALS~1\APPLIC~1\Mozilla
          [22/03/2009|16:09] C:\DOCUME~1\LOCALS~1\APPLIC~1\Spyware Terminator
          [10/09/2007|20:13] C:\DOCUME~1\LOCALS~1\APPLIC~1\Talkback

          [20/06/2007|12:41] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

          --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

          [15/05/2009 14:57][--a------] C:\WINDOWS\tasks\Google Software Updater.job
          [02/05/2009 15:17][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
          [15/05/2009 14:49][--a------] C:\WINDOWS\tasks\SCHEDLGU.TXT
          [04/11/2008 07:27][--a------] C:\WINDOWS\tasks\Spybot - Search & Destroy - Scheduled Task.job
          [15/05/2009 14:57][--ah-----] C:\WINDOWS\tasks\SA.DAT
          [05/08/2004 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

          --------------------\\ Listing des dossiers dans C:\Program Files

          [25/10/2007|11:47] C:\Program Files\2BrightSparks
          [30/09/2008|15:25] C:\Program Files\ABBYY
          [10/10/2007|15:00] C:\Program Files\ACD Systems
          [08/11/2008|12:09] C:\Program Files\Adobe
          [25/03/2008|16:15] C:\Program Files\Ahead
          [20/06/2007|17:10] C:\Program Files\Analog Devices
          [03/05/2009|18:42] C:\Program Files\AnalogX
          [04/11/2008|19:32] C:\Program Files\Apple Software Update
          [22/08/2008|13:44] C:\Program Files\ATI Technologies
          [24/08/2008|14:50] C:\Program Files\Audible
          [11/04/2008|23:33] C:\Program Files\AUDIO et VIDEO
          [25/06/2007|10:39] C:\Program Files\AvantGo Connect
          [15/03/2008|20:01] C:\Program Files\AVIcodec
          [24/03/2008|15:12] C:\Program Files\AVIcodec_v12b110
          [24/10/2008|13:07] C:\Program Files\Avira
          [11/04/2008|16:41] C:\Program Files\AviSynth 2.5
          [21/10/2008|16:00] C:\Program Files\Belarc
          [14/08/2008|09:27] C:\Program Files\Birthdays
          [29/09/2007|14:09] C:\Program Files\BoontyGames
          [08/11/2008|14:35] C:\Program Files\Capturino 1.4
          [31/03/2009|20:40] C:\Program Files\CCleaner
          [26/07/2008|17:49] C:\Program Files\CCleaner_v209
          [10/08/2008|16:38] C:\Program Files\CCleaner_v210
          [17/04/2009|09:34] C:\Program Files\CDBurnerXP
          [12/04/2009|16:26] C:\Program Files\CDBurnerXP_v40024
          [07/08/2007|17:16] C:\Program Files\cinepocket
          [22/03/2008|14:58] C:\Program Files\Citrix
          [25/06/2007|10:39] C:\Program Files\Common Files
          [20/06/2007|12:35] C:\Program Files\ComPlus Applications
          [01/11/2008|18:10] C:\Program Files\Conduit
          [13/10/2008|20:27] C:\Program Files\Convar
          [15/03/2009|20:01] C:\Program Files\Creative
          [15/03/2009|20:12] C:\Program Files\Creative Installation Information
          [04/07/2007|16:07] C:\Program Files\DaemonTools_WhenUSave_Installer
          [05/08/2007|19:53] C:\Program Files\DBConsole
          [16/03/2008|15:05] C:\Program Files\DeepBurner_v18
          [03/10/2008|10:29] C:\Program Files\ENCODAGE
          [10/04/2008|18:47] C:\Program Files\EoRezo
          [25/06/2007|13:33] C:\Program Files\EPSON
          [29/03/2009|14:24] C:\Program Files\Eraser
          [15/03/2009|18:09] C:\Program Files\eRightSoft
          [05/08/2007|19:49] C:\Program Files\eurochange
          [11/04/2008|10:50] C:\Program Files\ExamDiff
          [03/04/2009|17:57] C:\Program Files\Fichiers communs
          [24/03/2008|18:48] C:\Program Files\FolderSize
          [29/10/2008|19:00] C:\Program Files\foobar2000
          [09/07/2007|00:43] C:\Program Files\Foreignword(2)
