Mon ordi rame

Résolu
Bonjour,
mon ordi rame grave, depuis qques tps mais la ca devient de pire en pire je pense qu'il est rempli de virus!!
est ce que qqun peux m'aider a resoudre le probleme svp merci
Configuration: Windows Vista Internet Explorer 7.0

62 réponses

Résumé de la discussion

La discussion porte sur un ordinateur sous Windows Vista qui rame fortement et semble infecté par des virus, après plusieurs périodes de lenteur accrues et des symptômes de navigation perturbée. Des recommandations portent sur la relance de suppressions via des outils anti-malware et nettoyage des barres d'outils indésirables, puis l’utilisation de HijackThis pour identifier les composants suspects et les supprimer. En complément, certaines interventions montrent des rapports détaillés sur les fichiers et services liés à des barres d’outils et extensions malicieuses, et documentent des tentatives de suppression échouées. D'autres éléments évoquent la gestion des paramètres de démarrage et des pages par défaut modifiées par les barres d'outils et le besoin d'un diagnostic plus complet.

Bobot (l’IA à votre service)
  1. bonjour

    Clique sur ce lien
    http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
    pour télécharger le fichier d'installation d'HijackThis.

    Enregistre HJTInstall.exe sur ton bureau.

    Double-clique sur HJTInstall.exe pour lancer le programme

    Par défaut, il s'installera là :
    C:\Program Files\Trend Micro\HijackThis

    Accepte la license en cliquant sur le bouton "I Accept"

    Choisis l'option "Do a system scan and save a log file"

    Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

    Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

    Colle le rapport que tu viens de copier sur ce forum

    Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

    IMPORTANT

    Rends toi sur ton PC ici "C:\ programme file\Trend Micro\HijackThis\HijackThis.exe"<---clik droit sur ce dernier
    et choisis "renommer" : tapes eden et valide . FAIRE AVANT TOUT LANCEMENT DE HIJACKTHIS

    Tutoriaux : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm (ne fixe rien pour le moment !!)
    http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm
    1. merci voila le rapportLogfile of Trend Micro HijackThis v2.0.2
      Scan saved at 12:21:25, on 18/05/2009
      Platform: Windows Vista SP1 (WinNT 6.00.1905)
      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
      Boot mode: Normal

      Running processes:
      C:\Windows\System32\smss.exe
      C:\Windows\system32\csrss.exe
      C:\Windows\system32\wininit.exe
      C:\Windows\system32\csrss.exe
      C:\Windows\system32\services.exe
      C:\Windows\system32\lsass.exe
      C:\Windows\system32\lsm.exe
      C:\Windows\system32\winlogon.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\SLsvc.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\Windows\vsnpstd3.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\Alwil Software\Avast4\ashDisp.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Windows\ehome\ehtray.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\DAEMON Tools Lite\daemon.exe
      C:\Windows\System32\spoolsv.exe
      C:\Windows\system32\taskeng.exe
      C:\Windows\system32\svchost.exe
      C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\ehome\ehmsas.exe
      C:\Program Files\Spyware Doctor\pctsAuxs.exe
      C:\Program Files\Spyware Doctor\pctsSvc.exe
      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
      C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
      C:\Program Files\Spyware Doctor\pctsTray.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\system32\SearchIndexer.exe
      C:\Windows\system32\taskeng.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Windows\System32\mobsync.exe
      C:\Program Files\Windows Live\Contacts\wlcomm.exe
      C:\Program Files\Windows Live\Messenger\wlcsdk.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
      C:\Windows\system32\wbem\wmiprvse.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.hugedomains.com/domain_profile.cfm?d=cooxer&e=com
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      O1 - Hosts: ::1 localhost
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
      O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [snpstd3] C:\Windows\vsnpstd3.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
      O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O13 - Gopher Prefix:
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/VistaMSNPUpldfr-fr.cab
      O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
      O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
      O16 - DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} (Flash Casino Helper Control) - https://plugins.valueactive.eu/flashax/iefax.cab
      O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
      O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
      O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
      O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XIIc\Win32\RpcDataSrv.exe
      O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XIIc\RpcSandraSrv.exe
      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
      O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
      O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
      O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
      1. re

        je te conseil fortement de virer avast qui est une vrai passoire

        1)Télécharge Avira antivir

        -- Télécharge Avira antivir PersonalEdition Classic a partir de ce lien :
        https://www.avira.com/fr sur ton Bureau.

        -- Télécharge le désinstalleur d Avast sur ton Bureau https://www.avast.com/fr-fr/uninstall-utility

        2) Désinstallation d'avast!

        Mets toi hors connexion, puis désinstalle avast! via Démarrer / Paramètres /Panneau de configuration et dans Ajout/ Suppression de programmes , navigue jusqu'à avast! et clique sur </gras>Supprimer</gras> puis choisis </gras>Désinstaller</gras>.
        Redémarre ton PC comme demandé et supprime le dossier C:\Program Files\Alwils Software

        Ou bien tu peux utiliser le désinstalleur d'avast! si tu préfères.

        3) Installe et paramètre puis mets a jour Antivir

        Double-clique sur son set up sur ton Bureau pour lancer l’installation.

        Une fois celui ci installé,

        Reconnecte toi afin d’ effectuer sa mise a jour et le paramétrer.
        Ferme le scan qui s'est lancé de manière automatique.

        Paramètre le comme indiqué ici :
        http://speedweb1.free.fr/frames2.php?page=tuto5
        ou la : https://www.malekal.com/avira-free-security-antivirus-gratuit/

        1. Avira AntiVir Personal
          Date de création du fichier de rapport : lundi 18 mai 2009 13:44

          La recherche porte sur 1284893 souches de virus.

          Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
          Numéro de série : 0000149996-ADJIE-0000001
          Plateforme : Windows Vista
          Version de Windows : (Service Pack 1) [6.0.6001]
          Mode Boot : Démarré normalement
          Identifiant : boss
          Nom de l'ordinateur : BOSS-CEFISGJM7K

          Informations de version :
          BUILD.DAT : 9.0.0.65 17959 Bytes 22/04/2009 12:06:00
          AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 12:20:54
          AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
          LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
          LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
          ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
          ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 19:33:26
          ANTIVIR2.VDF : 7.1.2.105 513536 Bytes 03/03/2009 06:41:14
          ANTIVIR3.VDF : 7.1.2.127 110592 Bytes 05/03/2009 13:58:20
          Version du moteur : 8.2.0.100
          AEVDF.DLL : 8.1.1.0 106868 Bytes 27/01/2009 16:36:42
          AESCRIPT.DLL : 8.1.1.56 352634 Bytes 26/02/2009 19:01:56
          AESCN.DLL : 8.1.1.7 127347 Bytes 12/02/2009 10:44:25
          AERDL.DLL : 8.1.1.3 438645 Bytes 29/10/2008 17:24:41
          AEPACK.DLL : 8.1.3.10 397686 Bytes 04/03/2009 12:06:10
          AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26/02/2009 19:01:56
          AEHEUR.DLL : 8.1.0.100 1618295 Bytes 25/02/2009 14:49:16
          AEHELP.DLL : 8.1.2.2 119158 Bytes 26/02/2009 19:01:56
          AEGEN.DLL : 8.1.1.24 336244 Bytes 04/03/2009 12:06:10
          AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
          AECORE.DLL : 8.1.6.6 176501 Bytes 17/02/2009 13:22:44
          AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
          AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
          AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
          AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
          AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
          AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
          AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
          SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
          SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
          NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
          RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 17/02/2009 12:49:32
          RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

          Configuration pour la recherche actuelle :
          Nom de la tâche...............................: Bref contrôle système après installation
          Fichier de configuration......................: c:\program files\avira\antivir desktop\setupprf.dat
          Documentation.................................: bas
          Action principale.............................: interactif
          Action secondaire.............................: ignorer
          Recherche sur les secteurs d'amorçage maître..: marche
          Recherche sur les secteurs d'amorçage.........: marche
          Recherche dans les programmes actifs..........: marche
          Recherche en cours sur l'enregistrement.......: marche
          Recherche de Rootkits.........................: arrêt
          Contrôle d'intégrité de fichiers système......: arrêt
          Fichier mode de recherche.....................: Sélection de fichiers intelligente
          Recherche sur les archives....................: marche
          Limiter la profondeur de récursivité..........: 20
          Archive Smart Extensions......................: marche
          Heuristique de macrovirus.....................: marche
          Heuristique fichier...........................: moyen
          Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

          Début de la recherche : lundi 18 mai 2009 13:44

          La recherche sur les processus démarrés commence :
          Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'avconfig.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'notepad.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'avira_antivir_personal_free.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'FlashUtil10b.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'VSSVC.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'setup.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'msiexec.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'presetup.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'wlcsdk.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'avira_antivir_personal_free.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'StarWindServiceAE.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'pctsTray.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'pctsSvc.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'pctsAuxs.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'mobsync.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'NBService.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'daemon.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'vsnpstd3.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
          Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
          '63' processus ont été contrôlés avec '63' modules

          La recherche sur les secteurs d'amorçage maître commence :
          Secteur d'amorçage maître HD0
          [INFO] Aucun virus trouvé !

          La recherche sur les secteurs d'amorçage commence :

          La recherche sur les renvois aux fichiers exécutables (registre) commence :
          Le registre a été contrôlé ( '42' fichiers).

          Fin de la recherche : lundi 18 mai 2009 13:45
          Temps nécessaire: 00:57 Minute(s)

          La recherche a été effectuée intégralement

          0 Les répertoires ont été contrôlés
          835 Des fichiers ont été contrôlés
          0 Des virus ou programmes indésirables ont été trouvés
          0 Des fichiers ont été classés comme suspects
          0 Des fichiers ont été supprimés
          0 Des virus ou programmes indésirables ont été réparés
          0 Les fichiers ont été déplacés dans la quarantaine
          0 Les fichiers ont été renommés
          0 Impossible de contrôler des fichiers
          835 Fichiers non infectés
          6 Les archives ont été contrôlées
          0 Avertissements
          0 Consignes
          1. bien reposte un log hijackthis Stp
            1. quel rapport voulez vous on vs les a envoye! non?
          2. bonsoir

            pourrais tu refaire un nouveau log hijackthis stp pour que je verifie
            1. Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 09:09:16, on 19/05/2009
              Platform: Windows Vista SP1 (WinNT 6.00.1905)
              MSIE: Internet Explorer v8.00 (8.00.6001.18702)
              Boot mode: Normal

              Running processes:
              C:\Windows\system32\Dwm.exe
              C:\Windows\system32\taskeng.exe
              C:\Windows\Explorer.EXE
              C:\Program Files\Windows Defender\MSASCui.exe
              C:\Windows\vsnpstd3.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Windows\ehome\ehtray.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\DAEMON Tools Lite\daemon.exe
              C:\Windows\System32\mobsync.exe
              C:\Windows\ehome\ehmsas.exe
              C:\Program Files\Windows Live\Contacts\wlcomm.exe
              C:\Program Files\Windows Live\Messenger\wlcsdk.exe
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
              C:\Windows\system32\SearchFilterHost.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.hugedomains.com/domain_profile.cfm?d=cooxer&e=com
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
              O1 - Hosts: ::1 localhost
              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
              O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
              O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
              O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
              O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
              O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
              O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
              O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [snpstd3] C:\Windows\vsnpstd3.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
              O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
              O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O13 - Gopher Prefix:
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/VistaMSNPUpldfr-fr.cab
              O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
              O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
              O16 - DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} (Flash Casino Helper Control) - https://plugins.valueactive.eu/flashax/iefax.cab
              O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
              O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll
              O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
              O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
              O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe (file missing)
              O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
              O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
              O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XIIc\Win32\RpcDataSrv.exe
              O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XIIc\RpcSandraSrv.exe
              O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
              O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
              1. bonjour nadou84

                ton rapport est clean

                mais ces deux programmes doivent faire doublons ?

                O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
                O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun

                relance hijackthis et fixe ces lignes

                tuto pour fixer les lignes
                http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

                mais si tu a un doute tu peux utiliser ce logiciel qui est tres efficace

                1) Télécharge et installe Malwarebyte's Anti-Malware:

                http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                A la fin de l'installation, Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.

                Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK

                2) Scan avec Malwarebyte's Anti-Malware

                Lance Malwarebyte's Anti-Malware
                Onglet "Recherche" >>> coche Executer un examen complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
                A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
                Suppression des éléments détectés >>>>
                supprime ce qu'il a trouvé vide également les éléments de la quarantaine
                S'il t'es demandé de redémarrer >>> clique sur "Yes"

                bonne journée
                1. reinstall

                  c est la seule solution rapide

                  sinon c est 3h de boulot avec antivirus et anntispy
                  1. bonjour voila le rapport

                    Malwarebytes' Anti-Malware 1.36
                    Version de la base de données: 2150
                    Windows 6.0.6001 Service Pack 1

                    19/05/2009 16:05:06
                    mbam-log-2009-05-19 (16-04-55).txt

                    Type de recherche: Examen complet (C:\|)
                    Eléments examinés: 218127
                    Temps écoulé: 2 hour(s), 0 minute(s), 57 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 1
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 1

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> No action taken.

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    C:\Users\boss\AppData\Local\Temp\uneb.exe (Adware.Eurobarre) -> No action taken.
                    1. re

                      on dirait qu'il en reste

                      pour desactiver l'UAC

                      1-Désactiver le contrôle des comptes utilisateurs ou UAC (le réactiver seulement à la fin de la désinfection) :

                      Aller dans démarrer puis panneau de configuration
                      --->Double-Cliquer sur l'icône "Comptes d'utilisateurs"
                      --->Cliquer ensuite sur "Activer ou désactiver le contrôle ..." .
                      --->Décocher la case "utlisiser le contrôle ..." et cliquer sur OK .
                      Puis redémarrer le PC quand il le vous saura demandé ...

                      ensuite

                      Télécharges ToolBar S&D ( de Eric_71 ) :
                      https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

                      ( Tuto : https://sites.google.com/site/toolbarsd/aideenimages )

                      !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!

                      * clic droit sur l'icone et executer en tant qu'administrateur
                      * Choisis l'option 1 ( "recherche") et tapes "entrée" .
                      * Une fois le scan finit , un rapport va apparaître, copie/colles l'intégralité
                      de son contenu dans ta prochaine réponse ...
                      ( le rapport est en outre sauvegardé ici -> C:\TB.txt )
                      1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

                        Microsoft® Windows Vista™ Édition Intégrale ( v6.0.6001 ) Service Pack 1
                        X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) CPU 2.66GHz )
                        BIOS : Phoenix - AwardBIOS v6.00PG
                        USER : boss ( Administrator )
                        BOOT : Normal boot
                        Antivirus : AntiVir Desktop 9.0.1.26 (Not Activated)
                        C:\ (Local Disk) - NTFS - Total:233 Go (Free:156 Go)
                        D:\ (CD or DVD)
                        E:\ (CD or DVD)
                        F:\ (CD or DVD)
                        G:\ (CD or DVD)
                        H:\ (CD or DVD)
                        I:\ (CD or DVD)

                        "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                        Option : [2] ( 20/05/2009|16:53 )

                        [ UAC => 1 ]

                        -----------\\ SUPPRESSION

                        Supprime! - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                        Supprime! - C:\Program Files\DAEMON Tools Toolbar\Resources
                        Supprime! - C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                        Supprime! - C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
                        Supprime! - C:\Program Files\DAEMON Tools Toolbar

                        -----------\\ Recherche de Fichiers / Dossiers ...

                        -----------\\ [..\Internet Explorer\Main]

                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                        "Local Page"="C:\\Windows\\system32\\blank.htm"
                        "Search Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fhome.microsoft.com%2fintl%2fbr%2faccess%2fallinone.asp%3f"
                        "Start Page"="https://www.google.fr/?gws_rd=ssl"
                        "Search Bar"="https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F"
                        "Url"="https://www.msn.com/fr-fr/actualite/"

                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                        "Local Page"="C:\\Windows\\System32\\blank.htm"
                        "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                        "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                        "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                        "Start Page"="https://www.msn.com/fr-fr/"

                        --------------------\\ Recherche d'autres infections

                        --------------------\\ Cracks & Keygens ..

                        C:\Users\boss\AppData\Roaming\Microsoft\Windows\Recent\FarCry2-ISO-and-crack.lnk
                        C:\Users\boss\AppData\Roaming\uTorrent\Far Cry 2 with no CD or activation required crack.1.torrent
                        C:\Users\boss\AppData\Roaming\uTorrent\Far Cry 2 with no CD or activation required crack.torrent
                        C:\Users\boss\AppData\Roaming\uTorrent\Nero 9.2.5.0+Keygen[h33t]MasterUploader.torrent
                        C:\Users\boss\AppData\Roaming\uTorrent\Nero v9.2.5.0 HD+Keygen+Serials[h33t][MAMBO04].torrent

                        [ UAC => 1 ]

                        1 - "C:\ToolBar SD\TB_1.txt" - 19/05/2009|20:06 - Option : [1]
                        2 - "C:\ToolBar SD\TB_2.txt" - 20/05/2009|16:55 - Option : [2]

                        -----------\\ Fin du rapport a 16:55:31,21
                    2. -----------\\ ToolBar S&D 1.2.8 XP/Vista

                      Microsoft® Windows Vista™ Édition Intégrale ( v6.0.6001 ) Service Pack 1
                      X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) CPU 2.66GHz )
                      BIOS : Phoenix - AwardBIOS v6.00PG
                      USER : boss ( Administrator )
                      BOOT : Normal boot
                      Antivirus : AntiVir Desktop 9.0.1.26 (Not Activated)
                      C:\ (Local Disk) - NTFS - Total:233 Go (Free:157 Go)
                      D:\ (CD or DVD)
                      E:\ (CD or DVD)
                      F:\ (CD or DVD)
                      G:\ (CD or DVD)
                      H:\ (CD or DVD)
                      I:\ (CD or DVD)

                      "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                      Option : [1] ( 19/05/2009|20:05 )

                      [ UAC => 0 ]

                      -----------\\ Recherche de Fichiers / Dossiers ...

