Probleme page demarrage

Salut
Bon j'ai un probleme avec mon ie, quan je démarre j'ai une page par défaut que je ne peu changer qui est une about blank, jusque la problème connu. Bon j'ai tout éssayé, spybot, ad aware etc etc etc et rien n'y fait, meme quand je vais sur ma boite mail ca change ma page et ca remet la page abot blank avec une sorte de moteur de recherche a deux francs.
Que faire ????

Merci d'avance

12 réponses

  1. Merci voila le log
    Logfile of HijackThis v1.99.0
    Scan saved at 22:13:56, on 08/02/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    D:\norton\GhostStartService.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
    C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\WinRAR\WinRAR.exe
    C:\DOCUME~1\JOUB\LOCALS~1\Temp\Rar$EX00.392\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\JOUB\LOCALS~1\Temp\sp.dll/sp.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\JOUB\LOCALS~1\Temp\sp.dll/sp.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
    O2 - BHO: IE Privacy Keeper - Last IE Window Detector - {1201333E-BAD9-481C-BCF5-6904498CF85B} - C:\Program Files\UnH Solutions\IE Privacy Keeper\IEPKbho.dll
    O2 - BHO: (no name) - {22FFE9FB-8844-402E-B6D4-6CEC24343D93} - C:\WINDOWS\system32\pkhf.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O17 - HKLM\System\CCS\Services\Tcpip\..\{A4E14BD8-E417-4965-995A-4270EF194924}: NameServer = 80.10.246.1 80.10.246.132
    O18 - Filter: text/html - {77A283C2-0DD5-4ACF-88F9-C37A0692D762} - C:\WINDOWS\system32\pkhf.dll
    O18 - Filter: text/plain - {77A283C2-0DD5-4ACF-88F9-C37A0692D762} - C:\WINDOWS\system32\pkhf.dll
    O23 - Service: ADSLAutoconnect - Unknown - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
    O23 - Service: avast! iAVS4 Control Service - Unknown - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
    O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
    O23 - Service: GhostStartService - Symantec Corporation - D:\norton\GhostStartService.exe
    O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
    O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
    O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
    O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
    O23 - Service: Sandra Data Service - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2005\RpcDataSrv.exe
    O23 - Service: Sandra Service - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2005\RpcSandraSrv.exe
    O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
    O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
    O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe
    O23 - Service: Ulead Burning Helper - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
    O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
    0
    1. salut
      relance ton pc et tapotte sur touche f5 ou f8 et demarrer en mode sans echec
      puis tu lance hijack et tu fixe ses lignes
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\JOUB\LOCALS~1\Temp\sp.dll/sp.html
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\JOUB\LOCALS~1\Temp\sp.dll/sp.html
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
      R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
      O2 - BHO: IE Privacy Keeper - Last IE Window Detector - {1201333E-BAD9-481C-BCF5-6904498CF85B} - C:\Program Files\UnH Solutions\IE Privacy Keeper\IEPKbho.dll
      O2 - BHO: (no name) - {22FFE9FB-8844-402E-B6D4-6CEC24343D93} - C:\WINDOWS\system32\pkhf.d
      O18 - Filter: text/html - {77A283C2-0DD5-4ACF-88F9-C37A0692D762} - C:\WINDOWS\system32\pkhf.dll
      O18 - Filter: text/plain - {77A283C2-0DD5-4ACF-88F9-C37A0692D762} - C:\WINDOWS\system32\pkhf.dll

      assure toi que tu as acces aux fichier cacher
      explorateur windows<outil<option des dossier<affichage

      coche<afficher les fichiers et dossier cacher
      decoche<masquer les extentions des fichers dont le type....
      decoche< masquer les fichiers proteger du system....

