Comment supprimer Kiwee Toolbar ?

Résolu
Bonjour,

Dernièrement en voulant télécharger un smiley je le suis retrouvé avec ce programme impossible à virer de mon pc, j'ai bien essayer de supprimer le dossier contenu dans "le program Files" mais quand je clik sur supprimer, j'ai un message qui dit "Impossible de supprimer AGTBCorre.dll. Accès refusé. Verrifiez que le disque n'est pas plein ou protégé en écriture, et que le fichier n'est pas utilisé actuellement"....

Si vous pouviez m'informer de la marche à suivre, merci, d'autant que mon pc rame déjà assez comme ça.
Configuration: Windows XP Internet Explorer 7.0

65 réponses

Résumé de la discussion

Le problème décrit concerne un programme indésirable qui empêche la suppression d AGTBCorre.dll sous Windows XP et IE7, affichant un message d'accès refusé lors de la suppression dans Program Files. Plusieurs réponses recommandent des outils dédiés, notamment Navilog1 pour traiter une infection navipromo, lancer le processus guidé et récupérer un rapport à transmettre. D'autres approches évoquent RSIT et HijackThis pour générer des journaux détaillés et orienter le nettoyage, avec des étapes comme exécuter l'outil en mode sans échec ou lancer Ad-remover. En dernier, certaines indications suggèrent la suppression manuelle de fichiers et dossiers contaminés et la vérification des rapports pour évaluer les éléments restants et les actions futures.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    Télécharge Toolbar S&D ( de Eric_71/Team IDN )

    Laisse le te guider pendant l'installation ..

    !! Déconnecte toi et ferme toutes tes applications en cours le temps de la manipe !!

    ▶ Lance l'installation du programme en exécutant le fichier téléchargé.

    ▶ Double-clique sur le raccourci de Toolbar-S&D.

    ▶ choisis F puis valide.

    ▶ Tapes sur 1 ( recherche ) puis tape sur [Entrée].

    ▶ Un rapport sera généré à la fin du processus : poste son contenu dans ta prochaine réponse

    NOTE:
    Le rapport est sauvegardé ici -> C:\TB.txt

    @+
    1
    1. salut a tu regarder dans panneau de config ajout supprimez
      0
      1. tu peux la supprimer depuis panneaux de configuration ---> ajouter ou supprimer des programmes
        0
        1. bonjours,

          Téléchargez Ad-Remover (par C_XX) : http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

          ► Désactiver l'antivirus.

          • Installez Ad-remover, un raccourci sera créé sur le bureau,
          • Lancer Ad-remover, ave le raccourci créé et sélectionner la langue, F et validez par Entrée,
          • Déconnectez-vous, quittez les applications ouvertes
          • Sélectionner [S – Scanner] et validez par Entrée pour lancer l’analyse,
          >> Laisser le aller,
          • Lorsque le scan sera complété appuyez sur une touche pour ouvrir le rapport
          Postez le rapport (C:\Ad-Report-SCAN.log)

          ► Réactiver l'antivirus.
          0
          1. Vous pensez bien que c'est la première chose à la quelle j'ai pensé, mais je le trouve pas dans la lsite des programmes la dedant ....
            0
            1. Ok j'ai fait ce que tu m'as conseillé fix200, et voilà le rapport :

              -----------\\ ToolBar S&D 1.2.8 XP/Vista

              Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
              X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3000+ )
              BIOS : Award Modular BIOS v6.00PG
              USER : Yasmine ( Administrator )
              BOOT : Normal boot
              Antivirus : Bitdefender Antivirus 8.0 (Activated)
              C:\ (Local Disk) - FAT32 - Total:72 Go (Free:49 Go)
              D:\ (Local Disk) - FAT32 - Total:73 Go (Free:73 Go)
              E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
              F:\ (USB)
              G:\ (USB)
              H:\ (USB)
              I:\ (USB)

              "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
              Option : [1] ( 17/06/2009|13:01 )

              -----------\\ Recherche de Fichiers / Dossiers ...