                      C:\Program Files\DAEMON Tools Toolbar
                      C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                      C:\Program Files\DAEMON Tools Toolbar\Resources
                      C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                      C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
                      C:\Program Files\DAEMON Tools Toolbar\Resources\about.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\AboutWindow.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\AddRadioStation.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\as.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\as.png
                      C:\Program Files\DAEMON Tools Toolbar\Resources\astro.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\az.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\b1.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\b1.png
                      C:\Program Files\DAEMON Tools Toolbar\Resources\BurnImage.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\buy.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond000.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond001.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond003.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond004.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond005.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond006.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond007.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond008.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond009.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond010.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond011.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond019.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond020.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond021.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond022.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond023.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond024.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond025.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond026.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond037.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond038.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond039.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond040.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond041.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond046.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond048.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond050.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond051.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond052.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond053.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond054.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond055.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond056.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond057.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond058.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond059.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond060.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond061.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond062.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond063.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond064.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond065.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond066.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond067.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond068.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond069.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond075.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond076.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond077.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond078.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond079.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond080.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond084.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond085.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond086.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond087.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond088.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond089.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond090.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond091.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond092.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond093.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond094.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond095.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond108.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond109.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond110.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond111.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond112.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond113.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond120.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond121.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond122.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond126.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond127.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond128.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond129.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond130.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond131.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond132.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond133.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond134.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond135.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond136.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond137.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond138.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond140.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond141.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond142.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond143.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond148.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond149.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond152.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond154.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond155.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond156.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\cond157.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\Config.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\d.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\d2.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\daemon.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\ds.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\dsearch.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\dt.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\DTPro.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\Dwnl.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\emulation.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\features.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\GameCentrix.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\gd.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\genre.xml
                      C:\Program Files\DAEMON Tools Toolbar\Resources\globe.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\GrabImage.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\hb.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\hb.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\help.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\ip.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\lang.xml
                      C:\Program Files\DAEMON Tools Toolbar\Resources\lingvo.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\m.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\mail.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\mailc.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_disable.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_down.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_m.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_under.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\mail_disable.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\mail_down.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\mail_m.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\mail_under.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRadioConfig.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRadioStation.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRSCur.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\MenuTr.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\next.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\next_down.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\next_m.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\next_under.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\none.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\none_m.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\noW.gif
                      C:\Program Files\DAEMON Tools Toolbar\Resources\op.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\play.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\play.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\play_down.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\play_m.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\play_under.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\pragma.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\prev.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\prev_down.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\prev_m.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\prev_under.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\prod.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\Radio.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBg.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBg.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBgMask.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDisp.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDisp_m.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_down.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_m.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_under.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\RadioE.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\RadioG.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\RadioL.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLDotMask.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLeft.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLeftMask.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLM.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\RadioN.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\RadioR.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\RadioR.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\RadioRM.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\RadioRU.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_down.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_m.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_under.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\RadioW.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\refresh.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_down.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_m.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_under.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\Rss.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\Rss1.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\rssClose.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\rssL.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\rssOpen.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\size.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\size_m.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\skins.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\spt.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\stop.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\stop.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\stop_down.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\stop_m.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\stop_under.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\style.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\SupportRequest.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\time.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\TitleIcon.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\toolbar.xml
                      C:\Program Files\DAEMON Tools Toolbar\Resources\trans.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\Trash.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_disable.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_down.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_m.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_under.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\u.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\vol.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\vol.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\vol_back.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\vol_dott.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\vol_dott_m.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\vol_down.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\vol_m.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\vol_under.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\wb.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_down.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_m.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_under.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_down.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_m.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_under.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m42.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m43.bmp
                      C:\Program Files\DAEMON Tools Toolbar\Resources\wi.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\wi0.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\wi1.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\wi10.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\wi11.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\wi12.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\wi13.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\wi2.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\wi3.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\wi4.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\wi5.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\wi6.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\wi7.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\wi8.ico
                      C:\Program Files\DAEMON Tools Toolbar\Resources\wi9.ico

                      -----------\\ [..\Internet Explorer\Main]

                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                      "Local Page"="C:\\Windows\\system32\\blank.htm"
                      "Search Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fhome.microsoft.com%2fintl%2fbr%2faccess%2fallinone.asp%3f"
                      "Start Page"="https://www.google.fr/?gws_rd=ssl"
                      "Search Bar"="https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F"
                      "Url"="https://www.msn.com/fr-fr/actualite/"

                      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                      "Local Page"="C:\\Windows\\System32\\blank.htm"
                      "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                      "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                      "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                      "Start Page"="https://www.hugedomains.com/domain_profile.cfm?d=cooxer&e=com"

                      --------------------\\ Recherche d'autres infections

                      --------------------\\ Cracks & Keygens ..

                      C:\Users\boss\AppData\Roaming\Microsoft\Windows\Recent\FarCry2-ISO-and-crack.lnk
                      C:\Users\boss\AppData\Roaming\uTorrent\Far Cry 2 with no CD or activation required crack.1.torrent
                      C:\Users\boss\AppData\Roaming\uTorrent\Far Cry 2 with no CD or activation required crack.torrent
                      C:\Users\boss\AppData\Roaming\uTorrent\Nero 9.2.5.0+Keygen[h33t]MasterUploader.torrent
                      C:\Users\boss\AppData\Roaming\uTorrent\Nero v9.2.5.0 HD+Keygen+Serials[h33t][MAMBO04].torrent

                      [ UAC => 1 ]

                      1 - "C:\ToolBar SD\TB_1.txt" - 19/05/2009|20:06 - Option : [1]

                      -----------\\ Fin du rapport a 20:06:51,91
                      1. bonjour

                        relance toolbar et fait option 2
                        1. BONJOUR...VOILA C EST FAIT
                          -----------\\ ToolBar S&D 1.2.8 XP/Vista

                          Microsoft® Windows Vista™ Édition Intégrale ( v6.0.6001 ) Service Pack 1
                          X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) CPU 2.66GHz )
                          BIOS : Phoenix - AwardBIOS v6.00PG
                          USER : boss ( Administrator )
                          BOOT : Normal boot
                          Antivirus : AntiVir Desktop 9.0.1.26 (Not Activated)
                          C:\ (Local Disk) - NTFS - Total:233 Go (Free:156 Go)
                          D:\ (CD or DVD)
                          E:\ (CD or DVD)
                          F:\ (CD or DVD)
                          G:\ (CD or DVD)
                          H:\ (CD or DVD)
                          I:\ (CD or DVD)

                          "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                          Option : [2] ( 21/05/2009|10:37 )

                          [ UAC => 1 ]

                          -----------\\ Recherche de Fichiers / Dossiers ...