          [17/04/2009|09:35] C:\Program Files\Free Video Converter
          [15/05/2009|16:31] C:\Program Files\FreeCommander (remplace Win Explorer)
          [01/10/2007|20:16] C:\Program Files\Freeplayer
          [16/04/2009|13:50] C:\Program Files\FSL SuperFinder
          [15/03/2009|11:56] C:\Program Files\FSPhotoResizer
          [05/05/2008|10:39] C:\Program Files\Gabest
          [23/06/2007|17:11] C:\Program Files\Gabest_VoSub
          [01/05/2009|15:41] C:\Program Files\ghostscript
          [01/08/2008|13:52] C:\Program Files\Google
          [08/04/2009|21:04] C:\Program Files\Grisbi
          [09/07/2008|15:26] C:\Program Files\HD Tune
          [24/07/2008|13:27] C:\Program Files\Hercules
          [14/11/2008|19:49] C:\Program Files\HijackThis
          [15/03/2009|10:40] C:\Program Files\IMAGES PHOTOS DESSINS
          [17/04/2009|09:35] C:\Program Files\ImgBurn
          [23/02/2008|11:05] C:\Program Files\Innovative Solutions
          [12/05/2009|18:56] C:\Program Files\InstallShield Installation Information
          [03/05/2009|18:10] C:\Program Files\Internet Explorer
          [17/04/2009|09:36] C:\Program Files\Iomega
          [21/10/2007|18:32] C:\Program Files\IPNetInfo
          [23/07/2008|21:09] C:\Program Files\iRadio de 3aLab
          [25/04/2009|19:56] C:\Program Files\IsoBuster
          [13/04/2009|10:19] C:\Program Files\Java
          [28/06/2007|15:02] C:\Program Files\JetFlash de Transcend
          [18/08/2008|19:13] C:\Program Files\Keepin
          [24/08/2008|19:41] C:\Program Files\K-Lite Codec Pack
          [27/07/2008|21:29] C:\Program Files\KMP mediaplayer de videos de type Flash
          [01/09/2007|14:28] C:\Program Files\Lavalys
          [25/07/2008|18:49] C:\Program Files\Logitech
          [04/05/2009|13:30] C:\Program Files\ma-config.com
          [20/06/2007|16:29] C:\Program Files\Marvell
          [24/08/2008|18:22] C:\Program Files\MediaCoder MPx Player Edition
          [23/06/2007|18:02] C:\Program Files\MESSAGERIE INTERNET
          [10/10/2008|09:13] C:\Program Files\Messenger
          [05/10/2008|18:33] C:\Program Files\Microsoft ActiveSync
          [25/06/2007|12:15] C:\Program Files\microsoft frontpage
          [10/03/2008|16:15] C:\Program Files\Microsoft IntelliPoint
          [29/09/2007|18:28] C:\Program Files\Microsoft Office
          [15/03/2009|13:21] C:\Program Files\Movie Maker
          [15/05/2009|15:51] C:\Program Files\Mozilla Firefox
          [03/10/2008|18:41] C:\Program Files\Mozilla Thunderbird
          [07/04/2009|08:58] C:\Program Files\MS Money
          [16/04/2008|18:44] C:\Program Files\MSBuild
          [08/10/2008|21:10] C:\Program Files\msn
          [20/06/2007|12:34] C:\Program Files\MSN Gaming Zone
          [02/04/2009|11:47] C:\Program Files\MSN Messenger
          [29/07/2008|11:14] C:\Program Files\MSXML 4.0
          [17/04/2008|10:15] C:\Program Files\MSXML 6.0
          [08/10/2008|21:02] C:\Program Files\NetMeeting
          [05/10/2008|18:31] C:\Program Files\NewSoft
          [01/04/2009|17:02] C:\Program Files\NoteTab Light
          [20/06/2007|12:34] C:\Program Files\Online Services
          [08/10/2008|21:01] C:\Program Files\Outlook Express
          [03/05/2009|10:15] C:\Program Files\Paint Shop Pro 5
          [09/07/2007|00:43] C:\Program Files\Passweerd
          [04/07/2007|16:10] C:\Program Files\PCCloneEX
          [27/04/2009|11:56] C:\Program Files\PerfectToolsXP2
          [20/08/2008|15:58] C:\Program Files\PerfectToolsXP2 optimise le Bureau
          [14/09/2008|10:00] C:\Program Files\Picasa2