              C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\config
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\config\toolbarIE.xml
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\config\content_ie.xml
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\config\toolbarIM_y.xml
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\config\content_y.xml
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\config\toolbarIM_a.xml
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\config\content_a.xml
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\config\toolbarIM_m.xml
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\config\content_m.xml
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\config\logger.xml
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\allow.bmp
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\block.bmp
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\im_toolbardropdownmenu.bmp
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\im_toolbarsHelprolloverbase.bmp
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\im_toolbarsm1rolloverbase.bmp
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\im_toolbarsm1rolloverbase_bg.bmp
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\im_toolbarsm1rolloverbase_dp.bmp
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\im_toolbarsm2rolloverbase.bmp
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\im_toolbarstextrollover.bmp
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\kiwee_iconX48.ico
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\kiwee_iconX16.ico
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\send.bmp
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\dontsend.bmp
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\toolbar_eg.bmp
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\toolbar_emoticons.bmp
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\toolbar_eyeglass.bmp
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\toolbar_gear.bmp
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\toolbar_images.bmp
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\toolbar_kiwee.bmp
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\toolbar_msnlogo.bmp
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\toolbar_news.bmp
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\toolbar_text.bmp
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\toolbar_videos.bmp
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\toolbar_winks.bmp
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\X.bmp
              C:\Program Files\Kiwee Toolbar
              C:\Program Files\Kiwee Toolbar\2.9.201
              C:\Program Files\Kiwee Toolbar\2.9.201\AGTBCore.dll
              C:\Program Files\Kiwee Toolbar\2.9.201\AolIMToolbar.dll
              C:\Program Files\Kiwee Toolbar\2.9.201\KiweeIEToolbar.dll
              C:\Program Files\Kiwee Toolbar\2.9.201\KiweeIMToolbar.dll
              C:\Program Files\Kiwee Toolbar\2.9.201\KiweeTBCore.dll
              C:\Program Files\Kiwee Toolbar\2.9.201\KiweeTBCore.tlb
              C:\Program Files\Kiwee Toolbar\2.9.201\kwtbaim.exe
              C:\Program Files\Kiwee Toolbar\2.9.201\mfc80u.dll
              C:\Program Files\Kiwee Toolbar\2.9.201\Microsoft.VC80.CRT.manifest
              C:\Program Files\Kiwee Toolbar\2.9.201\Microsoft.VC80.MFC.manifest
              C:\Program Files\Kiwee Toolbar\2.9.201\msimg32.dll
              C:\Program Files\Kiwee Toolbar\2.9.201\MsnIMToolbar.dll
              C:\Program Files\Kiwee Toolbar\2.9.201\msvcp80.dll
              C:\Program Files\Kiwee Toolbar\2.9.201\msvcr80.dll
              C:\Program Files\Kiwee Toolbar\2.9.201\RemoteLib.dll
              C:\Program Files\Kiwee Toolbar\2.9.201\Riched20.dll
              C:\Program Files\Kiwee Toolbar\2.9.201\kiweetoolbar
              C:\Program Files\Kiwee Toolbar\2.9.201\kiweetoolbar.zip
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\NewCfg
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\vmntoolbartb0501.cfg
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\sinfo.txt
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\Thumbs.db
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\logo.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\gograph.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\tools.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\popup_off.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\hororank.xml
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\popup_on.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\gaming.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\login.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\dictionary2.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\translate.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\web_en.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\graphred5.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\graphred4_5.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\graphred4.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\graphred3_5.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\graphred3.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\graphred2_5.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\graphred2.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\graphred1_5.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\graphred1.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\graphred0_5.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\graphred0.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\news.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\p_yahoo.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\highlight.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\zoom.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\hideremove.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\report.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\autofill.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\pestscanimg.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\stars-red1.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\stars-red2.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\stars-red3.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\stars-red4.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\stars-red5.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\rss.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\new02.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\storage.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\slider.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\rss1.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\security.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\p_yahoo_fr.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\popup_ona.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\Yahoo.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\canalblog.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\01net.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\amazon.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\technorati.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\ipsearch.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\pixsy.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\siteinfo.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\relatedlinks.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\DownloadCOM.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\wikipedia.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\thes_search.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\---Yahoo.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\h_aries.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\h_taurus.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\h_gemini.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\h_cancer.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\h_leo.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\h_virgo.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\h_libra.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\h_scorpio.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\h_sagittarius.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\h_capricorn.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\h_aquarius.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\h_pisces.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\YouTube.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_argentine.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_australia.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_brazil.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_canada.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_china.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_france.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_germany.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_greece.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_india.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_indonesia.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_italy.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_japan.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_mexico.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_spain.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_sweeden.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_uk.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_usa.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_hongkong.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_korea.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_netherlands.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_taiwan.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\avstate.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\a.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\an.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\b.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\bn.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\c.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\cn.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\d.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\dn.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\f.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\fn.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\g.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\gn.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\h.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\hn.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\i.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\in.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\j.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\jn.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\k.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\kn.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\l.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\ln.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\n.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\nn.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\o.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\on.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\p.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\pn.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\q.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\qn.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\r.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\rn.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\s.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\sn.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\t.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\tn.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\u.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\un.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\v.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\vn.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\w.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\wn.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\x.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\z.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\zn.bmp
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\rssmenu1_7a.zip
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\arrowT.gif
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\bg_pub.gif
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\bg_ttl.gif
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\loading.gif
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\spacer.gif
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\xp_close_small.gif
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\news.html
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\rsslib.js
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\utf8.js
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\vmlib.js
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\rss.xsl
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\dropdown.css
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\arrow_down.gif
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\arrow_up.gif
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\arrowB.gif
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\IEtab1_7d.zip
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\ErrorPageTemplate.css
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\search_fr.gif
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\search.gif
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\left.png
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\right.png
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\top.png
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\bottom.png
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\top_left.png
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\top_right.png
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\bottom_left.png
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\bottom_right.png
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\tab_icon.png
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\help.gif
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\yahoo_search.gif
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\tabwelcome_fr.html
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\tabwelcome_en.html
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\tablib.js
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\downfile
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\tabdataV3.js
              C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\COMBOSEARCH.acs
              C:\DOCUME~1\YASMIN~1\LOCALS~1\Temp\ICD1.tmp