                          -----------\\ [..\Internet Explorer\Main]

                          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                          "Local Page"="C:\\Windows\\system32\\blank.htm"
                          "Search Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fhome.microsoft.com%2fintl%2fbr%2faccess%2fallinone.asp%3f"
                          "Start Page"="https://www.google.fr/?gws_rd=ssl"
                          "Search Bar"="https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F"
                          "Url"="https://www.msn.com/fr-fr/actualite/"

                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                          "Local Page"="C:\\Windows\\System32\\blank.htm"
                          "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                          "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                          "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                          "Start Page"="https://www.msn.com/fr-fr/"

                          --------------------\\ Recherche d'autres infections

                          --------------------\\ Cracks & Keygens ..

                          C:\Users\boss\AppData\Roaming\Microsoft\Windows\Recent\FarCry2-ISO-and-crack.lnk
                          C:\Users\boss\AppData\Roaming\uTorrent\Far Cry 2 with no CD or activation required crack.1.torrent
                          C:\Users\boss\AppData\Roaming\uTorrent\Far Cry 2 with no CD or activation required crack.torrent
                          C:\Users\boss\AppData\Roaming\uTorrent\Nero 9.2.5.0+Keygen[h33t]MasterUploader.torrent
                          C:\Users\boss\AppData\Roaming\uTorrent\Nero v9.2.5.0 HD+Keygen+Serials[h33t][MAMBO04].torrent

                          [ UAC => 1 ]

                          1 - "C:\ToolBar SD\TB_1.txt" - 19/05/2009|20:06 - Option : [1]
                          2 - "C:\ToolBar SD\TB_2.txt" - 20/05/2009|16:55 - Option : [2]
                          -----------\\ ToolBar S&D 1.2.8 XP/Vista

                          Microsoft® Windows Vista™ Édition Intégrale ( v6.0.6001 ) Service Pack 1
                          X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) CPU 2.66GHz )
                          BIOS : Phoenix - AwardBIOS v6.00PG
                          USER : boss ( Administrator )
                          BOOT : Normal boot
                          Antivirus : AntiVir Desktop 9.0.1.26 (Not Activated)
                          C:\ (Local Disk) - NTFS - Total:233 Go (Free:156 Go)
                          D:\ (CD or DVD)
                          E:\ (CD or DVD)
                          F:\ (CD or DVD)
                          G:\ (CD or DVD)
                          H:\ (CD or DVD)
                          I:\ (CD or DVD)

                          "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                          Option : [2] ( 21/05/2009|10:37 )

                          [ UAC => 1 ]

                          -----------\\ Recherche de Fichiers / Dossiers ...

                          -----------\\ [..\Internet Explorer\Main]

                          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                          "Local Page"="C:\\Windows\\system32\\blank.htm"
                          "Search Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fhome.microsoft.com%2fintl%2fbr%2faccess%2fallinone.asp%3f"
                          "Start Page"="https://www.google.fr/?gws_rd=ssl"
                          "Search Bar"="https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F"
                          "Url"="https://www.msn.com/fr-fr/actualite/"

                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                          "Local Page"="C:\\Windows\\System32\\blank.htm"
                          "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                          "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                          "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                          "Start Page"="https://www.msn.com/fr-fr/"

                          --------------------\\ Recherche d'autres infections

                          --------------------\\ Cracks & Keygens ..

                          C:\Users\boss\AppData\Roaming\Microsoft\Windows\Recent\FarCry2-ISO-and-crack.lnk
                          C:\Users\boss\AppData\Roaming\uTorrent\Far Cry 2 with no CD or activation required crack.1.torrent
                          C:\Users\boss\AppData\Roaming\uTorrent\Far Cry 2 with no CD or activation required crack.torrent
                          C:\Users\boss\AppData\Roaming\uTorrent\Nero 9.2.5.0+Keygen[h33t]MasterUploader.torrent
                          C:\Users\boss\AppData\Roaming\uTorrent\Nero v9.2.5.0 HD+Keygen+Serials[h33t][MAMBO04].torrent

                          [ UAC => 1 ]

                          1 - "C:\ToolBar SD\TB_1.txt" - 19/05/2009|20:06 - Option : [1]
                          2 - "C:\ToolBar SD\TB_2.txt" - 20/05/2009|16:55 - Option : [2]
                          3 - "C:\ToolBar SD\TB_3.txt" - 21/05/2009|10:38 - Option : [2]

                          -----------\\ Fin du rapport a 10:38:44,64

                          -----------\\ ToolBar S&D 1.2.8 XP/Vista

                          Microsoft® Windows Vista™ Édition Intégrale ( v6.0.6001 ) Service Pack 1
                          X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) CPU 2.66GHz )
                          BIOS : Phoenix - AwardBIOS v6.00PG
                          USER : boss ( Administrator )
                          BOOT : Normal boot
                          Antivirus : AntiVir Desktop 9.0.1.26 (Not Activated)
                          C:\ (Local Disk) - NTFS - Total:233 Go (Free:156 Go)
                          D:\ (CD or DVD)
                          E:\ (CD or DVD)
                          F:\ (CD or DVD)
                          G:\ (CD or DVD)
                          H:\ (CD or DVD)
                          I:\ (CD or DVD)

                          "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                          Option : [2] ( 21/05/2009|10:37 )

                          [ UAC => 1 ]

                          -----------\\ Recherche de Fichiers / Dossiers ...

                          -----------\\ [..\Internet Explorer\Main]

                          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                          "Local Page"="C:\\Windows\\system32\\blank.htm"
                          "Search Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fhome.microsoft.com%2fintl%2fbr%2faccess%2fallinone.asp%3f"
                          "Start Page"="https://www.google.fr/?gws_rd=ssl"
                          "Search Bar"="https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F"
                          "Url"="https://www.msn.com/fr-fr/actualite/"

                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                          "Local Page"="C:\\Windows\\System32\\blank.htm"
                          "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                          "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                          "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                          "Start Page"="https://www.msn.com/fr-fr/"

                          --------------------\\ Recherche d'autres infections

                          --------------------\\ Cracks & Keygens ..

