PC infectée besoin d'aide !!!!

Bonjour,
Mon pc est infectée, j'ai des fenêtres intempestives qui viennent!!!!! Que faire besoin d'aide
Merci
Configuration: Windows Vista Internet Explorer 7.0

15 réponses

  1. tu utilise IE tu est victime d'un troyen: ouvre ton gestionaire des tache et suprime les procésus IExplorer.exe (PAS EXPLORER.EXE !) et utilise pluto firefox si ton problème persiste se petit logiciel pourras t'aider https://www.01net.com/telecharger/windows/Securite/anti-spam/fiches/5377.html
    (j'ai eu le même problème que toi quand je n'étais encore qu'un débutant )

    si je n'ai pas pu t'aider tu est bon pour un formatage
    0
    1. disons que j'ai une toolbar task qui c installé et depuis mon pc rame!!!
      0
      1. ta essayé de la désinstaller ?
        0
        1. bonjours,

          Rapport d'analyse Hijackthis.
          Téléchargement : http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
          Tutoriel : https://jesses.pagesperso-orange.fr/Docs/Logiciels/HTJEasy.htm

          • Installer et lacner via le raccourci créé sur votre bureau, par un clic-droit >>
          >> "Exécuter ce programme en tant qu'administrateur"

          • Appuyer sur [Do a system scan and save a logfile].
          >> Le bloc-note va s'ouvrir avec un rapport,
          >>>>> Afficher le rapport HijackThis sur votre prochain post.
          0
          1. le programme que je t'ai donner ne peut pas t'aider ?
            0
            1. re,

              antonese a téléchargé un Adware qui a installer une pub intempestive.
              Ce n'est pas dangereux pour un Pc ou pour ces données personnels,
              C'est juste pas le fun..
              0
              1. Voici le rapport hijackthis
                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 15:32:12, on 09/06/2009
                Platform: Windows Vista SP1 (WinNT 6.00.1905)
                MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                Boot mode: Normal

                Running processes:
                C:\Windows\system32\Dwm.exe
                C:\Windows\Explorer.EXE
                C:\Windows\system32\taskeng.exe
                C:\Program Files\Windows Defender\MSASCui.exe
                C:\Program Files\ATK Hotkey\HControlUser.exe
                C:\Windows\RtHDVCpl.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                C:\Program Files\Windows Media Player\wmpnscfg.exe
                C:\Users\thomas anthony\Program Files\DNA\btdna.exe
                C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
                C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe
                C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                C:\Program Files\Google\Google Toolbar\GoogleToolbarUser.exe
                C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Windows\system32\Macromed\Flash\FlashUtil10b.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Windows\system32\SearchFilterHost.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                O1 - Hosts: ::1 localhost
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
                O2 - BHO: MSN Toolbar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\MSN\Toolbar\3.0.1203.0\msneshellx.dll
                O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                O3 - Toolbar: MSN Toolbar - {1E61ED7C-7CB8-49d6-B9E9-AB4C880C8414} - C:\Program Files\MSN\Toolbar\3.0.1203.0\msneshellx.dll
                O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
                O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                O4 - HKLM\..\Run: [HControlUser] "C:\Program Files\ATK Hotkey\HcontrolUser.exe"
                O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
                O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Users\thomas anthony\Program Files\DNA\btdna.exe"
                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                O4 - Global Startup: BTTray.lnk = ?
                O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O13 - Gopher Prefix:
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
                O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
                O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
                O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
                O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                O23 - Service: Google Desktop Manager 5.7.807.15159 (GoogleDesktopManager-071508-051939) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                O23 - Service: Service Google Update (gupdate1c9d63bae94c112) (gupdate1c9d63bae94c112) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
                O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
                O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
                O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                O23 - Service: SlingAgentService - Sling Media Inc. - C:\Program Files\Sling Media\SlingAgent\SlingAgentService.exe
                0
                1. Ce n'est qu'une toolbar !