              -----------\\ Extensions

              (All Users) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

              (Y) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
              (Y) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar

              -----------\\ [..\Internet Explorer\Main]

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
              "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
              "SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"
              "Start Page"="https://www.google.fr/?gws_rd=ssl"
              "Url"="http://www.microsoft.com/athome/community/rss.xml"
              "Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
              "Url"="http://www.microsoft.com/atwork/community/rss.xml"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
              "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
              "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
              "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
              "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"

              --------------------\\ Recherche d'autres infections

              Aucune autre infection trouvée !

              1 - "C:\ToolBar SD\TB_1.txt" - 17/06/2009|13:02 - Option : [1]

              -----------\\ Fin du rapport a 13:02:35,75
              0
              1. Contributeur sécurité
                Nettoyage:

                !! Déconnecte toi et ferme toutes tes applications en cours le temps de la manipe !!

                ▶ Double-clique sur le raccourci de Toolbar-S&D.

                ▶ choisis F puis valide.

                ▶ Tapes sur 2 ( nettoyage ) puis tape sur [Entrée].

                *Le nettoyage commence...*

                ▶ Ne touche a rien pendant le scan

                ▶ Un rapport sera généré à la fin du processus : poste son contenu dans ta prochaine réponse

                NOTE:
                Le rapport est sauvegardé ici -> C:\TB.txt

                0
                1. Voilà le deuxième rapport :

                  -----------\\ ToolBar S&D 1.2.8 XP/Vista

                  Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                  X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3000+ )
                  BIOS : Award Modular BIOS v6.00PG
                  USER : Yasmine ( Administrator )
                  BOOT : Normal boot
                  Antivirus : Bitdefender Antivirus 8.0 (Activated)
                  C:\ (Local Disk) - FAT32 - Total:72 Go (Free:49 Go)
                  D:\ (Local Disk) - FAT32 - Total:73 Go (Free:73 Go)
                  E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
                  F:\ (USB)
                  G:\ (USB)
                  H:\ (USB)
                  I:\ (USB)

                  "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                  Option : [2] ( 17/06/2009|13:10 )

