Impossible de supprimer une detection

Résolu
Bonjour,
apres analyse malware

Malwarebytes' Anti-Malware 1.35
Version de la base de données: 1929
Windows 5.1.2600 Service Pack 3

31/05/2009 15:37:07
mbam-log-2009-05-31 (15-37-07).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 110684
Temps écoulé: 33 minute(s), 30 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\SETUP.EXE (Trojan.Agent) -> Quarantined and deleted successfully.

<gras>je n'arrive pas a le supprimé donc j'ai effectuer une analyse avec navilog voici le rapport
merci de votre aide</
gras>

Search Navipromo version 3.7.7 commencé le 31/05/2009 à 15:47:12,23

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Turion(tm) 64 Mobile Technology ML-32 )
BIOS : Ver 1.00PARTTBL
USER : Administrateur ( Administrator )
BOOT : Normal boot

C:\ (Local Disk) - NTFS - Total:74 Go (Free:7 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)

Recherche executé en mode normal

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"qmucc"="\"c:\\documents and settings\\administrateur\\local settings\\application data\\qmucc.exe\" qmucc"

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" :

qmucc.exe trouvé !
qmucc.dat trouvé !
qmucc_nav.dat trouvé !
qmucc_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :

*** Analyse terminée le 31/05/2009 à 15:50:15,42 ***
Configuration: Windows XP
Firefox 3.0.10

37 réponses

Résumé de la discussion

Plusieurs outils de sécurité ont été utilisés pour traiter une infection malware sur Windows XP, notamment Malwarebytes' Anti-Malware et Navilog, qui ont détecté et mis en quarantaine des éléments malveillants. L'analyse a signalé une clé du registre infectée (HKEY_CURRENT_USER\SOFTWARE\fcn, Rogue.Residue) ainsi que le fichier C:\SETUP.EXE (Trojan.Agent), et ces éléments ont été mis en quarantaine puis supprimés. Des conseils complémentaires ont été partagés, incluant l'analyse Navilog et des méthodes de désinfection via ToolBar S&D et Antivir/Avira, ainsi que l'examen des rapports HijackThis pour repérer les éléments récurrents. En parallèle, des analyses complémentaires mettent en garde contre la suppression manuelle sans vérification, et recommandent de confirmer les fichiers potentiellement légitimes divulgués par des rapports comme GMER, HijackThis ou Navilog.

Bobot (l’IA à votre service)
  1. salut :

    Ton ordinateur est infecté par MagicControl/navipromo, qui s'installe via des programmes dits "gratuits", dont ceux-ci :

    Funky Emoticons
    - Games-Attack
    - Go-Astro
    - GoRecord
    - HotTVPlayer
    - Live-Player
    - MailSkinner
    - Messenger Skinner
    - Instant Access
    - InternetGameBox
    - Sudoplanet
    - WebMediaPlayer : sauf celui provenant du site suivant > http://www.azertysite.new.fr/

    Pour désinfecter, merci de suivre exactement cette procédure :

    !! Déconnecte toi, désactives tes défenses ( anti-virus,anti-spyware ) et fermes bien toutes tes applications le temps de la manip !!

    --->Double-clique sur le raccourci Navilog1

    Arrivé(e) au menu principal, choisir l'option 2 et valider (nettoyage "automatique" ).

    Le fix demandera ensuite de "redémarrer le PC", fermes toutes les fenêtres ouvertes
    et appuies sur une touche comme demandé.( important : si le PC ne redémarre pas automatiquement, le faire manuellement )
    Au redémarrage du PC, choisir ta session habituelle .

    Patienter jusqu'au message : "Nettoyage Terminé le ..."

    Le bureau revient, puis le bloc-note s'ouvre .
    Sauvegardes ce rapport de manière à le retrouver, puis fermes le bloc-note ...
    (Le rapport sera en outre sauvegardé à la racine du disque "C\:cleannavi.txt")

    Postes ce rapport dans ta nouvelle réponse.