      puis recherche et supprime

      C:\DOCUME~1\JOUB\LOCALS~1\Temp\sp.dll/sp.html << supprime
      le dossier
      vide ta corbeil et remet l affichage par defaut
      relance hijack pour verif
      0
      1. Contributeur sécurité
        @bernie61+1 bernie
        0
    2. salut
      autant pour moi a ne pas fixer
      O2 - BHO: IE Privacy Keeper - Last IE Window Detector - {1201333E-BAD9-481C-BCF5-6904498CF85B} - C:\Program Files\UnH Solutions\IE Privacy Keeper\IEPKbho.dll
      0
      1. Bon voila j'ai tout fait et ca recommence, j'ai regardé dans les fichiers cachés et le sp.dll est revenu
        0
        1. Contributeur sécurité
          salut
          telecharge ceci
          About:Buster.
          Tu le télécharges sur : http://tools.zerosrealm.com/AboutBuster.zip
          ne l utilise pas pour l instant

          telecharge si tu ne la pas adaware et met le a jour

          la deconnecte toi

          relance hijack coche les lignes avec ceci sp.dll

          la lance about et passe le deux fois

          ensuite utilise adawareet vire tous se qu il trouve

          la redemarre et refait un hijack pour voir
          0
          1. Bon super good
            En fait j'ai fixé O2 - BHO: (no name) - {22FFE9FB-8844-402E-B6D4-6CEC24343D93} - C:\WINDOWS\system32\pkhf.dll
            en plus des autres et j'ai supprimé sp.dll et apparement après deux reboot ya plus la about page.
            Je vous dit un grand merci et bravo pour ce que vous faite et longue vie a ce super site.

            Merci encore

            JOUB
            0
            1. Contributeur sécurité
              content pour toi
              tuf et bernie ont bien bosser
              a++
              0
              1. bonsoir a tous :)
                jpense avoir le meme pb que joub et vu que je ne m'y connait pas vraiment je colle mon rapport ici..
                ce serai gentil à vous de m'aider merci