                  -----------\\ SUPPRESSION

                  Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\config
                  Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images
                  Supprime! - C:\Program Files\Kiwee Toolbar\2.9.201
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\NewCfg
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\vmntoolbartb0501.cfg
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\sinfo.txt
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\Thumbs.db
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\logo.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\gograph.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\tools.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\popup_off.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\hororank.xml
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\popup_on.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\gaming.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\login.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\dictionary2.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\translate.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\web_en.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\graphred5.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\graphred4_5.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\graphred4.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\graphred3_5.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\graphred3.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\graphred2_5.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\graphred2.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\graphred1_5.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\graphred1.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\graphred0_5.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\graphred0.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\news.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\p_yahoo.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\highlight.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\zoom.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\hideremove.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\report.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\autofill.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\pestscanimg.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\stars-red1.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\stars-red2.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\stars-red3.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\stars-red4.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\stars-red5.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\rss.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\new02.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\storage.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\slider.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\rss1.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\security.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\p_yahoo_fr.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\popup_ona.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\Yahoo.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\canalblog.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\01net.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\amazon.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\technorati.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\ipsearch.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\pixsy.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\siteinfo.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\relatedlinks.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\DownloadCOM.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\wikipedia.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\thes_search.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\---Yahoo.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\h_aries.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\h_taurus.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\h_gemini.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\h_cancer.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\h_leo.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\h_virgo.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\h_libra.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\h_scorpio.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\h_sagittarius.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\h_capricorn.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\h_aquarius.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\h_pisces.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\YouTube.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_argentine.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_australia.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_brazil.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_canada.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_china.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_france.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_germany.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_greece.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_india.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_indonesia.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_italy.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_japan.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_mexico.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_spain.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_sweeden.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_uk.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_usa.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_hongkong.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_korea.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_netherlands.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\flag_taiwan.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\avstate.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\a.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\an.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\b.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\bn.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\c.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\cn.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\d.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\dn.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\f.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\fn.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\g.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\gn.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\h.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\hn.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\i.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\in.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\j.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\jn.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\k.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\kn.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\l.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\ln.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\n.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\nn.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\o.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\on.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\p.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\pn.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\q.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\qn.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\r.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\rn.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\s.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\sn.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\t.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\tn.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\u.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\un.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\v.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\vn.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\w.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\wn.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\x.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\z.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\zn.bmp
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\rssmenu1_7a.zip
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\arrowT.gif
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\bg_pub.gif
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\bg_ttl.gif
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\loading.gif
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\spacer.gif
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\xp_close_small.gif
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\news.html
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\rsslib.js
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\utf8.js
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\vmlib.js
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\rss.xsl
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\dropdown.css
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\arrow_down.gif
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\arrow_up.gif
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\arrowB.gif
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\IEtab1_7d.zip
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\ErrorPageTemplate.css
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\search_fr.gif
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\search.gif
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\left.png
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\right.png
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\top.png
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\bottom.png
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\top_left.png
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\top_right.png
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\bottom_left.png
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\bottom_right.png
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\tab_icon.png
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\help.gif
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\yahoo_search.gif
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\tabwelcome_fr.html
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\tabwelcome_en.html
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\tablib.js
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\downfile
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\tabdataV3.js
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar\COMBOSEARCH.acs
                  Supprime! - C:\DOCUME~1\YASMIN~1\LOCALS~1\Temp\ICD1.tmp
                  Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar
                  Supprime! - C:\Program Files\Kiwee Toolbar
                  Supprime! - C:\DOCUME~1\SAIDFA~1\APPLIC~1\VMNToolbar

                  -----------\\ Recherche de Fichiers / Dossiers ...

                  -----------\\ Extensions

                  (All Users) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

                  (Yasmine) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
                  (Yasmine ) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar

                  -----------\\ [..\Internet Explorer\Main]

                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                  "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                  "SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"
                  "Start Page"="https://www.google.fr/?gws_rd=ssl"
                  "Url"="http://www.microsoft.com/athome/community/rss.xml"
                  "Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
                  "Url"="http://www.microsoft.com/atwork/community/rss.xml"

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                  "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                  "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                  "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                  "Start Page"="https://www.msn.com/fr-fr/"

                  --------------------\\ Recherche d'autres infections

                  Aucune autre infection trouvée !

                  1 - "C:\ToolBar SD\TB_1.txt" - 17/06/2009|13:02 - Option : [1]
                  2 - "C:\ToolBar SD\TB_2.txt" - 17/06/2009|13:11 - Option : [2]

                  -----------\\ Fin du rapport a 13:11:38,37
                  0
                  1. re,

                    Apparemment ToolBar S&D, Ad-Remover et d'autre.., ramasse Kiwee !

                    Pour compléter l'analyse de votre PC.
                    Téléchargez HijackThis : http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe

                    • Installez et lancez HijackThis(via le raccourci qui sera créé sur votre bureau),
                    • Appuyer sur [Do a system scan and save a logfile].
                    >> Le bloc-note va s'ouvrir avec un rapport,
                    ► Afficher le rapport HijackThis sur votre prochain post
                    0
                    1. Voici le rapport d'HijackThis :