                          C:\Users\boss\AppData\Roaming\Microsoft\Windows\Recent\FarCry2-ISO-and-crack.lnk
                          C:\Users\boss\AppData\Roaming\uTorrent\Far Cry 2 with no CD or activation required crack.1.torrent
                          C:\Users\boss\AppData\Roaming\uTorrent\Far Cry 2 with no CD or activation required crack.torrent
                          C:\Users\boss\AppData\Roaming\uTorrent\Nero 9.2.5.0+Keygen[h33t]MasterUploader.torrent
                          C:\Users\boss\AppData\Roaming\uTorrent\Nero v9.2.5.0 HD+Keygen+Serials[h33t][MAMBO04].torrent

                          [ UAC => 1 ]

                          1 - "C:\ToolBar SD\TB_1.txt" - 19/05/2009|20:06 - Option : [1]
                          2 - "C:\ToolBar SD\TB_2.txt" - 20/05/2009|16:55 - Option : [2]
                          3 - "C:\ToolBar SD\TB_3.txt" - 21/05/2009|10:38 - Option : [2]

                          -----------\\ Fin du rapport a 10:38:44,64

                          3 - "C:\ToolBar SD\TB_3.txt" - 21/05/2009|10:38 - Option : [2]

                          -----------\\ Fin du rapport a 10:38:44,64
                      2. bonjour shion_ares

                        j espere que tu ne m as pas laisse tombe je n ai plus de nouvelles de toi

                        amicalement nadou844
                        1. bonjour nadou844

                          non je ne te laisse pas tomber
                          toolbar a mal été passé recommence stp avec l'option 1 et verifie que l'uac est bien désactivé

                          ceci

                          C:\Users\boss\AppData\Roaming\Microsoft\Windows\Recent\FarCry2-ISO-and-crack.lnk
                          C:\Users\boss\AppData\Roaming\uTorrent\Far Cry 2 with no CD or activation required crack.1.torrent
                          C:\Users\boss\AppData\Roaming\uTorrent\Far Cry 2 with no CD or activation required crack.torrent
                          C:\Users\boss\AppData\Roaming\uTorrent\Nero 9.2.5.0+Keygen[h33t]MasterUploader.torrent
                          C:\Users\boss\AppData\Roaming\uTorrent\Nero v9.2.5.0 HD+Keygen+Serials[h33t][MAMBO04].torrent

                          = DANGER RISQUE DE VIRUS
                          1. bjr

                            c est quoi l'uac.....merci
                            -----------\\ ToolBar S&D 1.2.8 XP/Vista

                            Microsoft® Windows Vista™ Édition Intégrale ( v6.0.6001 ) Service Pack 1
                            X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) CPU 2.66GHz )
                            BIOS : Phoenix - AwardBIOS v6.00PG
                            USER : boss ( Administrator )
                            BOOT : Normal boot
                            Antivirus : AntiVir Desktop 9.0.1.26 (Not Activated)
                            C:\ (Local Disk) - NTFS - Total:233 Go (Free:157 Go)
                            D:\ (CD or DVD)
                            E:\ (CD or DVD)
                            F:\ (CD or DVD)
                            G:\ (CD or DVD)
                            H:\ (CD or DVD)
                            I:\ (CD or DVD)

                            "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                            Option : [1] ( 25/05/2009| 9:17 )

                            [ UAC => 1 ]

                            -----------\\ Recherche de Fichiers / Dossiers ...

                            -----------\\ [..\Internet Explorer\Main]

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                            "Local Page"="C:\\Windows\\system32\\blank.htm"
                            "Search Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fhome.microsoft.com%2fintl%2fbr%2faccess%2fallinone.asp%3f"
                            "Start Page"="https://www.google.fr/?gws_rd=ssl"
                            "Search Bar"="https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F"
                            "Url"="https://www.msn.com/fr-fr/actualite/"

                            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                            "Local Page"="C:\\Windows\\System32\\blank.htm"
                            "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                            "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                            "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                            "Start Page"="https://www.msn.com/fr-fr/"

                            --------------------\\ Recherche d'autres infections

                            --------------------\\ Cracks & Keygens ..

                            C:\Users\boss\AppData\Roaming\Microsoft\Windows\Recent\FarCry2-ISO-and-crack.lnk
                            C:\Users\boss\AppData\Roaming\uTorrent\Far Cry 2 with no CD or activation required crack.1.torrent
                            C:\Users\boss\AppData\Roaming\uTorrent\Far Cry 2 with no CD or activation required crack.torrent
                            C:\Users\boss\AppData\Roaming\uTorrent\Nero 9.2.5.0+Keygen[h33t]MasterUploader.torrent
                            C:\Users\boss\AppData\Roaming\uTorrent\Nero v9.2.5.0 HD+Keygen+Serials[h33t][MAMBO04].torrent

                            [ UAC => 1 ]

                            1 - "C:\ToolBar SD\TB_1.txt" - 19/05/2009|20:06 - Option : [1]
                            2 - "C:\ToolBar SD\TB_2.txt" - 20/05/2009|16:55 - Option : [2]
                            3 - "C:\ToolBar SD\TB_3.txt" - 21/05/2009|10:38 - Option : [2]
                            4 - "C:\ToolBar SD\TB_4.txt" - 25/05/2009| 9:18 - Option : [1]

                            -----------\\ Fin du rapport a 9:18:45,82

                            bjr
                            1. Bonjour as tu essayer de voir si tu n'avais pas un programme malveillant du genre windows xp ou vista
                              ok je sort

                              a+
                              1. bonjour shion-ares voila le nouveau rapport en ayant desactiver l'uac
                                \ ToolBar S&D 1.2.8 XP/Vista

                                Microsoft® Windows Vista™ Édition Intégrale ( v6.0.6001 ) Service Pack 1
                                X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) CPU 2.66GHz )
                                BIOS : Phoenix - AwardBIOS v6.00PG
                                USER : boss ( Administrator )
                                BOOT : Normal boot
                                Antivirus : AntiVir Desktop 9.0.1.26 (Not Activated)
                                C:\ (Local Disk) - NTFS - Total:233 Go (Free:157 Go)
                                D:\ (CD or DVD)
                                E:\ (CD or DVD)
                                F:\ (CD or DVD)
                                G:\ (CD or DVD)
                                H:\ (CD or DVD)
                                I:\ (CD or DVD)

                                "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                                Option : [1] ( 25/05/2009|13:17 )

                                [ UAC => 0 ]

                                -----------\\ Recherche de Fichiers / Dossiers ...