    (PS : Si le bureau ne réapparaît pas, faire CTRL+ALT+SUPPR pour ouvrir le gestionnaire de tâches.
    Choisir l'onglet processus. Cliquer en haut à gauche sur fichiers et choisir exécuter,
    Taper explorer et valider.)

    ensuite :

    ######## | XP _ Instal & recherche | #######

    Telecharge et install UsbFix (de C_XX & Chiquitine29)

    Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

    # Double clic sur le raccourci UsbFix présent sur ton bureau .

    # Choisi l option 1 ( Recherche )

    # Laisse travailler l outil.

    # Ensuite post le rapport UsbFix.txt qui apparaitra.

    # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    1. voici les rapports :
      NAVILOG

      Clean Navipromo version 3.7.7 commencé le 31/05/2009 à 16:11:56,93

      Outil exécuté depuis C:\Program Files\navilog1

      Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

      Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
      X86-based PC ( Uniprocessor Free : AMD Turion(tm) 64 Mobile Technology ML-32 )
      BIOS : Ver 1.00PARTTBL
      USER : Administrateur ( Administrator )
      BOOT : Normal boot

      C:\ (Local Disk) - NTFS - Total:74 Go (Free:7 Go)
      D:\ (CD or DVD)
      E:\ (CD or DVD)

      Mode suppression automatique
      avec prise en charge résultats Catchme et GNS

      Nettoyage exécuté au redémarrage de l'ordinateur

      *** fsbl1.txt non trouvé ***
      (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

      * Suppression dans "C:\WINDOWS\System32" *

      * Suppression dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

      *** Suppression dossiers dans "C:\WINDOWS" ***

      *** Suppression dossiers dans "C:\Program Files" ***

      *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

      *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

      *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

      *** Suppression dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***

      *** Suppression dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***

      *** Suppression dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***

      *** Suppression fichiers ***

      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\WINDOWS\Temp effectué !
      Nettoyage contenu C:\Documents and Settings\Administrateur\locals~1\Temp effectué !

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

      2)Recherche, création sauvegardes et suppression Heuristique :

      * Dans "C:\WINDOWS\system32" *

      * Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

      qmucc.exe trouvé !
      Copie qmucc.exe réalisée avec succès !
      qmucc.exe supprimé !

      qmucc.dat trouvé !
      Copie qmucc.dat réalisée avec succès !
      qmucc.dat supprimé !

      qmucc_nav.dat trouvé !
      Copie qmucc_nav.dat réalisée avec succès !
      qmucc_nav.dat supprimé !

      qmucc_navps.dat trouvé !
      Copie qmucc_navps.dat réalisée avec succès !
      qmucc_navps.dat supprimé !

      *** Sauvegarde du Registre vers dossier Safebackup ***

      sauvegarde du Registre réalisée avec succès !

      *** Nettoyage Registre ***

      Nettoyage Registre Ok

      *** Certificats ***

      Certificat Egroup absent !
      Certificat Electronic-Group absent !
      Certificat Montorgueil absent !
      Certificat OOO-Favorit absent !
      Certificat Sunny-Day-Design-Ltdt absent !

      *** Recherche autres dossiers et fichiers connus ***

      *** Nettoyage terminé le 31/05/2009 à 16:16:55,96 ***

      USBFIX :

      ############################## [ UsbFix V3.027 | Scan ]

      # User : Administrateur (Administrateurs) # VIVIEN
      # Update on 30/05/09 by Chiquitine29, C_XX & Chimay8
      # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
      # Start at: 16:22:02 | 31/05/2009

      # AMD Turion(tm) 64 Mobile Technology ML-32
      # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
      # Internet Explorer 8.0.6001.18372
      # Windows Firewall Status : Disabled

      # C:\ # Disque fixe local # 74,52 Go (9,49 Go free) [Systeme] # NTFS
      # D:\ # Disque CD-ROM
      # E:\ # Disque CD-ROM

      ############################## [ Processus actifs ]

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
      C:\WINDOWS\System32\alg.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\wbem\wmiprvse.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\WINDOWS\NOTEPAD.EXE
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\WINDOWS\system32\ICO.EXE
      C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
      C:\WINDOWS\vspc1300.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\OpenOffice.org 3\program\soffice.exe
      C:\Program Files\OpenOffice.org 3\program\soffice.bin
      C:\WINDOWS\system32\wuauclt.exe
      C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe

      ################## [ Registre Startup ]

