Virus KuasioKa.zip

Bonjour,
Pouvez vous s'il vous plait me conseiller pour supprimer le Trojan : KuasioKa.zip
Sur avast ou spybot ils ne peuvent le supprimer.
Il est inscrit : Kuasio.Ka (SBI $4DE35253)Type library
HKEY_CLASSES_ROOT\TypeLib\clé de registre (77AA25E8-6083-4949-A831-9CB11861DC10)
impossible de savoir ou il se trouve, je ne suis novice en informatique !
Merci pour votre aide
Configuration: Windows Vista
Firefox 3.0.10

7 réponses

  1. Contributeur sécurité
    re

    clic ici et recupere le fichier otmoveit.txt et fait ce qui est mi dedans puis poste le rapport

    http://www.cijoint.fr/cjlink.php?file=cj200906/cijT8tJ5fr.txt

    es tu le seul utilisateur du PC ? a qui appartient ce PC ?
    1
    1. Contributeur sécurité
      salut

      clici ici http://www.bibou0007.com/outils-specifiques-f78/rsit-t3035.htm et suit le tuto de RSIT et poste le LOG.TXT
      0
      1. Bonjour

        Voici les rapports
        Merci

        Logfile of random's system information tool 1.06 (written by random/random)
        Run by PATRICK at 2009-05-28 11:28:10
        Microsoft® Windows Vista™ Édition Intégrale Service Pack 1
        System drive C: has 37 GB (39%) free of 95 GB
        Total RAM: 3070 MB (65% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 11:28:34, on 28/05/2009
        Platform: Windows Vista SP1 (WinNT 6.00.1905)
        MSIE: Internet Explorer v7.00 (7.00.6001.18226)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\Dwm.exe
        C:\Windows\system32\taskeng.exe
        C:\Windows\Explorer.EXE
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
        C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
        C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
        C:\Program Files\TOSHIBA\Utilities\KeNotify.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
        C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe
        C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
        C:\Program Files\Alwil Software\Avast4\ashDisp.exe
        C:\Windows\RtHDVCpl.exe
        C:\Program Files\Adobe\Acrobat 8.0\Acrobat\acrotray.exe
        C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
        C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
        E:\Users\PATRICK\Music\iTunesHelper.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\OpenOffice.org 3\program\soffice.exe
        C:\Program Files\Synaptics\SynTP\SynToshiba.exe
        C:\Program Files\OpenOffice.org 3\program\soffice.bin
        C:\Program Files\Windows Media Player\wmpnscfg.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
        C:\Windows\system32\conime.exe
        C:\Users\COMON FAB\Downloads\RSIT.exe
        C:\Program Files\trend micro\PATRICK.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://club-internet.fr/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        R3 - URLSearchHook: NetAssistantBHO Class - {E38FA08E-F56A-4169-ABF5-5C71E3C153A1} - C:\Program Files\My.Freeze.com Toolbar\NetAssistant.dll
        O1 - Hosts: ::1 localhost
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Users\PATRICK\Downloads\Spybot - Search & Destroy\SDHelper.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
        O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
        O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: NetAssistantBHO - {E38FA08E-F56A-4169-ABF5-5C71E3C153A1} - C:\Program Files\My.Freeze.com Toolbar\NetAssistant.dll
        O2 - BHO: XBTBPos00 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files\My.Freeze.com Toolbar\freeze_int.dll
        O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
        O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
        O3 - Toolbar: My.Freeze.com Toolbar - {D0523BB4-21E7-11DD-9AB7-415B56D89593} - C:\Program Files\My.Freeze.com Toolbar\freeze_int.dll
        O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
        O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
        O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
        O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe"
        O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
        O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
        O4 - HKLM\..\Run: [KeNotify] C:\Program Files\TOSHIBA\Utilities\KeNotify.exe
        O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
        O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
        O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\TOSHIBA\Utilities\SVPWUTIL.exe SVPwUTIL
        O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
        O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
        O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
        O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
        O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\COMMON~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "E:\Users\PATRICK\Music\iTunesHelper.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [PC Booster] C:\Program Files\inKline Global\PC Booster\pcbooster.exe
        O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe /boot
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
        O4 - HKLM\..\RunOnce: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
        O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
        O4 - HKCU\..\Run: [ISUSPM] "C:\ProgramData\Macrovision\FLEXnet Connect\6\ISUSPM.exe" -scheduler
        O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
        O4 - HKCU\..\Run: [RegistryMechanic] C:\Program Files\Registry Mechanic\RMTray.exe /H
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Users\PATRICK\Downloads\Spybot - Search & Destroy\TeaTimer.exe
        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-21-3640450936-3515197609-154861462-1001\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User 'COMON FAB')
        O4 - S-1-5-21-3640450936-3515197609-154861462-1001 Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe (User 'COMON FAB')
        O4 - S-1-5-21-3640450936-3515197609-154861462-1001 User Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe (User 'COMON FAB')
        O4 - Startup: OpenOffice.org 3.0.lnk = E:\Users\PATRICK\Downloads\OpenOffice.org 3\program\quickstart.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: La Solution Ciel.lnk = ?
        O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
        O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
        O8 - Extra context menu item: Append to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
        O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
        O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
        O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
        O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
        O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
        O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
        O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
        O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file)
        O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - http://rover.ebay.com/rover/1/709-44555-9400-3/4 (file missing)
        O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - http://www.amazon.fr/exec/obidos/redirect-home?tag=Toshibafrbholink-21&site=home (file missing)
        O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file)
        O9 - Extra button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - http://www.webtip.ch/cgi-bin/toshiba/tracker_url.pl?FR (file missing)
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Users\PATRICK\Downloads\Spybot - Search & Destroy\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Users\PATRICK\Downloads\Spybot - Search & Destroy\SDHelper.dll
        O13 - Gopher Prefix:
        O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} (Module de délivrance de certificat MINEFI) - https://static.impots.gouv.fr/abos/static/securite/certdgi1.cab
        O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
        O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} (GMNRev Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
        O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll
        O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
        O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: NMSAccessU - NuMedia Soft, Inc. - C:\Windows\system32\NMSAccessU.exe
        O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Users\PATRICK\Downloads\Spybot - Search & Destroy\SDWinSec.exe
        O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe
        O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
        O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
        O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
        0
        1. Contributeur sécurité
          salut