                                -----------\\ [..\Internet Explorer\Main]

                                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                "Local Page"="C:\\Windows\\system32\\blank.htm"
                                "Search Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fhome.microsoft.com%2fintl%2fbr%2faccess%2fallinone.asp%3f"
                                "Start Page"="https://www.google.fr/?gws_rd=ssl"
                                "Search Bar"="https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F"
                                "Url"="https://www.msn.com/fr-fr/actualite/"

                                [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                "Local Page"="C:\\Windows\\System32\\blank.htm"
                                "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                                "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                "Start Page"="https://www.msn.com/fr-fr/"

                                --------------------\\ Recherche d'autres infections

                                --------------------\\ Cracks & Keygens ..

                                C:\Users\boss\AppData\Roaming\Microsoft\Windows\Recent\FarCry2-ISO-and-crack.lnk
                                C:\Users\boss\AppData\Roaming\uTorrent\Far Cry 2 with no CD or activation required crack.1.torrent
                                C:\Users\boss\AppData\Roaming\uTorrent\Far Cry 2 with no CD or activation required crack.torrent
                                C:\Users\boss\AppData\Roaming\uTorrent\Nero 9.2.5.0+Keygen[h33t]MasterUploader.torrent
                                C:\Users\boss\AppData\Roaming\uTorrent\Nero v9.2.5.0 HD+Keygen+Serials[h33t][MAMBO04].torrent

                                [ UAC => 1 ]

                                1 - "C:\ToolBar SD\TB_1.txt" - 19/05/2009|20:06 - Option : [1]
                                2 - "C:\ToolBar SD\TB_2.txt" - 20/05/2009|16:55 - Option : [2]
                                3 - "C:\ToolBar SD\TB_3.txt" - 21/05/2009|10:38 - Option : [2]
                                4 - "C:\ToolBar SD\TB_4.txt" - 25/05/2009| 9:18 - Option : [1]
                                5 - "C:\ToolBar SD\TB_5.txt" - 25/05/2009|13:19 - Option : [1]

                                -----------\\ Fin du rapport a 13:19:1
                                1. re

                                  bizarre ceci

                                  C:\Program Files\DAEMON Tools Toolbar

                                  aurait du être supprimer as tu encore daemon tool sur ton pc ?
                                  1. non je n ai plus daemon dans mes programmes
                                  2. Contributeur sécurité
                                    @nadou844Peut-tu poster un nouveau hijackthis stp
                                  3. @fix200ok bjr fix200 voila les rapport rsit il te faut quand meme un rapport hijackthis ou c pas la peine merci?

                                    Logfile of random's system information tool 1.06 (written by random/random)
                                    Run by boss at 2009-05-25 15:37:54
                                    Microsoft® Windows Vista™ Édition Intégrale Service Pack 1
                                    System drive C: has 161 GB (67%) free of 239 GB
                                    Total RAM: 511 MB (20% free)

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 15:38:45, on 25/05/2009
                                    Platform: Windows Vista SP1 (WinNT 6.00.1905)
                                    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\Windows\system32\Dwm.exe
                                    C:\Windows\system32\taskeng.exe
                                    C:\Windows\Explorer.EXE
                                    C:\Program Files\Windows Defender\MSASCui.exe
                                    C:\Windows\vsnpstd3.exe
                                    C:\Program Files\Java\jre6\bin\jusched.exe
                                    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                    C:\Windows\ehome\ehtray.exe
                                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    C:\Windows\ehome\ehmsas.exe
                                    C:\Program Files\Windows Live\Contacts\wlcomm.exe
                                    C:\Program Files\Windows Live\Messenger\wlcsdk.exe
                                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                    C:\Windows\system32\SearchFilterHost.exe
                                    C:\Users\boss\Desktop\RSIT.exe
                                    C:\Program Files\Trend Micro\HijackThis\boss.exe
                                    C:\WINDOWS\System32\Macromed\Flash\FlashUtil10b.exe

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                    R3 - Default URLSearchHook is missing
                                    O1 - Hosts: ::1 localhost
                                    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                                    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                    O4 - HKLM\..\Run: [snpstd3] C:\Windows\vsnpstd3.exe
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                    O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
                                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                    O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                    O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
                                    O13 - Gopher Prefix:
                                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/VistaMSNPUpldfr-fr.cab
                                    O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
                                    O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
                                    O16 - DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} (Flash Casino Helper Control) - https://plugins.valueactive.eu/flashax/iefax.cab
                                    O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                                    O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll
                                    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                    O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe (file missing)
                                    O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
                                    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                    O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
                                    O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XIIc\Win32\RpcDataSrv.exe
                                    O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XIIc\RpcSandraSrv.exe
                                    O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                                    O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
                                  4. Contributeur sécurité
                                    @NADOU844Bien,
                                    Lance hijackthis, fais "do a system scan only" et coche cette ligne:
                                    O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe (file missing)

                                    Clic sur "fix checked"

                                    Cherche "Boonty games" et si tu trouves au poste de travail, dis-moi.
                                    **** **** ****
                                    ▶ Désactive l'UAC

                                    Télécharge UsbFix de C_XX & Chiquitine29

                                    ▶ Tutoriel d'installation

                                    ▶ Tutoriel recherche

                                    ▶ Lance l'installation avec les paramètres par défaut

                                    ▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés (!) sans les ouvrir (!)

                                    ▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "Exécuter en tant qu'administrateur" .