          [29/09/2007|18:29] C:\Program Files\PowerpointImageExtractor_V1_2
          [25/06/2007|13:29] C:\Program Files\Presto! PixExpress de Cameo Info-Tech
          [09/07/2007|00:43] C:\Program Files\ProNotebook
          [29/04/2009|13:56] C:\Program Files\PROTECTION du PC
          [04/11/2008|19:34] C:\Program Files\QuickTime
          [28/08/2007|16:52] C:\Program Files\Quintessential Player
          [10/09/2007|18:22] C:\Program Files\Real
          [16/04/2008|18:42] C:\Program Files\Reference Assemblies
          [25/02/2008|12:52] C:\Program Files\RegCleaner
          [14/09/2008|11:44] C:\Program Files\Replisting
          [21/04/2008|18:49] C:\Program Files\rjhExtensions
          [01/05/2009|15:32] C:\Program Files\Scribus 1.3.3.12
          [02/08/2008|16:17] C:\Program Files\Search Settings
          [20/03/2009|15:45] C:\Program Files\Secret-Zip
          [20/06/2007|12:36] C:\Program Files\Services en ligne
          [26/06/2007|10:04] C:\Program Files\Silicon Integrated Systems
          [17/04/2009|10:07] C:\Program Files\SIW
          [03/04/2009|17:58] C:\Program Files\Skype
          [11/07/2007|18:14] C:\Program Files\Smart Panel
          [01/11/2008|18:10] C:\Program Files\Smart Projects
          [25/06/2007|12:16] C:\Program Files\Snapshot Viewer
          [09/07/2007|20:46] C:\Program Files\Softwin
          [15/05/2009|12:54] C:\Program Files\Spyware Terminator
          [11/08/2008|15:35] C:\Program Files\SpywareBlaster4
          [28/08/2007|13:23] C:\Program Files\StationRipper de Ratajik Software
          [10/09/2007|18:30] C:\Program Files\Sun
          [02/07/2007|15:33] C:\Program Files\Sunbelt Software
          [17/04/2009|10:11] C:\Program Files\Task Killer
          [19/04/2009|08:41] C:\Program Files\Testdisk
          [04/08/2008|13:43] C:\Program Files\The KMPlayer
          [04/08/2008|14:31] C:\Program Files\The KMPlayer_v293
          [26/10/2008|22:37] C:\Program Files\TrueCrypt
          [25/04/2009|20:15] C:\Program Files\Ubisoft
          [20/06/2007|16:13] C:\Program Files\Uninstall Information
          [01/04/2009|09:29] C:\Program Files\Universal Shield 4.2
          [30/09/2008|15:05] C:\Program Files\Unlocker
          [05/11/2008|14:18] C:\Program Files\Unlocker_187
          [22/04/2008|19:46] C:\Program Files\Unlocker186
          [29/07/2008|14:12] C:\Program Files\Unlocker187
          [24/08/2007|15:46] C:\Program Files\URLSnooper2 r‚cupŠre les liens A&V sur le web
          [02/05/2008|16:00] C:\Program Files\USB 2.0 SXGA Camera
          [24/06/2007|16:36] C:\Program Files\UTILITAIRES
          [23/06/2007|17:54] C:\Program Files\VideoLAN lecteur AV
          [25/08/2008|18:53] C:\Program Files\VirtualDub
          [16/08/2007|16:34] C:\Program Files\VLC VideoLAN lecteur AV
          [14/04/2008|19:28] C:\Program Files\VS Revo Group
          [30/09/2008|20:39] C:\Program Files\Wilbur_recherche
          [04/05/2009|12:01] C:\Program Files\WinClamAVShield
          [20/06/2007|17:44] C:\Program Files\Windows Media Connect 2
          [08/10/2008|21:01] C:\Program Files\Windows Media Player
          [08/10/2008|21:01] C:\Program Files\Windows NT
          [20/06/2007|12:36] C:\Program Files\WindowsUpdate
          [30/09/2008|15:30] C:\Program Files\Wise Registry Cleaner 3
          [20/06/2007|12:38] C:\Program Files\xerox
          [20/07/2008|15:36] C:\Program Files\XnView
          [22/09/2008|23:05] C:\Program Files\xp-AntiSpy
          [27/04/2009|08:04] C:\Program Files\Yahoo!
          [11/03/2008|12:02] C:\Program Files\ZNsoft Corporation
          [24/11/2008|11:32] C:\Program Files\ZNsoft Icon Maker