                  ToolBar S&D - Recherche d’infection

                  Télécharger Toolbar-S&D (Team IDN) sur votre Bureau : https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

                  • Par un clic-droit, installer et lancer le programme(via le raccourci qui sera créé)
                  >> "Exécuter en tant qu'administrateur" et -> Continuer.

                  • Sélectionner la langue souhaitée (F) en validant.
                  • Sélectionner l'option 1 – Recherche.
                  >>>> Attendre jusqu'à la fin de la recherche.
                  ► Poster le rapport généré. (C:\TB.txt)
                  0
                  1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

                    Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                    X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz )
                    BIOS : Default System BIOS
                    USER : thomas anthony ( Administrator )
                    BOOT : Normal boot
                    C:\ (Local Disk) - NTFS - Total:286 Go (Free:214 Go)
                    D:\ (CD or DVD)

                    "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                    Option : [1] ( 09/06/2009|15:43 )

                    [ UAC => 1 ]

                    -----------\\ Recherche de Fichiers / Dossiers ...

                    C:\Program Files\AskBarDis
                    C:\Program Files\AskBarDis\bar
                    C:\Program Files\AskBarDis\unins000.dat
                    C:\Program Files\AskBarDis\unins000.exe
                    C:\Program Files\AskBarDis\bar\bin
                    C:\Program Files\AskBarDis\bar\Settings
                    C:\Program Files\AskBarDis\bar\bin\askBar.dll
                    C:\Program Files\AskBarDis\bar\bin\askPopStp.dll
                    C:\Program Files\AskBarDis\bar\bin\psvince.dll
                    C:\Program Files\AskBarDis\bar\Settings\config.dat
                    C:\Program Files\AskBarDis\bar\Settings\config.dat.bak

                    -----------\\ [..\Internet Explorer\Main]

                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                    "Local Page"="C:\\Windows\\system32\\blank.htm"
                    "Search Page"="https://www.google.com/?gws_rd=ssl"
                    "Start Page"="https://www.msn.com/fr-fr/"
                    "Default_Page_URL"="https://www.msn.com/fr-fr/"
                    "Url"="https://www.msn.com/fr-fr/actualite/"

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                    "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
                    "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                    "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                    "Local Page"="C:\\Windows\\System32\\blank.htm"

                    --------------------\\ Recherche d'autres infections

                    Aucune autre infection trouvée !

                    [ UAC => 1 ]

                    1 - "C:\ToolBar SD\TB_1.txt" - 09/06/2009|15:44 - Option : [1]

                    -----------\\ Fin du rapport a 15:44:04,92
                    0
                    1. Utilisateur de SpybotSD.
                      Désactivez la protection résidente de SpybotSD, qui peut interférer avec la désinfection.
                      • Lancez Spybot > Mode avancé > Outils >> Résident
                      • Décochez la case résident "tea timer" et refermez Spybot
                      >> Vous réactiverez la protection après la désinfection. <<

                      Utilisateur de Vista.
                      • Désactiver l'UAC : http://www.laboratoire-microsoft.org/t/23933/

                      >> Vous réactiverez l'UAC après la procédure suivante. <<
                      ____________________________________________________________________________________-

                      • Relancer Toolbar-S&D par un clic-droit sur le raccourci.
                      • Sélectionner l’option 2- Suppression et valider

                      ** Ne fermer pas la fenêtre lors de la suppression ! **

                      ► Afficher le rapport qui sera généré.
                      Si votre Bureau ne réapparaît pas,
                      - appuyer simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
                      - Rendez vous sur l'onglet "Processus".
                      - Clique en haut à gauche sur Fichier et choisissez "Exécuter..."
                      - Entrez explorer et valider.
                      0
                      1. >>> Après avoir fait avec ToolBar S&D --> l'option 2 - Désinfection

                        Mettez à jours Adobe..
                        Faites les mise à jours proposées par Update Checker : http://www.apphit.com/software_update_checker/

                        La majorité des màj de ces logiciels, ont pour but de réparer leurs failles de sécurités.
                        ----------------------------------------------------------------------------------
                        CCleaner - Nettoyage des fichiers temporaires, Cookies..