                Logfile of HijackThis v1.99.0
                Scan saved at 23:36:11, on 9/02/2005
                Platform: Windows XP SP1 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\System32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
                C:\Program Files\QuickTime\qttask.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                C:\WINDOWS\System32\ctfmon.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                C:\Program Files\MSN Messenger\msnmsgr.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Program Files\Windows Media Player\wmplayer.exe
                C:\WINDOWS\System32\taskmgr.exe
                C:\Program Files\WinRAR\WinRAR.exe
                C:\DOCUME~1\user\LOCALS~1\Temp\Rar$EX00.079\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.anwyweljarc.com/ePRxUdJBMeFkyHQduKIxWULt3aJhzPXFxEGWIEGD_XLv7rKZ/0scwev1EOBsx_mS.asp
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\zasln.dll/sp.html#12345
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: (no name) - {8D0585C2-7837-436E-A1A5-25C507937285} - C:\WINDOWS\appwj.dll (file missing)
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll (file missing)
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
                O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                O4 - HKLM\..\Run: [CloseDNF] C:\WINDOWS\System32\Utility.exe \1008
                O4 - HKLM\..\Run: [BUILDDELETEGLOBALTHIRD] C:\Documents and Settings\All Users\Application Data\Popcornbuilddelete\Lessmix.exe
                O4 - HKLM\..\Run: [c74KbcR] C:\WINDOWS\kiquvefy.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
                O4 - HKLM\..\Run: [WebRebates0] "C:\Program Files\Web_Rebates\WebRebates0.exe"
                O4 - HKLM\..\Run: [WinLogon] C:\WINDOWS\logon.exe
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [-
                ] C:\WINDOWS\kiquvefy.exe
                O4 - HKLM\..\Run: [¢‰¸K0¨4W
                }ïÁzî[8C:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\kiquvefy.exe
                O4 - HKLM\..\Run: [grcnmxep] C:\WINDOWS\grcnmxep.exe
                O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
                O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
                O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                O10 - Unknown file in Winsock LSP: c:\program files\bulletproofsoft.com\bps spyware & adware remover\apptoport.dll
                O15 - Trusted Zone: *.05p.com
                O15 - Trusted Zone: *.awmdabest.com
                O15 - Trusted Zone: *.blazefind.com
                O15 - Trusted Zone: *.clickspring.net
                O15 - Trusted Zone: *.flingstone.com
                O15 - Trusted Zone: *.frame.crazywinnings.com
                O15 - Trusted Zone: *.mt-download.com
                O15 - Trusted Zone: *.my-internet.info
                O15 - Trusted Zone: *.scoobidoo.com
                O15 - Trusted Zone: *.searchbarcash.com
                O15 - Trusted Zone: *.searchmiracle.com
                O15 - Trusted Zone: *.slotch.com
                O15 - Trusted Zone: *.static.topconverting.com
                O15 - Trusted Zone: *.xxxtoolbar.com
                O15 - Trusted Zone: *.05p.com (HKLM)
                O15 - Trusted Zone: *.awmdabest.com (HKLM)
                O15 - Trusted Zone: *.blazefind.com (HKLM)
                O15 - Trusted Zone: *.clickspring.net (HKLM)
                O15 - Trusted Zone: *.flingstone.com (HKLM)
                O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
                O15 - Trusted Zone: *.mt-download.com (HKLM)
                O15 - Trusted Zone: *.my-internet.info (HKLM)
                O15 - Trusted Zone: *.scoobidoo.com (HKLM)
                O15 - Trusted Zone: *.searchbarcash.com (HKLM)
                O15 - Trusted Zone: *.searchmiracle.com (HKLM)
                O15 - Trusted Zone: *.slotch.com (HKLM)
                O15 - Trusted Zone: *.static.topconverting.com (HKLM)
                O15 - Trusted Zone: *.xxxtoolbar.com (HKLM)
                O15 - Trusted IP range: 206.161.125.149
                O15 - Trusted IP range: 206.161.125.149 (HKLM)
                O16 - DPF: {10000000-1000-0000-1000-000000000000} - file://C:\Program Files\Internet Explorer\jyuwmnbm.exe
                O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://bin.wordsx.cc/uGbnXAADPKzNXEd2c3--.chm::/on-line.exe
                O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
                O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
                O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1106661247468
                O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a936.g.akamai.net/7/936/537/00000002/housecall.antivirus.com/housecall/xscan53.cab
                O16 - DPF: {771A1334-6B08-4A6B-AEDC-CF994BA2CEBE} (Installer Class) - http://www.ysbweb.com/ist/softwares/v4.0/ysb_regular.cab
                O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://www.netvenda.com/sites/games-intl/be/games4.cab
                O16 - DPF: {970BF476-3CF2-4572-9EF9-4479E1591DB8} (VacPro.belgio_ver3) - http://advnt01.com/dialer/belgio_ver3.CAB
                O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
                O16 - DPF: {9B03C5F1-F5AB-47EE-937D-A8EDA626F876} (Anonymizer Anti-Spyware Scanner) - http://www.anonymizer.com/anti-spyware/2.6/freescanner/WebAAS.cab
                O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://www.commandondemand.com/eval/cod/cabs/cssweb.cab
                O17 - HKLM\System\CCS\Services\Tcpip\..\{8A3AC89E-F947-4420-88D9-39BC69759C16}: NameServer = 62.235.14.4 62.235.13.199
                O18 - Filter: text/html - {737B93C6-90E1-45FC-8BDB-E3A007D2781A} - C:\Documents and Settings\user\Local Settings\Application Data\microsoft\internet explorer\V0.26.dat
                O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINDOWS\System32\vbsys2.dll (file missing)
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
                O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
                O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
                O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
                O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
                O23 - Service: Macromedia Licensing Service - Unknown - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
                O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
                O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
                O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
                O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
                O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
                O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
                O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
                O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
                O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
                0
                1. ça pue le virus à plein nez
                  Moi aussi je crois bien que j'ai le même probleme que vous