          --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

          [10/10/2007|15:00] C:\Program Files\Fichiers communs\ACD Systems
          [08/11/2008|12:09] C:\Program Files\Fichiers communs\Adobe
          [25/03/2008|16:12] C:\Program Files\Fichiers communs\Ahead
          [04/11/2008|19:33] C:\Program Files\Fichiers communs\Apple
          [29/09/2007|14:10] C:\Program Files\Fichiers communs\BOONTY Shared
          [24/08/2008|14:47] C:\Program Files\Fichiers communs\Creative
          [25/06/2007|10:34] C:\Program Files\Fichiers communs\Designer
          [16/08/2007|16:33] C:\Program Files\Fichiers communs\Free Spider(2)
          [24/07/2008|13:27] C:\Program Files\Fichiers communs\InstallShield
          [11/07/2007|01:03] C:\Program Files\Fichiers communs\Java
          [16/03/2008|13:44] C:\Program Files\Fichiers communs\LightScribe
          [25/07/2008|18:52] C:\Program Files\Fichiers communs\LogiShrd
          [07/04/2009|08:58] C:\Program Files\Fichiers communs\Microsoft Shared
          [20/06/2007|12:36] C:\Program Files\Fichiers communs\MSSoap
          [16/03/2008|13:44] C:\Program Files\Fichiers communs\Nero
          [20/06/2007|14:16] C:\Program Files\Fichiers communs\ODBC
          [06/07/2007|12:04] C:\Program Files\Fichiers communs\PC SOFT
          [25/06/2007|13:31] C:\Program Files\Fichiers communs\Python
          [17/04/2008|17:39] C:\Program Files\Fichiers communs\Real
          [20/06/2007|12:36] C:\Program Files\Fichiers communs\Services
          [03/04/2009|17:57] C:\Program Files\Fichiers communs\Skype
          [20/07/2007|16:55] C:\Program Files\Fichiers communs\Softwin
          [20/06/2007|14:16] C:\Program Files\Fichiers communs\SpeechEngines
          [10/10/2007|14:57] C:\Program Files\Fichiers communs\Symantec Shared
          [08/10/2008|21:01] C:\Program Files\Fichiers communs\System
          [01/05/2009|14:07] C:\Program Files\Fichiers communs\Wise Installation Wizard

          --------------------\\ Process

          ( 51 Processes )

          ... OK !

          --------------------\\ Recherche avec S_Lop

          Aucun fichier / dossier Lop trouvé !

          --------------------\\ Recherche de Fichiers / Dossiers Lop

          Aucun fichier / dossier Lop trouvé !

          --------------------\\ Verification du Registre

          ..... OK !

          --------------------\\ Verification du fichier Hosts

          Fichier Hosts PROPRE

          --------------------\\ Recherche de fichiers avec Catchme

          catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
          Rootkit scan 2009-05-15 20:29:05
          Windows 5.1.2600 Service Pack 3 NTFS
          scanning hidden processes ...
          scanning hidden files ...
          scan completed successfully
          hidden processes: 0
          hidden files: 0

          --------------------\\ Recherche d'autres infections

          Aucune autre infection trouvée !

          [F:50][D:18]-> C:\DOCUME~1\BEAUCH~1\LOCALS~1\Temp
          [F:68][D:0]-> C:\DOCUME~1\BEAUCH~1\Cookies
          [F:1916][D:5]-> C:\DOCUME~1\BEAUCH~1\LOCALS~1\TEMPOR~1\content.IE5

          1 - "C:\Lop SD\LopR_1.txt" - 15/05/2009|20:29 - Option : [1]

          --------------------\\ Fin du rapport a 20:29:50
          =======================================

          Il faut que je précise aussi :
          cela fait bien 6 mois que ce PC met beaucoup de temps pour... s'éteindre.
          J'ai chronométré : 7 minutes est le temps minimum et c'est souvent plus !

          merci encore ! bonne soirée
          0
          1. Contributeur sécurité
            Pour toolbar :

            ▶ Relance Toolbar-S&D.