      HKCU_Main: "Local Page"="C:\\windows\\system32\\blank.htm"
      HKCU_Main: "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
      HKCU_Main: "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
      HKCU_Main: "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
      HKCU_Main: "Start Page Redirect Cache_TIMESTAMP"=hex:63,a7,97,e2,35,cf,c9,01
      HKCU_Main: "Start Page Redirect Cache AcceptLangs"="fr-fr"
      HKCU_Main: "Window Title"="Windows Ultimate Edition"
      HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
      HKLM_logon: "DefaultUserName"="Administrateur"
      HKLM_logon: "AltDefaultUserName"="Administrateur"
      HKLM_logon: "LegalNoticeCaption"=""
      HKLM_logon: "LegalNoticeText"=""
      HKLM_Run: ATIPTA="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
      HKLM_Run: hpWirelessAssistant=C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
      HKLM_Run: SynTPEnh=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      HKLM_Run: Mouse Suite 98 Daemon=ICO.EXE
      HKLM_Run: QlbCtrl.exe=C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
      HKLM_Run: spc1300=C:\WINDOWS\vspc1300.exe
      HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
      HKCU_Run: TaskSwitchXP=C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
      HKCU_Run: ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe

      ################## [ Fichiers # Dossiers infectieux ]

      Found ! C:\WINDOWS\system32\tmp.reg
      Found ! F:\autorun.inf

      ################## [ Registre # Clés Run infectieuses ]

      Found ! HKLM\software\microsoft\security center "FirewallOverride" ( 0x1 )

      ################## [ Registre # Mountpoints2 ]

      HKCU\...\Explorer\MountPoints2\{245e2e44-e712-11dd-9a82-0014a56aa80c}\Shell\AutoRun\Command

      ################## [ Informations # Fichier Suspect ]

      ################## [ Cracks # Keygens # Serials ]

      # -> Nothing found !

      ################## [ ! Fin du rapport # UsbFix V3.027 ! ]
      1. Desinstalle Navilog

        ######## | Suppression | ########

        Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

        # Double clic sur le raccourci UsbFix présent sur ton bureau

        # choisi l option 2 ( Suppression )

        # Ton bureau disparaitra et le pc redémarrera .

        # Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

        # Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

        # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

        ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

        ######### | Désinstallation | #######

        # Double clic sur le raccourci UsbFix présent sur ton bureau

        # Choisi l option Désinstaller ....
        1. le rapport est sur le post envoyé avec le rapport navilog il est plus bas merci
          1. oui mais c'est le rapport de recherche et la je te demande la suppression par usbfix
            1. autan pour moi le voici :

              ############################## [ UsbFix V3.027 | Cleaning ]

              # User : Administrateur (Administrateurs) # VIVIEN
              # Update on 30/05/09 by Chiquitine29, C_XX & Chimay8
              # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
              # Start at: 16:47:02 | 31/05/2009

              # AMD Turion(tm) 64 Mobile Technology ML-32
              # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
              # Internet Explorer 8.0.6001.18372
              # Windows Firewall Status : Disabled

              # C:\ # Disque fixe local # 74,52 Go (9,46 Go free) [Systeme] # NTFS
              # D:\ # Disque CD-ROM
              # E:\ # Disque CD-ROM
              # F:\ # Disque fixe local # 279,47 Go (68,19 Go free) [New Volume] # NTFS

              ############################## [ Processus actifs ]

              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\csrss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
              C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
              C:\WINDOWS\System32\alg.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\wuauclt.exe
              C:\WINDOWS\system32\wbem\wmiprvse.exe
              C:\WINDOWS\system32\wbem\wmiprvse.exe

              ################## [ Fichiers # Dossiers infectieux ]

              Deleted ! C:\WINDOWS\system32\tmp.reg
              Deleted ! F:\autorun.inf

              ################## [ Registre # Clés Run infectieuses ]

              # HKLM\software\microsoft\security center\\ "FirewallOverride" # -> Reset sucessfully !

              ################## [ Registre # Mountpoints2 ]

              Deleted ! HKCU\...\Explorer\MountPoints2\{245e2e44-e712-11dd-9a82-0014a56aa80c}\Shell\AutoRun\Command

              ################## [ Listing des fichiers présent ]