                  Logfile of HijackThis v1.99.0
                  Scan saved at 23:36:11, on 9/02/2005
                  Platform: Windows XP SP1 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\System32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                  C:\WINDOWS\System32\ctfmon.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                  C:\Program Files\MSN Messenger\msnmsgr.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Program Files\Windows Media Player\wmplayer.exe
                  C:\WINDOWS\System32\taskmgr.exe
                  C:\Program Files\WinRAR\WinRAR.exe
                  C:\DOCUME~1\user\LOCALS~1\Temp\Rar$EX00.079\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.anwyweljarc.com/ePRxUdJBMeFkyHQduKIxWULt3aJhzPXFxEGWIEGD_XLv7rKZ/0scwev1EOBsx_mS.asp
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\zasln.dll/sp.html#12345
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: (no name) - {8D0585C2-7837-436E-A1A5-25C507937285} - C:\WINDOWS\appwj.dll (file missing)
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                  O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll (file missing)
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
                  O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  O4 - HKLM\..\Run: [CloseDNF] C:\WINDOWS\System32\Utility.exe \1008
                  O4 - HKLM\..\Run: [BUILDDELETEGLOBALTHIRD] C:\Documents and Settings\All Users\Application Data\Popcornbuilddelete\Lessmix.exe
                  O4 - HKLM\..\Run: [c74KbcR] C:\WINDOWS\kiquvefy.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
                  O4 - HKLM\..\Run: [WebRebates0] "C:\Program Files\Web_Rebates\WebRebates0.exe"
                  O4 - HKLM\..\Run: [WinLogon] C:\WINDOWS\logon.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [-
                  ] C:\WINDOWS\kiquvefy.exe
                  O4 - HKLM\..\Run: [¢‰¸K0¨4W
                  }ïÁzî[8C:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\kiquvefy.exe
                  O4 - HKLM\..\Run: [grcnmxep] C:\WINDOWS\grcnmxep.exe
                  O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                  O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
                  O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                  O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                  O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                  O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                  O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
                  O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                  O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                  O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                  O10 - Unknown file in Winsock LSP: c:\program files\bulletproofsoft.com\bps spyware & adware remover\apptoport.dll
                  O15 - Trusted Zone: *.05p.com
                  O15 - Trusted Zone: *.awmdabest.com
                  O15 - Trusted Zone: *.blazefind.com
                  O15 - Trusted Zone: *.clickspring.net
                  O15 - Trusted Zone: *.flingstone.com
                  O15 - Trusted Zone: *.frame.crazywinnings.com
                  O15 - Trusted Zone: *.mt-download.com
                  O15 - Trusted Zone: *.my-internet.info
                  O15 - Trusted Zone: *.scoobidoo.com
                  O15 - Trusted Zone: *.searchbarcash.com
                  O15 - Trusted Zone: *.searchmiracle.com
                  O15 - Trusted Zone: *.slotch.com
                  O15 - Trusted Zone: *.static.topconverting.com
                  O15 - Trusted Zone: *.xxxtoolbar.com
                  O15 - Trusted Zone: *.05p.com (HKLM)
                  O15 - Trusted Zone: *.awmdabest.com (HKLM)
                  O15 - Trusted Zone: *.blazefind.com (HKLM)
                  O15 - Trusted Zone: *.clickspring.net (HKLM)
                  O15 - Trusted Zone: *.flingstone.com (HKLM)
                  O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
                  O15 - Trusted Zone: *.mt-download.com (HKLM)
                  O15 - Trusted Zone: *.my-internet.info (HKLM)
                  O15 - Trusted Zone: *.scoobidoo.com (HKLM)
                  O15 - Trusted Zone: *.searchbarcash.com (HKLM)
                  O15 - Trusted Zone: *.searchmiracle.com (HKLM)
                  O15 - Trusted Zone: *.slotch.com (HKLM)
                  O15 - Trusted Zone: *.static.topconverting.com (HKLM)
                  O15 - Trusted Zone: *.xxxtoolbar.com (HKLM)
                  O15 - Trusted IP range: 206.161.125.149
                  O15 - Trusted IP range: 206.161.125.149 (HKLM)
                  O16 - DPF: {10000000-1000-0000-1000-000000000000} - file://C:\Program Files\Internet Explorer\jyuwmnbm.exe
                  O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://bin.wordsx.cc/uGbnXAADPKzNXEd2c3--.chm::/on-line.exe
                  O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
                  O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