                        Téléchargement version Slim : https://www.ccleaner.com/ccleaner/download
                        Tutoriel : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm
                        • Installer et lancer CCleaner,
                        • Décochez la mise à jour automatique,
                        • Appuyer sur [Lancer le Nettoyage].

                        Utiliser CCleaner après chaque session sur le net,
                        installation de logiciels et/ou avant de fermer le PC
                        .
                        ----------------------------------------------------------------------------------

                        Optimisation des ressources et augmentation des performances du système.
                        Les lignes 04 dans HijackThis, correspondent à des programmes lancés automatiquement
                        au démarrage du PC. Plusieurs prennent des ressources système inutilement, puisqu'ils
                        roulent constamment même lorsque inutilisés. Préférable de leurs créer un raccourcis
                        placés sur le bureau, pour qu'ils y soit lancés au besoin.
                        Tels que pour les :
                        Windows Live Messenger, BitTorrent DNA, QuickTime, Windows Media Player, iTunesHelper..

                        La suppression de lignes 04- ne supprimes aucun fichier. En fait ces lignes sont
                        des entrées registre, correspondants aux lancement automatique de programmes.


                        Désactiver L'UAC et la protection de Spybot.

                        Relancer HijackThis
                        • Appuyer sur [Do a system scan only],
                        • Cocher les lignes suivantes
                        >>> Fermer Internet Explorer et autre fenêtre..
                        • Appuyer sur [Fix Checked] pour les supprimer.

                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                        O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
                        O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe

                        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                        O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                        O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe

                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

                        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                        O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Users\thomas anthony\Program Files\DNA\btdna.exe"
                        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                        O4 - Global Startup: BTTray.lnk = ?

                        Redémarrer votre PC pour que prennent effet ces suppressions.

                        ----------------------------------------------------------------------------------

                        D'autre processus dont le chargement peut être modifier.
                        Ainsi ils ne seront lancés que lorsque leurs programmes le seront !

                        • Ouvrer le Bloc-note (Menu Démarrer --> Rechercher,entrez notepad et valider),
                        • Copier/ coller le contenu de la citation suivante dans le Bloc-Note,
                        • Dans le bloc-note sélectionner Ficher -> Enregistrer sous..
                        • Sauvegarder le Bloc-Note sous Mod_Srv.Bat (sur le bureau)
                        • Double-cliquer sur le fichier Mod_Srv.Bat
                        sc stop "Apple Mobile Device"
                        sc config "Apple Mobile Device" start= demand
                        sc stop "FLEXnet Licensing Service"
                        sc config "FLEXnet Licensing Service" start= demand
                        sc stop "iPod Service"
                        sc config "iPod Service" start= demand
                        sc stop "NMIndexingService"
                        sc config "NMIndexingService" start= demand
                        ----------------------------------------------------------------------------------

                        Si comme pour la plupart des internautes, vous n'utiliser pas les toolbar Google, MSN..
                        De les désinstaller ajouteraient aux performances de votre PC.

                        C'est comme vous voulez.

                        Pour la MSN Toolbar vérifier si vous pouvez la désinstaller avec
                        le désinstallateur de programme de Windows

                        Relancez HijackThis,
                        • Fermer Internet Explorer et autre appliactions
                        • Cocher toutes ces lignes et appuyer sur [Fix checked]

                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                        O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                        O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
                        O2 - BHO: MSN Toolbar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\MSN\Toolbar\3.0.1203.0\msneshellx.dll
                        O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                        O3 - Toolbar: MSN Toolbar - {1E61ED7C-7CB8-49d6-B9E9-AB4C880C8414} - C:\Program Files\MSN\Toolbar\3.0.1203.0\msneshellx.dll
                        O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                        O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
                        O23 - Service: Google Desktop Manager 5.7.807.15159 (GoogleDesktopManager-071508-051939) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                        O23 - Service: Service Google Update (gupdate1c9d63bae94c112) (gupdate1c9d63bae94c112) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

                        Redémarrer le Pc pour que prennent effet ces suppressions.