              [14/01/2009 00:10|--a------|0] - C:\AUTOEXEC.BAT
              [14/01/2009 00:04|---hs----|212] - C:\boot.ini
              [24/08/2008 01:53|-rahs----|4952] - C:\Bootfont.bin
              [31/05/2009 16:16|--a------|3000] - C:\cleannavi.txt
              [31/05/2009 16:17|--a------|3000] - C:\cleannavi2.txt
              [14/01/2009 00:10|--a------|0] - C:\CONFIG.SYS
              [31/05/2009 15:50|--a------|2831] - C:\fixnavi.txt
              [14/01/2009 00:10|-rahs----|0] - C:\IO.SYS
              [14/01/2009 00:10|-rahs----|0] - C:\MSDOS.SYS
              [24/08/2008 01:53|-rahs----|47564] - C:\NTDETECT.COM
              [24/08/2008 01:53|-rahs----|252240] - C:\ntldr
              [29/02/2004 17:44|--a------|52576] - C:\orange.bmp
              [?|?|?] - C:\pagefile.sys
              [31/05/2009 14:50|--a------|2228] - C:\rapport.txt
              [31/05/2009 16:47|--a------|2776] - C:\UsbFix.txt
              [20/12/2006 10:02|--ahs----|273] - F:\desktop.ini
              [03/10/2005 09:18|--a------|25214] - F:\mxoicon2.ico
              [27/08/2006 20:45|--ahs----|7168] - F:\Thumbs.db
              [19/12/2006 12:38|--a------|596] - F:\VLC media player.lnk

              ################## [ Vaccination ]

              # C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
              # F:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

              ################## [ Informations # Fichier Suspect ]

              ################## [ Cracks # Keygens # Serials ]

              # -> Nothing found !

              ################## [ ! Fin du rapport # UsbFix V3.027 ! ]
              1. Pour voir ce qu'il en est,avoir un diagnostic précis et donc repérer les infections possibles et les neutraliser:

                Télécharges et installes le logiciel de diagnostic :

                ici Hijackthis
                ou ici Hijackthis
                ou ici Hijackthis

                1- Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
                A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
                Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
                "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

                tuto pour utilisation :(merci balltrap34)
                Regardes ici, c'est parfaitement expliqué en images ,

                2- !! Déconnectes toi et fermes toute tes applications en cours !!

                Cliques sur le raccourci du bureau pour lancer le prg :

                S'il ne se lance pas clique ici

                fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

                --->copies-colles le rapport généré pour analyse
                1. le voila ,

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 17:01:40, on 31/05/2009
                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v8.00 (8.00.6001.18372)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Java\jre6\bin\jqs.exe
                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
                  C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\explorer.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                  O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                  O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                  O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
                  O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                  O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                  O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
                  O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                  O4 - HKLM\..\Run: [spc1300] C:\WINDOWS\vspc1300.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                  O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
                  O4 - HKCU\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKUS\S-1-5-19\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SYSTEM')
                  O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'Default user')
                  O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
                  O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr
                  O15 - Trusted Zone: http://*.adultfrienddinder.net
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{0331F028-A55F-4029-A096-78B79BDC1C48}: NameServer = 192.168.1.1
                  O17 - HKLM\System\CS1\Services\Tcpip\..\{0331F028-A55F-4029-A096-78B79BDC1C48}: NameServer = 192.168.1.1
                  O17 - HKLM\System\CS2\Services\Tcpip\..\{0331F028-A55F-4029-A096-78B79BDC1C48}: NameServer = 192.168.1.1
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                  O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
                  1. Télécharge Ad-remover ( de C_XX ) sur ton bureau :

                    ! Déconnecte toi et ferme toutes applications en cours !

                    Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

                    Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

                    Au menu principal choisis l'option "L" et tape sur [entrée] .

                    Laisse travailler l'outil et ne touche à rien ...

                    --> Poste le rapport qui apparait à la fin , sur le forum ...

                    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
                    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                    Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                    Aides en images (Installation)
                    Aides en images (Recherche)
                    1. et voila le ptit rapport ,

                      .
                      ======= RAPPORT D'AD-REMOVER 1.1.4.5 | UNIQUEMENT XP/VISTA =======
                      .
                      Mit à jour part C_XX le 31/05/2009 à 12:50
                      Contact: AdRemover.contact@gmail.com
                      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                      .
                      Lancé à: 17:14:04, 31/05/2009 | Mode Normal | Option: SCAN
                      Exécuté de: C:\Program Files\Ad-remover\
                      Système d'exploitation: Microsoft® ™ Service Pack 3 v5.1.2600
                      Nom du PC: VIVIEN
                      .
                      Administrateur (Utilisateur Actuel): Administrateur (Utilisateur Actuel)
                      N'est pas administrateur (Utilisateur Actuel): ASPNET
                      N'est pas administrateur (Utilisateur Actuel): HelpAssistant *Desactive*
                      N'est pas administrateur (Utilisateur Actuel): Invité *Desactive*
                      .
                      ============== ÉLÉMENT(S) TROUVÉ(S) ==============
                      .
                      .
                      .
                      .
                      ============== Scan additionnel ==============
                      .