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 13:53:18, on 17/06/2009
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16850)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Java\jre6\bin\jqs.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                      C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                      C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Lexmark 2400 Series\lxcrmon.exe
                      C:\Program Files\Lexmark 2400 Series\ezprint.exe
                      C:\WINDOWS\system32\lxcrcoms.exe
                      C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\Program Files\Java\jre6\bin\jusched.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\explorer.exe
                      C:\Program Files\internet explorer\iexplore.exe
                      C:\Program Files\BitDefender\BitDefender 2008\uiscan.exe
                      C:\Program Files\internet explorer\iexplore.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=193.251.181.135;8080
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
                      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O4 - HKLM\..\Run: [lxcrmon.exe] "C:\Program Files\Lexmark 2400 Series\lxcrmon.exe"
                      O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 2400 Series\ezprint.exe"
                      O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
                      O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
                      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                      O4 - HKLM\..\Run: [LXCRCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCRtime.dll,_RunDLLEntry@16
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
                      O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
                      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                      O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
                      O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://gamenextfr.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
                      O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                      O23 - Service: AG Windows Service (AGWinService) - Unknown owner - C:\Program Files\AGI\common\win32\PythonService.exe
                      O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
                      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                      O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                      O23 - Service: lxcr_device - - C:\WINDOWS\system32\lxcrcoms.exe
                      O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe (file missing)
                      O23 - Service: Seekeen Service - Unknown owner - C:\Program Files\Seekeen\seekeen.exe (file missing)
                      O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                      O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                      0
                      1. Contributeur sécurité
                        Salut,

                        Pour voir un peux + claire:

                        Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.

                        * Double-clique sur RSIT.exe afin de lancer RSIT.

                        * Clique sur Continue à l'écran Disclaimer.

                        * Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

                        * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

                        Poste le contenu de log.txt (qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

                        Note : Les deux rapports sont également sauvegardés %systemdrive%\rsit ou C:\rsit

                        0
                    2. Voci le post du log txt :

                      Logfile of random's system information tool 1.06 (written by random/random)
                      Run by Yasmine at 2009-06-17 14:15:56
                      Microsoft Windows XP Édition familiale Service Pack 3
                      System drive C: has 50 GB (68%) free of 74 GB
                      Total RAM: 447 MB (25% free)

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 14:16:11, on 17/06/2009
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16850)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Java\jre6\bin\jqs.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                      C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                      C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Lexmark 2400 Series\lxcrmon.exe
                      C:\Program Files\Lexmark 2400 Series\ezprint.exe
                      C:\WINDOWS\system32\lxcrcoms.exe
                      C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\Program Files\Java\jre6\bin\jusched.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\explorer.exe
                      C:\Program Files\internet explorer\iexplore.exe
                      C:\Program Files\BitDefender\BitDefender 2008\uiscan.exe
                      C:\Program Files\internet explorer\iexplore.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                      C:\Documents and Settings\Yasmine\Local Settings\Temporary Internet Files\Content.IE5\RK941DOT\RSIT[1].exe
                      C:\Program Files\Trend Micro\HijackThis\Yasmine .exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=193.251.181.135;8080
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
                      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O4 - HKLM\..\Run: [lxcrmon.exe] "C:\Program Files\Lexmark 2400 Series\lxcrmon.exe"
                      O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 2400 Series\ezprint.exe"
                      O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
                      O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
                      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                      O4 - HKLM\..\Run: [LXCRCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCRtime.dll,_RunDLLEntry@16
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
                      O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
                      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                      O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
                      O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://gamenextfr.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
                      O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                      O23 - Service: AG Windows Service (AGWinService) - Unknown owner - C:\Program Files\AGI\common\win32\PythonService.exe
                      O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
                      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                      O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                      O23 - Service: lxcr_device - - C:\WINDOWS\system32\lxcrcoms.exe
                      O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe (file missing)
                      O23 - Service: Seekeen Service - Unknown owner - C:\Program Files\Seekeen\seekeen.exe (file missing)
                      O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                      O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                      0
                      1. Contributeur sécurité
                        Salut,
                        des traces d'une Infection navipromo ...

                        Télécharge Navilog1

                        ▶ Ensuite double clique sur Navilog1.exe pour lancer l'installation
                        .
                        ▶ Une fois l'installation terminée, le fix s'exécutera automatiquement.
                        (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                        ▶ Laisse-toi guider. Au menu principal, choisis 1 et valides.
                        (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                        ▶ Patiente jusqu'au message :
                        *** Analyse Termine le ..... ***

                        ▶ Appuie sur une touche comme demandé, le bloc notes va s'ouvrir.