            ▶ Tape sur "2" puis valide en appuyant sur "Entrée".

            /!\ Ne ferme pas la fenêtre lors de la suppression /!\

            ▶ Un rapport sera généré, poste son contenu ici.

            NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
            Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
            Tape explorer puis valide.

            Ce qu'il faut savoir sur les toolbars (barres d'outils)

            Et utilise tu boonty game?
            0
            1. bonjour Pimprenelle et/ou Marie,
              en lisant l'excellent article : "Les toolbars c'est pas obligatoire!",
              ça me revient que j'essayais justement de désinstaller la barre ASK - qui m'agaçait à toujours s'imposer.

              Je me souviens que je n'arrivais pas à trouver comment désinstaller ma pléthore de toolbar(s) :
              de guerre lasse à la fin, j'ai dû faire un simple Delete.

              Car en plus de GOOGLE toolbar que j'aime bien, j'avais ASK + YAHOO + ISOBUSTER + CRAWLER
              tous ces saprophytes imposés lors des install de Ccleaner, Java, SpywareTerminator, FoxitReader et j'en passe...!

              Non je n'ai pas BOUNTY Game.
              En principe, je n'installe ni ne joue jamais à des jeux... SAUF QUE dans cette même période où tout a foiré,
              j'ai installé un vieux jeu de mon fils, retrouvé au fond d'une cantine :
              PACIFIC FIGHTERS (Ubisoft pour Win98,2000,XP - Pentium3, 512mo, directX).
              En fait impossible de jouer, mon PC déjà malade était comme bloqué avec une image apparaissant toutes les 2-3 secondes !

              Le rapport Toolbar-S&D "2" arrive
              0
              1. Voici le TB2 demandé :

                -----------\\ ToolBar S&D 1.2.8 XP/Vista

                "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                Option : [2] ( 16/05/2009|10:15 )

                -----------\\ SUPPRESSION

                Supprime! - C:\DOCUME~1\BEAUCH~1\Cookies\beauchamp@crawler[2].txt
                Supprime! - C:\DOCUME~1\BEAUCH~1\Cookies\beauchamp@www.crawler[1].txt
                Supprime! - C:\WINDOWS\Prefetch\SEARCHSETTINGS.EXE-253CB611.pf
                Supprime! - C:\DOCUME~1\BEAUCH~1\APPLIC~1\Search Settings\kb127
                Supprime! - C:\Program Files\Search Settings\kb127
                Supprime! - C:\Program Files\Search Settings\SearchSettings.exe
                Supprime! - C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml
                Supprime! - C:\DOCUME~1\BEAUCH~1\APPLIC~1\Search Settings
                Supprime! - C:\Program Files\Search Settings

                -----------\\ Recherche de Fichiers / Dossiers ...

                -----------\\ Extensions

                (Beauchamp) - {266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} => isobuster
                (Beauchamp) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
                (Beauchamp) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
                (Beauchamp) - {37E4D8EA-8BDA-4831-8EA1-89053939A250} => pdfdownload
                (Beauchamp) - {59c81df5-4b7a-477b-912d-4e0fdf64e5f2} => chatzilla
                (Beauchamp) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
                (Beauchamp) - {71328583-3CA7-4809-B4BA-570A85818FBB} => cacheviewer
                (Beauchamp) - {73a6fe31-595d-460b-a920-fcc0f8843232} => noscript
                (Beauchamp) - {b9db16a4-6edc-47ec-a1f4-b86292ed211d} => dwhelper
                (Beauchamp) - {CE6E6E3B-84DD-4cac-9F63-8D2AE4F30A4B} => cooliris
                (Beauchamp) - {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} => adblockplus
                (Beauchamp) - {fc6bd48c-1018-4778-bbbf-00bac49d45d6} => virus_photo
                (Beauchamp) - {ada4b710-8346-4b82-8199-5de2b400a6ae} => reminderfox

                (LocalService) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

                -----------\\ [..\Internet Explorer\Main]

                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                "Start Page"="https://www.google.fr/?gws_rd=ssl"
                "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
                "Url"="http://www.microsoft.com/athome/community/rss.xml"
                "Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
                "Url"="http://www.microsoft.com/atwork/community/rss.xml"

                [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                "Start Page"="https://www.msn.com/fr-fr/"
                "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                "CustomizeSearch"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                "SearchAssistant"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

                --------------------\\ Recherche d'autres infections

                Aucune autre infection trouvée !