                      * Mozilla FireFox Version 3.0.10 *

                      Nom du profil: k1l292k8.default (Administrateur)
                      .
                      (Prefs.js) user_pref("browser.search.defaultenginename", "Live Search");
                      (Prefs.js) user_pref("browser.search.selectedEngine", "Google");
                      (Prefs.js) user_pref("browser.search.defaulturl", "hxxp://search.live.com/results.aspx?FORM=IEFM1&q=");
                      (Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.shareware-fr.com/fr/index.php?rvs=hompag");
                      (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.10");
                      .
                      .

                      * Internet Explorer Version 8.0.6001.18372 *

                      [HKEY_CURRENT_USER\..\Internet Explorer\Main]

                      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Start Page: hxxp://fr.msn.com/?ocid=iehp

                      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Search bar: hxxp://search.msn.com/spbasic.htm
                      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Start Page: hxxp://fr.msn.com/

                      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                      Tabs: res://ieframe.dll/tabswelcome.htm

                      ============== Suspect (Cracks, Serials ... ) ==============

                      .

                      +---------------------------------------------------------------------------+

                      2486 Octet(s) - C:\Ad-Report-SCAN.log

                      17 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
                      0 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE

                      Fin à: 17:18:24 | 31/05/2009
                      .
                      ============== E.O.F ==============
                      .
                      1. Télécharge TOOLBAR S&D ( de Eric_71/Team IDN ) sur ton bureau :

                        !! Déconnecte toi,desactive tes protections résidentes, et ferme toutes tes applications en cours le temps de la manip. !!

                        * Double-clique sur ToolBar SD.exe pour lancer l'outil et laisse toi guider ...

                        --> Tapes ( option " recherche " ) puis tape sur [Entrée].

                        Un rapport sera généré à la fin du processus : poste son contenu dans ta prochaine réponse

                        ( le rapport est en outre sauvegardé ici -> C:\TB.txt )

                        Tutoriel
                        1. rapport :

                          -----------\\ ToolBar S&D 1.2.8 XP/Vista

                          Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                          X86-based PC ( Uniprocessor Free : AMD Turion(tm) 64 Mobile Technology ML-32 )
                          BIOS : Ver 1.00PARTTBL
                          USER : Administrateur ( Administrator )
                          BOOT : Normal boot
                          C:\ (Local Disk) - NTFS - Total:74 Go (Free:9 Go)
                          D:\ (CD or DVD)
                          E:\ (CD or DVD)
                          F:\ (Local Disk) - NTFS - Total:279 Go (Free:82 Go)

                          "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                          Option : [1] ( 31/05/2009|17:24 )

                          -----------\\ Recherche de Fichiers / Dossiers ...