                                    ▶ Choisis l'option 1 (recherche)

                                    ▶ Laisse travailler l'outil

                                    ▶ Ensuite poste le rapport UsbFix.txt qui apparaîtra

                                    Notes :
                                    1- le rapport UsbFix.txt est sauvegardé a la racine du disque

                                    2- Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides

                                    3- "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                                    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


                                  5. @fix200je n'ai pas bonty games sur bureau et je ne trouve pas l'emplacement poste de travail
                                    ensuite je n'ai ni cle usb ni disque dur externe mais j'ai lance quand meme le rapport le voila

                                    ############################## [ UsbFix V3.025 | Scan ]

                                    # User : boss (Administrateurs) # BOSS-CEFISGJM7K
                                    # Update on 22/05/09 by Chiquitine29, C_XX & Chimay8
                                    # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
                                    # Start at: 19:14:02 | 25/05/2009

                                    # Intel(R) Celeron(R) CPU 2.66GHz
                                    # Microsoft® Windows Vista™ Édition Intégrale (6.0.6001 32-bit) # Service Pack 1
                                    # Internet Explorer 8.0.6001.18702
                                    # Windows Firewall Status : Disabled
                                    # AV : AntiVir Desktop 9.0.1.26 [ (!) Disabled | Updated ]

                                    # C:\ # Disque fixe local # 233,76 Go (156,65 Go free) # NTFS
                                    # D:\ # Disque CD-ROM
                                    # E:\ # Disque CD-ROM
                                    # F:\ # Disque CD-ROM
                                    # G:\ # Disque CD-ROM
                                    # H:\ # Disque CD-ROM
                                    # I:\ # Disque CD-ROM

                                    ############################## [ Processus actifs ]

                                    C:\Windows\System32\smss.exe
                                    C:\Windows\system32\csrss.exe
                                    C:\Windows\system32\wininit.exe
                                    C:\Windows\system32\csrss.exe
                                    C:\Windows\system32\services.exe
                                    C:\Windows\system32\lsass.exe
                                    C:\Windows\system32\lsm.exe
                                    C:\Windows\system32\winlogon.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Windows\System32\svchost.exe
                                    C:\Windows\System32\svchost.exe
                                    C:\Windows\System32\svchost.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Windows\system32\SLsvc.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Windows\System32\spoolsv.exe
                                    C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Windows\system32\Dwm.exe
                                    C:\Windows\system32\taskeng.exe
                                    C:\Windows\Explorer.EXE
                                    C:\Program Files\Windows Defender\MSASCui.exe
                                    C:\Windows\vsnpstd3.exe
                                    C:\Program Files\Java\jre6\bin\jusched.exe
                                    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                    C:\Windows\ehome\ehtray.exe
                                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                    C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                                    C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Windows\System32\svchost.exe
                                    C:\Windows\system32\SearchIndexer.exe
                                    C:\Windows\ehome\ehmsas.exe
                                    C:\Windows\system32\taskeng.exe
                                    C:\Program Files\Windows Live\Contacts\wlcomm.exe
                                    C:\Program Files\Windows Live\Messenger\wlcsdk.exe
                                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                    C:\Windows\system32\conime.exe
                                    C:\Windows\system32\wbem\wmiprvse.exe

                                    ################## [ Registre Startup ]

                                    HKCU_Main: "Local Page"="C:\\Windows\\system32\\blank.htm"
                                    HKCU_Main: "Search Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fhome.microsoft.com%2fintl%2fbr%2faccess%2fallinone.asp%3f"
                                    HKCU_Main: "Start Page"="https://www.google.fr/?gws_rd=ssl"
                                    HKLM_logon: "Userinit"="C:\\Windows\\system32\\userinit.exe,"
                                    HKLM_logon: "DefaultUserName"="boss"
                                    HKLM_logon: "LegalNoticeCaption"=""
                                    HKLM_logon: "LegalNoticeText"=""
                                    HKLM_Run: Windows Defender=%ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                    HKLM_Run: NeroFilterCheck=C:\WINDOWS\system32\NeroCheck.exe
                                    HKLM_Run: snpstd3=C:\Windows\vsnpstd3.exe
                                    HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
                                    HKLM_Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                    HKLM_Run: Google Quick Search Box="C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
                                    HKLM_Run: avgnt="C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                                    HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
                                    HKCU_Run: msnmsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                    HKCU_Run: ehTray.exe=C:\Windows\ehome\ehTray.exe
                                    HKCU_Run: swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

                                    ################## [ Fichiers # Dossiers infectieux ]

                                    Found ! C:\Users\boss\AppData\Local\Temp\ImInstaller\incredimail_install.exe
                                    Found ! C:\Users\boss\AppData\Local\Temp\ImInstaller\magentic_install.exe
                                    Found ! C:\Users\boss\AppData\Local\Temp\ImInstaller\Magentic\magentic_install.exe

                                    ################## [ Registre # Clés Run infectieuses ]

                                    Found ! HKLM\software\microsoft\security center\\ "UacDisableNotify"
                                    # -> ( Value = 0x1 | Good = 0x0 Bad = 0x1 )

                                    ################## [ Registre # Mountpoints2 ]

                                    HKCU\...\Explorer\MountPoints2\{2642792c-f3a2-11dd-8d9d-000c764ff631}\Shell\AutoRun\Command
                                    HKCU\...\Explorer\MountPoints2\{9529945e-f3ac-11dd-9ef7-000c764ff631}\Shell\AutoRun\Command

                                    ################## [ Informations # Fichier Suspect ]

                                    ################## [ Cracks # Keygens # Serials ]

                                    # -> Nothing found !

                                    ################## [ ! Fin du rapport # UsbFix V3.025 ! ]
                                2. Contributeur sécurité
                                  regarde:

                                  1 - "C:\ToolBar SD\TB_1.txt" - 19/05/2009|20:06 - Option : [1]
                                  2 - "C:\ToolBar SD\TB_2.txt" - 20/05/2009|16:55 - Option : [2]
                                  3 - "C:\ToolBar SD\TB_3.txt" - 21/05/2009|10:38 - Option : [2]

                                  4 - "C:\ToolBar SD\TB_4.txt" - 25/05/2009| 9:18 - Option : [1]
                                  5 - "C:\ToolBar SD\TB_5.txt" - 25/05/2009|13:19 - Option : [1]

                                  il a passé TB deux fois en option 2

                                  http://www.commentcamarche.net/forum/affich 12504780 mon ordi rame#15

                                  Au premier rapport, il a donné option 2 puis option1

                                  @++
                                  1. re fix200

                                    ok j'avais pas vu merci il est temps de chausser les lunettes :)
                                • 1
                                • 2
                                • 3
                                • 4