                1 - "C:\ToolBar SD\TB_1.txt" - 15/05/2009|20:22 - Option : [1]
                2 - "C:\ToolBar SD\TB_2.txt" - 16/05/2009|10:16 - Option : [2]

                -----------\\ Fin du rapport a 10:16:32,03

                et puis ça ne coûte rien de le dire, même si je me répète :
                MERCI.....!!!
                0
                1. Contributeur sécurité
                  Supprimer Boonty.exe

                  Bouton Démarrer => Exécuter... => Ecrire : services.msc

                  Rechercher dans le panneau qui s’ouvre : Boonty Games

                  Double-clic dessus => Type de démarrage : Désactivé => en dessous Arrêter et OK

                  Supprimer BOONTY Shared qui se trouve dans C:\Program Files\Fichiers communs\

                  Si vous avez un message d'erreur à cause du processus actif, le refaire en mode sans échec.

                  Redémarrez et passez HiJackThis pour vérifier qu'il n'y a plus de ligne avec Boonty.exe
                  0
                  1. voilà pinprenelle,
                    balayage HijackThis effectué : il n'y a plus trace de Boonty.exe
                    0
                    1. Contributeur sécurité
                      je peux avoir le rapport hiajckthis.
                      0
                      1. voici après suppression Boonty.exe