                          C:\Program Files\DAEMON Tools Toolbar
                          C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                          C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT
                          C:\Program Files\DAEMON Tools Toolbar\Resources
                          C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                          C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome
                          C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome.manifest
                          C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components
                          C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\install.rdf
                          C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome\dttoolbar.jar
                          C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components\DTToolbarFF.dll
                          C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components\DTToolbarFF.xpt
                          C:\Program Files\DAEMON Tools Toolbar\Resources\about.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\AboutWindow.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\AddRadioStation.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\as.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\as.png
                          C:\Program Files\DAEMON Tools Toolbar\Resources\astro.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\az.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\b1.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\b1.png
                          C:\Program Files\DAEMON Tools Toolbar\Resources\BurnImage.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\buy.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond000.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond001.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond003.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond004.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond005.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond006.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond007.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond008.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond009.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond010.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond011.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond019.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond020.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond021.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond022.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond023.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond024.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond025.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond026.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond037.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond038.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond039.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond040.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond041.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond046.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond048.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond050.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond051.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond052.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond053.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond054.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond055.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond056.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond057.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond058.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond059.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond060.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond061.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond062.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond063.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond064.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond065.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond066.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond067.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond068.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond069.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond075.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond076.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond077.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond078.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond079.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond080.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond084.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond085.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond086.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond087.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond088.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond089.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond090.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond091.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond092.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond093.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond094.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond095.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond108.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond109.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond110.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond111.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond112.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond113.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond120.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond121.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond122.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond126.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond127.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond128.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond129.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond130.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond131.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond132.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond133.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond134.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond135.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond136.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond137.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond138.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond140.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond141.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond142.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond143.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond148.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond149.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond152.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond154.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond155.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond156.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond157.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\Config.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\d.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\d2.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\daemon.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\ds.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\dsearch.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\dt.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\DTPro.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\Dwnl.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\emulation.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\features.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\GameCentrix.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\gd.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\genre.xml
                          C:\Program Files\DAEMON Tools Toolbar\Resources\globe.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\GrabImage.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\hb.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\hb.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\help.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\ip.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\lang.xml
                          C:\Program Files\DAEMON Tools Toolbar\Resources\lingvo.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\m.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\mail.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\mailc.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_disable.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_down.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_m.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_under.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\mail_disable.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\mail_down.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\mail_m.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\mail_under.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRadioConfig.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRadioStation.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRSCur.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\MenuTr.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\next.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\next_down.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\next_m.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\next_under.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\none.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\none_m.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\noW.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\op.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\play.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\play.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\play_down.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\play_m.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\play_under.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\pragma.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\prev.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\prev_down.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\prev_m.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\prev_under.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\prod.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\Radio.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBg.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBg.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBgMask.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDisp.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDisp_m.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_down.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_m.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_under.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioE.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioG.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioL.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLDotMask.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLeft.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLeftMask.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLM.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioN.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioR.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioR.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioRM.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioRU.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_down.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_m.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_under.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioW.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\refresh.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_down.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_m.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_under.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\Rss.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\Rss1.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\rssClose.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\rssL.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\rssOpen.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\size.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\size_m.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\skins.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\spt.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\stop.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\stop.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\stop_down.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\stop_m.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\stop_under.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\style.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\SupportRequest.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\time.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\TitleIcon.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\toolbar.xml
                          C:\Program Files\DAEMON Tools Toolbar\Resources\trans.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\Trash.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_disable.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_down.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_m.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_under.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\u.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\vol.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\vol.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\vol_back.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\vol_dott.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\vol_dott_m.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\vol_down.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\vol_m.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\vol_under.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wb.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_down.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_m.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_under.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_down.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_m.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_under.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m42.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m43.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wi.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wi0.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wi1.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wi10.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wi11.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wi12.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wi13.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wi2.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wi3.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wi4.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wi5.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wi6.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wi7.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wi8.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wi9.ico

                          -----------\\ [..\Internet Explorer\Main]

                          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                          "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                          "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                          "Local Page"="C:\\windows\\system32\\blank.htm"
                          "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
                          "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                          "Default_page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                          "Search bar"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                          "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                          "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                          "Local Page"="C:\\windows\\system32\\blank.htm"
                          "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                          "Start Page"="https://www.msn.com/fr-fr"
                          "Search bar"="http://www.bing.com/spresults.aspx"

                          --------------------\\ Recherche d'autres infections

                          --------------------\\ Cracks & Keygens ..

                          C:\DOCUME~1\ADMINI~1\Application Data\uTorrent\Avast Pro 4.8.1335 + Keygen.rar.torrent
                          C:\DOCUME~1\ADMINI~1\Mes documents\Downloads\Avast Pro 4.8.1335 + Keygen.rar
                          C:\DOCUME~1\ADMINI~1\Mes documents\Downloads\Keygen Avast 4.8.exe
                          C:\DOCUME~1\ADMINI~1\Mes documents\Downloads\PINNACLE STUDIO 12\Studio12U\Crack
                          C:\DOCUME~1\ADMINI~1\Mes documents\Downloads\PINNACLE STUDIO 12\Studio12U\Crack\Crack.rar

                          1 - "C:\ToolBar SD\TB_1.txt" - 31/05/2009|17:24 - Option : [1]

                          -----------\\ Fin du rapport a 17:24:59,45
                          1. supprime tout ceci source d'infections (un Bagle pour Avast c'est cher payé )