                        Copie-colle l'intégralité dans une réponse. Referme le bloc notes

                        NOTE: Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

                        A+
                        0
                        1. Search Navipromo version 3.7.7 commencé le 17/06/2009 à 14:48:44,48

                          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                          !!! Postez ce rapport sur le forum pour le faire analyser !!!
                          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                          Outil exécuté depuis C:\Program Files\navilog1

                          Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

                          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                          X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3000+ )
                          BIOS : Award Modular BIOS v6.00PG
                          USER : Yasmine Faouji ( Administrator )
                          BOOT : Normal boot

                          Antivirus : Bitdefender Antivirus 8.0 (Activated)

                          C:\ (Local Disk) - FAT32 - Total:72 Go (Free:49 Go)
                          D:\ (Local Disk) - FAT32 - Total:73 Go (Free:73 Go)
                          E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
                          F:\ (USB)
                          G:\ (USB)
                          H:\ (USB)
                          I:\ (USB)

                          Recherche executé en mode normal

                          *** Recherche dossiers dans "C:\WINDOWS" ***

                          *** Recherche dossiers dans "C:\Program Files" ***

                          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***

                          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***

                          *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                          *** Recherche dossiers dans "C:\Documents and Settings\Yasmine \applic~1" ***

                          *** Recherche dossiers dans "C:\DOCUME~1\SAIDFA~1\applic~1" ***

                          *** Recherche dossiers dans "C:\Documents and Settings\Yasmine \locals~1\applic~1" ***

                          *** Recherche dossiers dans "C:\DOCUME~1\SAIDFA~1\locals~1\applic~1" ***

                          *** Recherche dossiers dans "C:\Documents and Settings\Yasmine\menud+~1\progra~1" ***

                          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                          pour + d'infos : http://www.gmer.net

                          *** Recherche avec GenericNaviSearch ***
                          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                          !!! A vérifier impérativement avant toute suppression manuelle !!!

                          * Recherche dans "C:\WINDOWS\system32" *

                          * Recherche dans "C:\Documents and Settings\Yasmine \locals~1\applic~1" *

                          * Recherche dans "C:\DOCUME~1\SAIDFA~1\locals~1\applic~1" *

                          *** Recherche fichiers ***

                          *** Recherche clés spécifiques dans le Registre ***
                          !! Les clés trouvées ne sont pas forcément infectées !!

                          HKEY_CURRENT_USER\Software\Lanconfig

                          *** Module de Recherche complémentaire ***
                          (Recherche fichiers spécifiques)

                          1)Recherche nouveaux fichiers Instant Access :

                          2)Recherche Heuristique :

                          * Dans "C:\WINDOWS\system32" :

                          * Dans "C:\Documents and Settings\Yasminei\locals~1\applic~1" :

                          * Dans "C:\DOCUME~1\SAIDFA~1\locals~1\applic~1" :

                          3)Recherche Certificats :

                          Certificat Egroup absent !
                          Certificat Electronic-Group absent !
                          Certificat Montorgueil absent !
                          Certificat OOO-Favorit absent !
                          Certificat Sunny-Day-Design-Ltd absent !

                          4)Recherche autres dossiers et fichiers connus :

                          *** Analyse terminée le 17/06/2009 à 14:49:58,71 ***
                          0
                          1. Contributeur sécurité
                            Pfffffffffffffffff
                            Au moins pas pour rien :)

                            Nettoyage:

                            Double-clique sur le raccourci Navilog1 présent sur ton Bureau.

                            Au menu principal, Fais le choix 2
                            Laisse toi guider et patiente.
                            Le fix va t'informer qu'il va alors redémarrer ton PC
                            Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.
                            Appuie sur une touche comme demandé.
                            (Si ton PC ne redémarre pas automatiquement, fais le toi même)
                            Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.

                            ▶ Patiente jusqu'au message :
                            *** Nettoyage Termine le ..... ***
                            Le Bloc-notes va s'ouvrir.
                            ▶ Sauvegarde le rapport sur ton Bureau de manière à le retrouver.
                            ▶ Referme le Bloc-notes. Ton Bureau va réapparaître

                            PS : Si ton Bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                            Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
                            Tapes explorer et valides. Cela te fera apparaître ton Bureau

                            Poste le rapport de Navilog1 (contenu du fichier cleannavi.txt)

                            Puis poste un nouveau log RSIT ..
                            0
                            1. Clean Navipromo version 3.7.7 commencé le 17/06/2009 à 15:01:04,92

                              Outil exécuté depuis C:\Program Files\navilog1

                              Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

                              Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                              X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3000+ )
                              BIOS : Award Modular BIOS v6.00PG
                              USER : Yasmine ( Administrator )
                              BOOT : Normal boot