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 14:43:34, on 16/05/2009
                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                        C:\Program Files\Avira\AntiVir Desktop\sched.exe
                        C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                        c:\program files\protection du pc\a-squared free\a2service.exe
                        C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
                        C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
                        C:\WINDOWS\system32\cisvc.exe
                        C:\WINDOWS\system32\CTsvcCDA.exe
                        C:\Program Files\FolderSize\FolderSizeSvc.exe
                        C:\PROGRA~1\Iomega\System32\AppServices.exe
                        C:\Program Files\Java\jre6\bin\jqs.exe
                        C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                        C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                        C:\WINDOWS\system32\LxrJD31s.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                        C:\Program Files\Spyware Terminator\sp_rsser.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\UTSCSI.EXE
                        C:\Program Files\Iomega\AutoDisk\ADService.exe
                        C:\WINDOWS\system32\wbem\wmiapsrv.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
                        C:\Program Files\Java\jre6\bin\jusched.exe
                        C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
                        C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe
                        C:\Program Files\Iomega\AutoDisk\ADUserMon.exe
                        C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
                        C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
                        C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
                        C:\WINDOWS\system32\cidaemon.exe
                        C:\Program Files\IMAGES PHOTOS DESSINS\FastStone Capture\FSCapture.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\WINDOWS\system32\notepad.exe
                        E:\DOCS_DOWNLOADS EXTRACTIONS\HIJACKTHIS\HijackThis.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - Default URLSearchHook is missing
                        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: (no name) - {266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} - (no file)
                        O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                        O2 - BHO: AL2Spy Class - {DC200356-0864-4F66-8964-5D43A19300F5} - E:\_DD_SA~1\BUPCOM~1\TRANSC~2\FAQUIC~1\AUTOLO~1\AL2DLL.dll (file missing)
                        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                        O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
                        O4 - HKLM\..\Run: [YSearchProtection] "C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe"
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                        O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
                        O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
                        O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -scheduler
                        O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                        O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                        O4 - HKLM\..\Run: [ADUserMon] C:\Program Files\Iomega\AutoDisk\ADUserMon.exe
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
                        O4 - HKCU\..\Run: [PToolsXP2_TransBar] C:\Program Files\PerfectToolsXP2\TransTaskBar.exe -level 160
                        O4 - HKCU\..\Run: [KeePass Password Safe] "E:\KEEPASS_v115 excellent coffre-fort pour les pwd\KeePass.exe"
                        O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
                        O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
                        O4 - HKCU\..\Run: [CarryLaunch] C:\Documents and Settings\Beauchamp\Application Data\CoSoSys\CarryItEasy\CarryLaunch.exe
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - Startup: FS Capture.lnk = C:\Program Files\IMAGES PHOTOS DESSINS\FastStone Capture\FSCapture.exe
                        O4 - Global Startup: Adobe Gamma Loader.lnk = ?
                        O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
                        O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
                        O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                        O15 - Trusted Zone: https://download.cnet.com/
                        O16 - DPF: {238F6F83-B8B4-11CF-8771-00A024541EE3} (Citrix ICA Client) - https://newdesk.eur.sgcib.com/ICAWEB/en/ica32/wficat.cab
                        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://cissmoba.spaces.live.com//PhotoUpload/MsnPUpld.cab
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                        O16 - DPF: {6C269571-C6D7-4818-BCA4-32A035E8C884} (Creative Software AutoUpdate) - http://ccfiles.creative.com/Web/softwareupdate/su/ocx/15101/CTSUEng.cab
                        O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cissmoba.spaces.live.com/PhotoUpload/MsnPUpld.cab
                        O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://charon777.free.fr/plugins/hardwaredetection_2_0_4_13.cab
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                        O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://ccfiles.creative.com/Web/softwareupdate/su/ocx/15106/CTPID.cab
                        O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                        O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\protection du pc\a-squared free\a2service.exe
                        O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
                        O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                        O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                        O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
                        O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
                        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                        O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
                        O23 - Service: Convar task manager (ctm) - Convar Deutschland GmbH - C:\Program Files\Convar\TaskManager\ctm.exe
                        O23 - Service: Folder Size (FolderSize) - Brio - C:\Program Files\FolderSize\FolderSizeSvc.exe
                        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: Iomega App Services - Iomega Corporation - C:\PROGRA~1\Iomega\System32\AppServices.exe
                        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                        O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                        O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                        O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
                        O23 - Service: Lexar JD31 (LxrJD31s) - Unknown owner - C:\WINDOWS\SYSTEM32\LxrJD31s.exe
                        O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                        O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                        O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                        O23 - Service: CLCV0 (UTSCSI) - Unknown owner - C:\WINDOWS\system32\UTSCSI.EXE
                        O23 - Service: Iomega Active Disk (_IOMEGA_ACTIVE_DISK_SERVICE_) - Iomega Corporation - C:\Program Files\Iomega\AutoDisk\ADService.exe
                        0
                        1. Contributeur sécurité
                          ok ensuite fais moi ceci :

                          Télécharge GenProc sur ton bureau

                          Double-clique sur GenProc.exe

                          et poste le contenu du rapport qui s'ouvre à la suite de la question êtes vous aider par quelqu'un, répondre oui. Merci.

                          Si pas de rapport .txt, regarder sur le bureau, il doit y avoir une icône Genproc qui renvoie sur internet avec la procédure.

                          Voir comment utiliser GenProc

                          Pour ceux qui ont Vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

                          IMPORTANT : Poste la procédure Genproc et ne fais rien d'autre pour l'instant ( souvent il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement )

                          0
                          1. désolé pimprenelle,
                            j'ai essayé plusieurs fois, mais rien à faire...
                            ce qui se passe :
                            la fenêtre bleue s'ouvre, puis à chaque fois c'est une fenêtre 'Accès refusé'
                            mais ça je l'ai toujours eu, notamment avec ToolBar_SD et Lop_SD

                            puis il y a eu des lignes affichées en un éclair sous l'encadré blanc,
                            et plus rien sauf 'GenProc - Raccourci' sur le Bureau...