          tu as une toolbar infectieuse

          * Télécharge ToolbarSD (de Team IDN) sur ton Bureau
          https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

          * Lance l'installation du programme en exécutant le fichier téléchargé.

          * clique droit maintenant sur le raccourci de Toolbar-S&D et execute en tant qu'administrateur

          * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.

          * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.

          * Poste le rapport généré. (C:\TB.txt)
          0
          1. Bonjour

            Voici le rapport

            -----------\\ ToolBar S&D 1.2.8 XP/Vista

            Microsoft® Windows Vista™ Édition Intégrale ( v6.0.6001 ) Service Pack 1
            X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5450 @ 1.66GHz )
            BIOS : Ver 1.00PARTTBL
            USER : PATRICK ( Not Administrator ! )
            BOOT : Normal boot
            Antivirus : avast! antivirus 4.8.1229 [VPS 081202-0] 4.8.1229 (Activated)
            C:\ (Local Disk) - NTFS - Total:93 Go (Free:36 Go)
            E:\ (Local Disk) - NTFS - Total:91 Go (Free:54 Go)
            F:\ (CD or DVD)
            H:\ (USB)

            "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
            Option : [1] ( 28/05/2009|13:34 )

            [ UAC => 1 ]

            -----------\\ Recherche de Fichiers / Dossiers ...

            -----------\\ [..\Internet Explorer\Main]

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
            "Local Page"="C:\\Windows\\system32\\blank.htm"
            "Search Page"="https://www.google.com/?gws_rd=ssl"
            "Start Page"="https://actus.sfr.fr"
            "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
            "Url"="https://www.msn.com/fr-fr/actualite/"

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
            "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
            "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
            "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
            "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

            --------------------\\ Recherche d'autres infections

            Aucune autre infection trouvée !