                              Antivirus : Bitdefender Antivirus 8.0 (Activated)

                              C:\ (Local Disk) - FAT32 - Total:72 Go (Free:49 Go)
                              D:\ (Local Disk) - FAT32 - Total:73 Go (Free:73 Go)
                              E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
                              F:\ (USB)
                              G:\ (USB)
                              H:\ (USB)
                              I:\ (USB)

                              Mode suppression automatique
                              avec prise en charge résultats Catchme et GNS

                              Nettoyage exécuté au redémarrage de l'ordinateur

                              *** fsbl1.txt non trouvé ***
                              (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                              *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                              * Suppression dans "C:\WINDOWS\System32" *

                              * Suppression dans "C:\Documents and Settings\Yasmine\locals~1\applic~1" *

                              * Suppression dans "C:\DOCUME~1\SAIDFA~1\locals~1\applic~1" *

                              *** Suppression dossiers dans "C:\WINDOWS" ***

                              *** Suppression dossiers dans "C:\Program Files" ***

                              *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***

                              *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***

                              *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                              *** Suppression dossiers dans "C:\Documents and Settings\Yasmine \applic~1" ***

                              *** Suppression dossiers dans "C:\DOCUME~1\SAIDFA~1\applic~1" ***

                              *** Suppression dossiers dans "C:\Documents and Settings\Yasmine \locals~1\applic~1" ***

                              *** Suppression dossiers dans "C:\DOCUME~1\SAIDFA~1\locals~1\applic~1" ***

                              *** Suppression dossiers dans "C:\Documents and Settings\Yasmine \menud+~1\progra~1" ***

                              *** Suppression fichiers ***

                              *** Suppression fichiers temporaires ***

                              Nettoyage contenu C:\WINDOWS\Temp effectué !
                              Nettoyage contenu C:\Documents and Settings\Yasmine \locals~1\Temp effectué !

                              *** Traitement Recherche complémentaire ***
                              (Recherche fichiers spécifiques)

                              1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                              2)Recherche, création sauvegardes et suppression Heuristique :

                              * Dans "C:\WINDOWS\system32" *

                              * Dans "C:\Documents and Settings\Yasmine\locals~1\applic~1" *

                              * Dans "C:\DOCUME~1\SAIDFA~1\locals~1\applic~1" *

                              *** Sauvegarde du Registre vers dossier Safebackup ***

                              sauvegarde du Registre réalisée avec succès !

                              *** Nettoyage Registre ***

                              Nettoyage Registre Ok

                              *** Certificats ***

                              Certificat Egroup absent !
                              Certificat Electronic-Group absent !
                              Certificat Montorgueil absent !
                              Certificat OOO-Favorit absent !
                              Certificat Sunny-Day-Design-Ltdt absent !

                              *** Recherche autres dossiers et fichiers connus ***

                              *** Nettoyage terminé le 17/06/2009 à 15:07:35,34 ***
                              0
                              1. Contributeur sécurité
                                Re,
                                bizarre ...

                                **********************************************************
                                ********************* Option 1 (Recherche) *********************
                                **********************************************************

                                ▶ Télécharge UsbFix de C_XX & Chiquitine29

                                ▶ Tutoriel d'installation

                                ▶ Tutoriel recherche

                                ▶ Lance l'installation avec les paramètres par défaut

                                Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés (!) sans les ouvrir (!)

                                ▶ Double clique sur le raccourci UsbFix sur ton bureau

                                ▶ Choisis l'option 1 (recherche)

                                ▶ Laisse travailler l'outil

                                Ensuite poste le rapport UsbFix.txt qui apparaîtra

                                Notes :
                                1- le rapport UsbFix.txt est sauvegardé a la racine du disque

                                2- Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides

                                3- "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                                Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                                0
                                1. ############################## [ UsbFix V3.032 ]

                                  # User : Yasmine (Administrateurs) # LHOK
                                  # Update on 15/06/09 by Chiquitine29
                                  # Start at: 15:35:13 | 17/06/2009
                                  # Website : http://pagesperso-orange.fr/NosTools/usbfix.html

                                  # AMD Sempron(tm) Processor 3000+
                                  # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                                  # Internet Explorer 7.0.5730.11
                                  # Windows Firewall Status : Enabled
                                  # AV : Bitdefender Antivirus 8.0 [ Enabled | Updated ]