                        Ensuite complétez ces suppressions de Google..
                        • Ouvrer le Bloc-note (Menu Démarrer --> Rechercher,entrez notepad et valider),
                        • Copier/ coller le contenu de la citation suivante dans le Bloc-Note,
                        • Dans le bloc-note sélectionner Ficher -> Enregistrer sous..
                        • Sauvegarder le Bloc-Note sous Sup_Goog.Bat (sur le bureau)
                        • Double-cliquer sur le fichier Sup_Goog.Bat
                        sc delete GoogleDesktopManager-071508-051939
                        sc delete gupdate1c9d63bae94c112
                        sc delete gusvc
                        reg delete "HKLm\SOFTWARE\Classes\PROTOCOLS\x-sdch" /f
                        RmDir /S /Q "C:\Program Files\Google\Google Toolbar\Component"
                        RmDir /S /Q "C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572"
                        RmDir /S /Q "C:\Program Files\Google\Google Toolbar"
                        RmDir /S /Q "C:\Program Files\Google\Google_BAE"
                        RmDir /S /Q "C:\Program Files\Google\Google Desktop Search"
                        RmDir /S /Q "C:\Program Files\Google\Update"
                        RmDir /S /Q "C:\Program Files\Google\Common\Google Updater"
                        RmDir /S /Q "C:\PROGRA~1\Google\GOOGLE~2"
                        ----------------------------------------------------------------------------------

                        P.S.: Vous pouvez laisser la protection de Spybot désactiver.
                        Spybot fait double emploi avec Antivir qui inclue déjà un antispyware.
                        Vous ajouterez ainsi aux ressources du PC.
                        Et pourrez toujours lancer Spybot au besoin, pour un scan ou vacciner..
                        0
                        1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

                          Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                          X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz )
                          BIOS : Default System BIOS
                          USER : thomas anthony ( Administrator )
                          BOOT : Normal boot
                          C:\ (Local Disk) - NTFS - Total:286 Go (Free:214 Go)
                          D:\ (CD or DVD)

                          "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                          Option : [2] ( 09/06/2009|16:34 )

                          [ UAC => 0 ]

                          -----------\\ SUPPRESSION

                          Supprime! - C:\Program Files\AskBarDis\bar
                          Supprime! - C:\Program Files\AskBarDis\unins000.dat
                          Supprime! - C:\Program Files\AskBarDis\unins000.exe
                          Supprime! - C:\Program Files\AskBarDis

                          -----------\\ Recherche de Fichiers / Dossiers ...

                          -----------\\ [..\Internet Explorer\Main]

                          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                          "Local Page"="C:\\Windows\\system32\\blank.htm"
                          "Search Page"="https://www.google.com/?gws_rd=ssl"
                          "Start Page"="https://www.msn.com/fr-fr/"
                          "Default_Page_URL"="https://www.msn.com/fr-fr/"
                          "Url"="https://www.msn.com/fr-fr/actualite/"

                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                          "Start Page"="https://www.msn.com/fr-fr/"
                          "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                          "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                          "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                          "Local Page"="C:\\Windows\\System32\\blank.htm"

                          --------------------\\ Recherche d'autres infections

                          Aucune autre infection trouvée !

                          [ UAC => 1 ]

                          1 - "C:\ToolBar SD\TB_1.txt" - 09/06/2009|15:44 - Option : [1]
                          2 - "C:\ToolBar SD\TB_2.txt" - 09/06/2009|16:35 - Option : [2]

                          -----------\\ Fin du rapport a 16:35:17,31
                          0
                          1. re,

                            Un message vous a été envoyé précédemment au second rapport de ToolBar S&D (de Désinfection) que vous venez de placer.
                            0
                            1. oui j'ai vue je suis en train de le faire merci
                              0