                  O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1106661247468
                  O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a936.g.akamai.net/7/936/537/00000002/housecall.antivirus.com/housecall/xscan53.cab
                  O16 - DPF: {771A1334-6B08-4A6B-AEDC-CF994BA2CEBE} (Installer Class) - http://www.ysbweb.com/ist/softwares/v4.0/ysb_regular.cab
                  O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://www.netvenda.com/sites/games-intl/be/games4.cab
                  O16 - DPF: {970BF476-3CF2-4572-9EF9-4479E1591DB8} (VacPro.belgio_ver3) - http://advnt01.com/dialer/belgio_ver3.CAB
                  O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
                  O16 - DPF: {9B03C5F1-F5AB-47EE-937D-A8EDA626F876} (Anonymizer Anti-Spyware Scanner) - http://www.anonymizer.com/anti-spyware/2.6/freescanner/WebAAS.cab
                  O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                  O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://www.commandondemand.com/eval/cod/cabs/cssweb.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{8A3AC89E-F947-4420-88D9-39BC69759C16}: NameServer = 62.235.14.4 62.235.13.199
                  O18 - Filter: text/html - {737B93C6-90E1-45FC-8BDB-E3A007D2781A} - C:\Documents and Settings\user\Local Settings\Application Data\microsoft\internet explorer\V0.26.dat
                  O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINDOWS\System32\vbsys2.dll (file missing)
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                  O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
                  O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
                  O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
                  O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
                  O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
                  O23 - Service: Macromedia Licensing Service - Unknown - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
                  O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
                  O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
                  O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
                  Logfile of HijackThis v1.99.0
                  Scan saved at 23:36:11, on 9/02/2005
                  Platform: Windows XP SP1 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\System32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                  C:\WINDOWS\System32\ctfmon.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                  C:\Program Files\MSN Messenger\msnmsgr.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Program Files\Windows Media Player\wmplayer.exe
                  C:\WINDOWS\System32\taskmgr.exe
                  C:\Program Files\WinRAR\WinRAR.exe
                  C:\DOCUME~1\user\LOCALS~1\Temp\Rar$EX00.079\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.anwyweljarc.com/ePRxUdJBMeFkyHQduKIxWULt3aJhzPXFxEGWIEGD_XLv7rKZ/0scwev1EOBsx_mS.asp
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\zasln.dll/sp.html#12345
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: (no name) - {8D0585C2-7837-436E-A1A5-25C507937285} - C:\WINDOWS\appwj.dll (file missing)
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                  O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll (file missing)
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
                  O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  O4 - HKLM\..\Run: [CloseDNF] C:\WINDOWS\System32\Utility.exe \1008
                  O4 - HKLM\..\Run: [BUILDDELETEGLOBALTHIRD] C:\Documents and Settings\All Users\Application Data\Popcornbuilddelete\Lessmix.exe
                  O4 - HKLM\..\Run: [c74KbcR] C:\WINDOWS\kiquvefy.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
                  O4 - HKLM\..\Run: [WebRebates0] "C:\Program Files\Web_Rebates\WebRebates0.exe"
                  O4 - HKLM\..\Run: [WinLogon] C:\WINDOWS\logon.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [-
                  ] C:\WINDOWS\kiquvefy.exe
                  O4 - HKLM\..\Run: [¢‰¸K0¨4W
                  }ïÁzî[8C:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\kiquvefy.exe
                  O4 - HKLM\..\Run: [grcnmxep] C:\WINDOWS\grcnmxep.exe
                  O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                  O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
                  O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                  O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                  O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                  O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                  O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
                  O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                  O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                  O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                  O10 - Unknown file in Winsock LSP: c:\program files\bulletproofsoft.com\bps spyware & adware remover\apptoport.dll