                                  # C:\ # Disque fixe local # 72,65 Go (50,08 Go free) [ACER] # FAT32
                                  # D:\ # Disque fixe local # 73,43 Go (73,42 Go free) [ACERDATA] # FAT32
                                  # E:\ # Disque CD-ROM # 0,1 Mo (0 Mo free) [jjjj] # CDFS
                                  # F:\ # Disque amovible
                                  # G:\ # Disque amovible
                                  # H:\ # Disque amovible
                                  # I:\ # Disque amovible
                                  # J:\ # Disque amovible # 982,12 Mo (225,19 Mo free) # FAT
                                  # K:\ # Disque amovible # 123,6 Mo (119,4 Mo free) # FAT

                                  ############################## [ Processus actifs ]

                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\csrss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\AGI\common\win32\PythonService.exe
                                  C:\Program Files\Java\jre6\bin\jqs.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                                  C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                                  C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\System32\alg.exe
                                  C:\Program Files\Lexmark 2400 Series\lxcrmon.exe
                                  C:\Program Files\Lexmark 2400 Series\ezprint.exe
                                  C:\WINDOWS\system32\lxcrcoms.exe
                                  C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
                                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                  C:\Program Files\Java\jre6\bin\jusched.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\internet explorer\iexplore.exe
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\WINDOWS\system32\wbem\wmiprvse.exe

                                  ################## [ Registre Startup ]

                                  HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                                  HKCU_Main: "Search Page"=""
                                  HKCU_Main: "Start Page"="https://www.google.fr/?gws_rd=ssl"
                                  HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                                  HKLM_logon: "DefaultUserName"="Yasmine"
                                  HKLM_logon: "AltDefaultUserName"="Yasmine"
                                  HKLM_logon: "LegalNoticeCaption"=""
                                  HKLM_logon: "LegalNoticeText"=""

                                  HKLM_Run: lxcrmon.exe="C:\Program Files\Lexmark 2400 Series\lxcrmon.exe"
                                  HKLM_Run: EzPrint="C:\Program Files\Lexmark 2400 Series\ezprint.exe"
                                  HKLM_Run: FaxCenterServer="C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
                                  HKLM_Run: QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  HKLM_Run: BitDefender Antiphishing Helper="C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
                                  HKLM_Run: BDAgent="C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
                                  HKLM_Run: Cmaudio=RunDll32 cmicnfg.cpl,CMICtrlWnd
                                  HKLM_Run: SoundMan=SOUNDMAN.EXE
                                  HKLM_Run: LXCRCATS=rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCRtime.dll,_RunDLLEntry@16
                                  HKLM_Run: TkBellExe="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                  HKLM_Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                  HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
                                  HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
                                  HKCU_Run: ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
                                  HKCU_Run: msnmsgr="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                  HKCU_Run: swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  HKCU_Run: SpybotSD TeaTimer=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

                                  HKLM_expl: "NoDriveAutoRun"=dword:03ffffff
                                  HKLM_expl: "NoDriveTypeAutoRun"=dword:000000ff
                                  HKLM_expl: "HonorAutoRunSetting"=dword:00000001

                                  ################## [ Fichiers # Dossiers infectieux ]

                                  Présent ! K:\autorun.inf

                                  ################## [ Registre # Clés Run infectieuses ]

                                  ################## [ Registre # Mountpoints2 ]

                                  HKCU\...\Explorer\MountPoints2\{bb97138c-3232-11de-967c-00148540934e}\Shell\Auto\Command
                                  HKCU\...\Explorer\MountPoints2\{bb97138c-3232-11de-967c-00148540934e}\Shell\AutoRun\Command

                                  ################## [ ! Fin du rapport # UsbFix V3.032 ! ]
                                  0
                                  1. Contributeur sécurité
                                    Bien,

                                    **********************************************************
                                    ********************* Option 2 (Nettoyage) *********************
                                    **********************************************************

                                    Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés (!) sans les ouvrir (!)

                                    ▶ Fais un double-clic sur le raccourci UsbFix présent sur ton bureau

                                    ▶ choisis l'option 2 ( Suppression )

                                    ▶ Ton bureau disparaîtra et le PC redémarrera .

                                    ▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

                                    Ensuite poste le rapport UsbFix.txt qui apparaîtra avec le bureau .

                                    ▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

                                    Tutoriel nettoyage

                                    Puis poste un nouveau log RSIT , et attends pour la suite ..

                                    A+
                                    0
                                    1. J'ai posté le log mais il n'apparaît pas ???
                                      0
                                      • 1
                                      • 2
                                      • 3
                                      • 4