            [ UAC => 1 ]

            1 - "C:\ToolBar SD\TB_1.txt" - 28/05/2009|13:34 - Option : [1]

            -----------\\ Fin du rapport a 13:34:23,02
            0
        2. Contributeur sécurité
          bon pas de dettection

          fait un scan en ligne ici http://www.bitdefender.fr/scan_fr/scan8/ie.html

          ou ici https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

          puis

          * Télécharge Malwarebytes
          http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware

          * Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
          * Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
          * Lance une analyse complète en cliquant sur "Exécuter un examen complet"
          * Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
          * L'analyse peut durer un bon moment.....
          * Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
          * Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
          * Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

          * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée

          0
          1. Bonjour

            Voici le rapport
            Par contre quand je fais une analyse avec Spyboot il me retrouve le virus
            mbam-log-2009-05-30 (10-32-06)
            Malwarebytes' Anti-Malware 1.37
            Version de la base de données: 2183
            Windows 6.0.6001 Service Pack 1
            30/05/2009 10:32:06
            mbam-log-2009-05-30 (10-32-06).txt
            Type de recherche: Examen complet (C:\|E:\|)
            Eléments examinés: 327895
            Temps écoulé: 2 hour(s), 45 minute(s), 26 second(s)
            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 0
            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)
            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)
            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)
            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)
            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)
            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)
            Fichier(s) infecté(s):
            (Aucun élément nuisible détecté)
            Page

            Syboot
            Kuasio.Ka: [SBI $4DE35253] Type library (Clé du Registre, fixing failed)
            HKEY_CLASSES_ROOT\TypeLib\{77AA25E8-6083-4949-A831-9CB11861DC10}
            --- Spybot - Search & Destroy version: 1.6.2 (build: 20090126) ---
            2009-01-26 blindman.exe (1.0.0.8)
            2009-01-26 SDFiles.exe (1.6.1.7)
            2009-01-26 SDMain.exe (1.0.0.6)
            2009-01-26 SDShred.exe (1.0.2.5)
            2009-01-26 SDUpdate.exe (1.6.0.12)
            2009-01-26 SDWinSec.exe (1.0.0.12)
            2009-01-26 SpybotSD.exe (1.6.2.46)
            2009-03-05 TeaTimer.exe (1.6.6.32)
            2009-05-26 unins000.exe (51.49.0.0)
            2009-01-26 Update.exe (1.6.0.7)
            2009-01-26 advcheck.dll (1.6.2.15)
            2007-04-02 aports.dll (2.1.0.0)
            2008-06-14 DelZip179.dll (1.79.11.1)
            2009-01-26 SDHelper.dll (1.6.2.14)
            2008-06-19 sqlite3.dll
            2009-01-26 Tools.dll (2.1.6.10)
            2009-01-16 UninsSrv.dll (1.0.0.0)
            2009-05-19 Includes\Adware.sbi (*)
            2009-05-26 Includes\AdwareC.sbi (*)
            2009-01-22 Includes\Cookies.sbi (*)
            2009-05-19 Includes\Dialer.sbi (*)
            2009-05-26 Includes\DialerC.sbi (*)
            2009-01-22 Includes\HeavyDuty.sbi (*)
            2009-05-26 Includes\Hijackers.sbi (*)
            2009-05-26 Includes\HijackersC.sbi (*)
            2009-05-06 Includes\Keyloggers.sbi (*)
            2009-05-26 Includes\KeyloggersC.sbi (*)
            2004-11-29 Includes\LSP.sbi (*)
            2009-05-12 Includes\Malware.sbi (*)
            2009-05-26 Includes\MalwareC.sbi (*)
            2009-03-25 Includes\PUPS.sbi (*)
            2009-05-26 Includes\PUPSC.sbi (*)
            2009-01-22 Includes\Revision.sbi (*)
            2009-01-13 Includes\Security.sbi (*)
            2009-05-26 Includes\SecurityC.sbi (*)
            2008-06-03 Includes\Spybots.sbi (*)
            2008-06-03 Includes\SpybotsC.sbi (*)
            2009-04-07 Includes\Spyware.sbi (*)
            2009-05-26 Includes\SpywareC.sbi (*)
            2009-04-07 Includes\Tracks.uti
            2009-05-12 Includes\Trojans.sbi (*)
            2009-05-26 Includes\TrojansC.sbi (*)
            2008-03-04 Plugins\Chai.dll
            2008-03-05 Plugins\Fennel.dll
            2008-02-26 Plugins\Mate.dll
            2007-12-24 Plugins\TCPIPAddress.dll
            0
            1. Contributeur sécurité
              fait un scan en ligne ici http://www.bitdefender.fr/scan_fr/scan8/ie.html

              ou ici https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

              et poste le rapport en entier
              0
              1. Bonjour

                Cela ne fonctionne pas : Pour BitDefender : impossible de démarrer l'analyse et pour Karpersky cela m'envoie sur une page des 3 Suisses !
                0