                            Si je clic dessus, j'ai le même processus avec disparition immédiat de la fenêtre bleue.
                            0
                            1. bon, j'ai lancé une Recherche...
                              j'ai trouvé le dossier GENPROC dans mon disque C: (system)
                              et le fichier GenProc[1].html :
                              C:\GenProc\Page\GenProc[1].html
                              clic, j'ai cette page internet
                              Ci-dessous je recopie ce que donne la page
                              (j'en reste là, à attendre vos instructions)...
                              -----------

                              GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

                              Poste un rapport Nod32 (il faut utiliser Internet Explorer)
                              - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
                              - C:\Program Files\EsetOnlineScanner\log.txt

                              ----------------------------------------------------------------------
                              Sites officiels GenProc : alt-shift-return.org et GenProc.com
                              ----------------------------------------------------------------------

                              Etape 2/
                              Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

                              Etape 3/
                              Redémarre normalement et poste, dans la même réponse :
                              - Un nouveau rapport HijackThis ;
                              - Un nouveau rapport GenProc ;

                              Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

                              ----------------------------------------------------------------------
                              Liste Ajout-Suppression de programmes - Arguments de la procédure

                              Sites officiels GenProc : alt-shift-return.org et GenProc.com
                              0
                              1. Contributeur sécurité
                                ok très bien maintenant tu vas me faire ceci :

                                ▶ Télécharge malwarebyte's anti-malware

                                ▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

                                ▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

                                ▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

                                ▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

                                ▶ L'analyse peut durer un bon moment.....

                                ▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

                                ▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

                                ▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

                                * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
                                0
                                1. ok je vais faire ce que tu demandes
                                  (bien sûr je désactiverai au préalable AVIRA Antivir et SPWARE Terminator).

                                  Pimprenelle, je dois te signaler ceci :

                                  Hier dimanche 17/05/2009, après l'échec GenProc, j'ai éteint/rallumé le PC
                                  mon antivirus Avira AntiVir (qui se déclenche automatiquement au redémarrage du PC)
                                  a trouvé les 3 virus ou programmes malicieux que voici :
                                  objet: Detection:
                                  A000858.exe JOKE/MoveButton.A.1
                                  A000859.exe JOKE/MoveButton.A.1
                                  A000860.exe APPL/Bios Tool.D
                                  Avira les a mis en quarantaine...

                                  ...à la suite de quoi, ce lundi 18, je m'aoerçois que IE et MT ne se lancent plus
                                  (pages blanches), alors que IE et MT s'étaient remis à fonctionner noirmalement
                                  après la série d'interventions incluant suppression Boonty que tu m'avais fait faire...

                                  Je m'interroge : - en virant les 3 virus ou programmes malicieux,
                                  n'est-ce pas Avira qui met le binz' dans mes connexions internet ?
                                  0
                                  1. N'accédant pas aux websites, j'ai copié/collé le setup sur mon PC
                                    la mise à jour a échoué, mais il fallait s'y attendrel...
                                    voici enfin le rapport

                                    -------------------------------------
                                    Malwarebytes' Anti-Malware 1.36
                                    Version de la base de données: 2147
                                    Windows 5.1.2600 Service Pack 3

                                    18/05/2009 16:13:07
                                    mbam-log-2009-05-18 (16-13-07).txt

                                    Type de recherche: Examen complet (C:\|E:\|H:\|)
                                    Eléments examinés: 245543
                                    Temps écoulé: 38 minute(s), 52 second(s)

                                    Processus mémoire infecté(s): 0
                                    Module(s) mémoire infecté(s): 0
                                    Clé(s) du Registre infectée(s): 2
                                    Valeur(s) du Registre infectée(s): 0
                                    Elément(s) de données du Registre infecté(s): 1
                                    Dossier(s) infecté(s): 0
                                    Fichier(s) infecté(s): 1

                                    Processus mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Module(s) mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Clé(s) du Registre infectée(s):
                                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{549b5ca7-4a86-11d7-a4df-000874180bb3} (Trojan.Agent) -> Quarantined and deleted successfully.
                                    HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

                                    Valeur(s) du Registre infectée(s):
                                    (Aucun élément nuisible détecté)

                                    Elément(s) de données du Registre infecté(s):
                                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives (Hijack.Drives) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

                                    Dossier(s) infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Fichier(s) infecté(s):
                                    C:\Program Files\EoRezo (Rogue.Eorezo) -> Delete on reboot.
                                    -------------------------------------
                                    ...je reBoot pour qu'il Delete
                                    0
                                    • 1
                                    • 2