                            C:\DOCUME~1\ADMINI~1\Application Data\uTorrent\Avast Pro 4.8.1335 + Keygen.rar.torrent
                            C:\DOCUME~1\ADMINI~1\Mes documents\Downloads\Avast Pro 4.8.1335 + Keygen.rar
                            C:\DOCUME~1\ADMINI~1\Mes documents\Downloads\Keygen Avast 4.8.exe
                            C:\DOCUME~1\ADMINI~1\Mes documents\Downloads\PINNACLE STUDIO 12\Studio12U\Crack
                            C:\DOCUME~1\ADMINI~1\Mes documents\Downloads\PINNACLE STUDIO 12\Studio12U\Crack\Crack.rar


                            ensuite :

                            deqsinstalle AD-Remover en le relancant puis option desinstallation

                            ensuite :

                            Relance Toolbar-S&D en double-cliquant sur le raccourci
                            .
                            Ø Tape sur "2" puis valide en appuyant sur "Entrée".

                            ! Ne ferme pas la fenêtre lors de la suppression !

                            Un rapport sera généré, poste son contenu ici.

                            NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
                            Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
                            Tape explorer puis valide.

                            1. voila Mr ,

                              -----------\\ ToolBar S&D 1.2.8 XP/Vista

                              Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                              X86-based PC ( Uniprocessor Free : AMD Turion(tm) 64 Mobile Technology ML-32 )
                              BIOS : Ver 1.00PARTTBL
                              USER : Administrateur ( Administrator )
                              BOOT : Normal boot
                              C:\ (Local Disk) - NTFS - Total:74 Go (Free:9 Go)
                              D:\ (CD or DVD)
                              E:\ (CD or DVD)
                              F:\ (Local Disk) - NTFS - Total:279 Go (Free:82 Go)

                              "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                              Option : [2] ( 31/05/2009|17:39 )

                              -----------\\ SUPPRESSION

                              Supprime! - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                              Supprime! - C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT
                              Supprime! - C:\Program Files\DAEMON Tools Toolbar\Resources
                              Supprime! - C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                              Supprime! - C:\Program Files\DAEMON Tools Toolbar

                              -----------\\ Recherche de Fichiers / Dossiers ...

                              -----------\\ [..\Internet Explorer\Main]

                              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                              "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                              "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                              "Local Page"="C:\\windows\\system32\\blank.htm"
                              "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
                              "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                              "Default_page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                              "Search bar"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

                              [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                              "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                              "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                              "Local Page"="C:\\windows\\system32\\blank.htm"
                              "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                              "Start Page"="https://www.msn.com/fr-fr/"
                              "Search bar"="http://www.bing.com/spresults.aspx"

                              --------------------\\ Recherche d'autres infections

                              --------------------\\ Cracks & Keygens ..

                              C:\DOCUME~1\ADMINI~1\Recent\Avast Pro 4.8.1335 + Keygen.rar.torrent.lnk

                              1 - "C:\ToolBar SD\TB_1.txt" - 31/05/2009|17:24 - Option : [1]
                              2 - "C:\ToolBar SD\TB_2.txt" - 31/05/2009|17:41 - Option : [2]

                              -----------\\ Fin du rapport a 17:41:12,17
                              1. mets Malwarebytes à jour , puis fais un complet et envoies le rapport apres suppression de la selection en fin de scan
                                1. excuse moi je dois partir un rdv important seras tu la se soir ou demain pour finir et t'envoyé le rapport ? merci d'avance
                                  toy
                                  1. bjr gen-hackman, je te fais parvenir le rapport complet de malware

                                    Malwarebytes' Anti-Malware 1.37
                                    Version de la base de données: 2201
                                    Windows 5.1.2600 Service Pack 3

                                    01/06/2009 13:29:40
                                    mbam-log2-2009-06-01 (13-29-29).txt

                                    Type de recherche: Examen complet (C:\|D:\|E:\|F:\|)
                                    Eléments examinés: 146509
                                    Temps écoulé: 33 minute(s), 9 second(s)

                                    Processus mémoire infecté(s): 0
                                    Module(s) mémoire infecté(s): 0
                                    Clé(s) du Registre infectée(s): 0
                                    Valeur(s) du Registre infectée(s): 0
                                    Elément(s) de données du Registre infecté(s): 0
                                    Dossier(s) infecté(s): 0
                                    Fichier(s) infecté(s): 1

                                    Processus mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Module(s) mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Clé(s) du Registre infectée(s):
                                    (Aucun élément nuisible détecté)

                                    Valeur(s) du Registre infectée(s):
                                    (Aucun élément nuisible détecté)

                                    Elément(s) de données du Registre infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Dossier(s) infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Fichier(s) infecté(s):
                                    c:\system volume information\_restore{9ce011d8-4fd5-4fd9-af62-85757cc328ad}\RP236\A0037848.exe (Adware.Navipromo) -> No action taken.
                                    1. ok tu n'as pas supprimé mais c est pas grave ca va partir quand meme

                                      Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

                                      ! Déconnecte toi et ferme toutes tes applications en cours !