                  O15 - Trusted Zone: *.05p.com
                  O15 - Trusted Zone: *.awmdabest.com
                  O15 - Trusted Zone: *.blazefind.com
                  O15 - Trusted Zone: *.clickspring.net
                  O15 - Trusted Zone: *.flingstone.com
                  O15 - Trusted Zone: *.frame.crazywinnings.com
                  O15 - Trusted Zone: *.mt-download.com
                  O15 - Trusted Zone: *.my-internet.info
                  O15 - Trusted Zone: *.scoobidoo.com
                  O15 - Trusted Zone: *.searchbarcash.com
                  O15 - Trusted Zone: *.searchmiracle.com
                  O15 - Trusted Zone: *.slotch.com
                  O15 - Trusted Zone: *.static.topconverting.com
                  O15 - Trusted Zone: *.xxxtoolbar.com
                  O15 - Trusted Zone: *.05p.com (HKLM)
                  O15 - Trusted Zone: *.awmdabest.com (HKLM)
                  O15 - Trusted Zone: *.blazefind.com (HKLM)
                  O15 - Trusted Zone: *.clickspring.net (HKLM)
                  O15 - Trusted Zone: *.flingstone.com (HKLM)
                  O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
                  O15 - Trusted Zone: *.mt-download.com (HKLM)
                  O15 - Trusted Zone: *.my-internet.info (HKLM)
                  O15 - Trusted Zone: *.scoobidoo.com (HKLM)
                  O15 - Trusted Zone: *.searchbarcash.com (HKLM)
                  O15 - Trusted Zone: *.searchmiracle.com (HKLM)
                  O15 - Trusted Zone: *.slotch.com (HKLM)
                  O15 - Trusted Zone: *.static.topconverting.com (HKLM)
                  O15 - Trusted Zone: *.xxxtoolbar.com (HKLM)
                  O15 - Trusted IP range: 206.161.125.149
                  O15 - Trusted IP range: 206.161.125.149 (HKLM)
                  O16 - DPF: {10000000-1000-0000-1000-000000000000} - file://C:\Program Files\Internet Explorer\jyuwmnbm.exe
                  O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://bin.wordsx.cc/uGbnXAADPKzNXEd2c3--.chm::/on-line.exe
                  O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
                  O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
                  O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1106661247468
                  O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a936.g.akamai.net/7/936/537/00000002/housecall.antivirus.com/housecall/xscan53.cab
                  O16 - DPF: {771A1334-6B08-4A6B-AEDC-CF994BA2CEBE} (Installer Class) - http://www.ysbweb.com/ist/softwares/v4.0/ysb_regular.cab
                  O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://www.netvenda.com/sites/games-intl/be/games4.cab
                  O16 - DPF: {970BF476-3CF2-4572-9EF9-4479E1591DB8} (VacPro.belgio_ver3) - http://advnt01.com/dialer/belgio_ver3.CAB
                  O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
                  O16 - DPF: {9B03C5F1-F5AB-47EE-937D-A8EDA626F876} (Anonymizer Anti-Spyware Scanner) - http://www.anonymizer.com/anti-spyware/2.6/freescanner/WebAAS.cab
                  O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                  O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://www.commandondemand.com/eval/cod/cabs/cssweb.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{8A3AC89E-F947-4420-88D9-39BC69759C16}: NameServer = 62.235.14.4 62.235.13.199
                  O18 - Filter: text/html - {737B93C6-90E1-45FC-8BDB-E3A007D2781A} - C:\Documents and Settings\user\Local Settings\Application Data\microsoft\internet explorer\V0.26.dat
                  O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINDOWS\System32\vbsys2.dll (file missing)
                  Logfile of HijackThis v1.99.0
                  Scan saved at 23:36:11, on 9/02/2005
                  Platform: Windows XP SP1 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\System32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                  C:\WINDOWS\System32\ctfmon.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                  C:\Program Files\MSN Messenger\msnmsgr.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Program Files\Windows Media Player\wmplayer.exe
                  C:\WINDOWS\System32\taskmgr.exe
                  C:\Program Files\WinRAR\WinRAR.exe
                  C:\DOCUME~1\user\LOCALS~1\Temp\Rar$EX00.079\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.anwyweljarc.com/ePRxUdJBMeFkyHQduKIxWULt3aJhzPXFxEGWIEGD_XLv7rKZ/0scwev1EOBsx_mS.asp
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\zasln.dll/sp.html#12345
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: (no name) - {8D0585C2-7837-436E-A1A5-25C507937285} - C:\WINDOWS\appwj.dll (file missing)
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                  O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll (file missing)
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
                  O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  O4 - HKLM\..\Run: [CloseDNF] C:\WINDOWS\System32\Utility.exe \1008
                  O4 - HKLM\..\Run: [BUILDDELETEGLOBALTHIRD] C:\Documents and Settings\All Users\Application Data\Popcornbuilddelete\Lessmix.exe