                                      Double-clique sur " RSIT.exe " pour le lancer .

                                      -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

                                      * Devant l'option "List files/folders created ..." , tu choisis : 2 months

                                      * clique ensuite sur " Continue " pour lancer l'analyse ...

                                      -> laisse faire le scan et ne touche pas au PC ...

                                      Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

                                      Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

                                      Important : poste un rapport, puis l'autre dans la réponse suivante
                                      Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

                                      ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
                                      1. rapport log.txt :

                                        Logfile of random's system information tool 1.06 (written by random/random)
                                        Run by Administrateur at 2009-06-01 14:03:32
                                        Microsoft Windows XP Professionnel Service Pack 3
                                        System drive C: has 10 GB (13%) free of 76 GB
                                        Total RAM: 1022 MB (61% free)

                                        Logfile of Trend Micro HijackThis v2.0.2
                                        Scan saved at 14:06:30, on 01/06/2009
                                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                                        MSIE: Internet Explorer v8.00 (8.00.6001.18372)
                                        Boot mode: Normal

                                        Running processes:
                                        C:\WINDOWS\System32\smss.exe
                                        C:\WINDOWS\system32\winlogon.exe
                                        C:\WINDOWS\system32\services.exe
                                        C:\WINDOWS\system32\lsass.exe
                                        C:\WINDOWS\system32\Ati2evxx.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\WINDOWS\system32\spoolsv.exe
                                        C:\Program Files\Java\jre6\bin\jqs.exe
                                        C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                        C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
                                        C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                                        C:\WINDOWS\system32\Ati2evxx.exe
                                        C:\WINDOWS\Explorer.EXE
                                        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                        C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                                        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                        C:\WINDOWS\system32\ICO.EXE
                                        C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
                                        C:\WINDOWS\vspc1300.exe
                                        C:\Program Files\Java\jre6\bin\jusched.exe
                                        C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
                                        C:\WINDOWS\system32\ctfmon.exe
                                        C:\Program Files\OpenOffice.org 3\program\soffice.exe
                                        C:\Program Files\OpenOffice.org 3\program\soffice.bin
                                        C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
                                        C:\WINDOWS\system32\wuauclt.exe
                                        C:\Documents and Settings\Administrateur\Bureau\RSIT.exe
                                        C:\Program Files\Trend Micro\HijackThis\Administrateur.exe

                                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                        R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                        O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                        O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                        O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                        O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
                                        O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                        O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                                        O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                                        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                        O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
                                        O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                                        O4 - HKLM\..\Run: [spc1300] C:\WINDOWS\vspc1300.exe
                                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                        O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
                                        O4 - HKCU\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
                                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                        O4 - HKUS\S-1-5-19\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SERVICE LOCAL')
                                        O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
                                        O4 - HKUS\S-1-5-20\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SERVICE RÉSEAU')
                                        O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU')
                                        O4 - HKUS\S-1-5-18\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SYSTEM')
                                        O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
                                        O4 - HKUS\.DEFAULT\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'Default user')
                                        O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
                                        O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                                        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                        O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
                                        O14 - IERESET.INF: START_PAGE_URL=https://www.google.fr/?gws_rd=ssl
                                        O15 - Trusted Zone: http://*.adultfrienddinder.net
                                        O17 - HKLM\System\CCS\Services\Tcpip\..\{0331F028-A55F-4029-A096-78B79BDC1C48}: NameServer = 192.168.1.1
                                        O17 - HKLM\System\CS1\Services\Tcpip\..\{0331F028-A55F-4029-A096-78B79BDC1C48}: NameServer = 192.168.1.1
                                        O17 - HKLM\System\CS2\Services\Tcpip\..\{0331F028-A55F-4029-A096-78B79BDC1C48}: NameServer = 192.168.1.1
                                        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                        O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                                        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                        O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
                                        • 1
                                        • 2