                  O4 - HKLM\..\Run: [c74KbcR] C:\WINDOWS\kiquvefy.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
                  O4 - HKLM\..\Run: [WebRebates0] "C:\Program Files\Web_Rebates\WebRebates0.exe"
                  O4 - HKLM\..\Run: [WinLogon] C:\WINDOWS\logon.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [-
                  ] C:\WINDOWS\kiquvefy.exe
                  O4 - HKLM\..\Run: [¢‰¸K0¨4W
                  }ïÁzî[8C:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\kiquvefy.exe
                  O4 - HKLM\..\Run: [grcnmxep] C:\WINDOWS\grcnmxep.exe
                  O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                  O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
                  O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                  O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                  O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                  O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                  O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
                  O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                  O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                  O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                  O10 - Unknown file in Winsock LSP: c:\program files\bulletproofsoft.com\bps spyware & adware remover\apptoport.dll
                  O15 - Trusted Zone: *.05p.com
                  O15 - Trusted Zone: *.awmdabest.com
                  O15 - Trusted Zone: *.blazefind.com
                  O15 - Trusted Zone: *.clickspring.net
                  O15 - Trusted Zone: *.flingstone.com
                  O15 - Trusted Zone: *.frame.crazywinnings.com
                  O15 - Trusted Zone: *.mt-download.com
                  O15 - Trusted Zone: *.my-internet.info
                  O15 - Trusted Zone: *.scoobidoo.com
                  O15 - Trusted Zone: *.searchbarcash.com
                  O15 - Trusted Zone: *.searchmiracle.com
                  O15 - Trusted Zone: *.slotch.com
                  O15 - Trusted Zone: *.static.topconverting.com
                  O15 - Trusted Zone: *.xxxtoolbar.com
                  O15 - Trusted Zone: *.05p.com (HKLM)
                  O15 - Trusted Zone: *.awmdabest.com (HKLM)
                  O15 - Trusted Zone: *.blazefind.com (HKLM)
                  O15 - Trusted Zone: *.clickspring.net (HKLM)
                  O15 - Trusted Zone: *.flingstone.com (HKLM)
                  O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
                  O15 - Trusted Zone: *.mt-download.com (HKLM)
                  O15 - Trusted Zone: *.my-internet.info (HKLM)
                  O15 - Trusted Zone: *.scoobidoo.com (HKLM)
                  O15 - Trusted Zone: *.searchbarcash.com (HKLM)
                  O15 - Trusted Zone: *.searchmiracle.com (HKLM)
                  O15 - Trusted Zone: *.slotch.com (HKLM)
                  O15 - Trusted Zone: *.static.topconverting.com (HKLM)
                  O15 - Trusted Zone: *.xxxtoolbar.com (HKLM)
                  O15 - Trusted IP range: 206.161.125.149
                  O15 - Trusted IP range: 206.161.125.149 (HKLM)
                  O16 - DPF: {10000000-1000-0000-1000-000000000000} - file://C:\Program Files\Internet Explorer\jyuwmnbm.exe
                  O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://bin.wordsx.cc/uGbnXAADPKzNXEd2c3--.chm::/on-line.exe
                  O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
                  O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
                  O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1106661247468
                  O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a936.g.akamai.net/7/936/537/00000002/housecall.antivirus.com/housecall/xscan53.cab
                  O16 - DPF: {771A1334-6B08-4A6B-AEDC-CF994BA2CEBE} (Installer Class) - http://www.ysbweb.com/ist/softwares/v4.0/ysb_regular.cab
                  O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://www.netvenda.com/sites/games-intl/be/games4.cab
                  O16 - DPF: {970BF476-3CF2-4572-9EF9-4479E1591DB8} (VacPro.belgio_ver3) - http://advnt01.com/dialer/belgio_ver3.CAB
                  O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
                  O16 - DPF: {9B03C5F1-F5AB-47EE-937D-A8EDA626F876} (Anonymizer Anti-Spyware Scanner) - http://www.anonymizer.com/anti-spyware/2.6/freescanner/WebAAS.cab
                  O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                  O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://www.commandondemand.com/eval/cod/cabs/cssweb.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{8A3AC89E-F947-4420-88D9-39BC69759C16}: NameServer = 62.235.14.4 62.235.13.199
                  O18 - Filter: text/html - {737B93C6-90E1-45FC-8BDB-E3A007D2781A} - C:\Documents and Settings\user\Local Settings\Application Data\microsoft\internet explorer\V0.26.dat
                  O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINDOWS\System32\vbsys2.dll (file missing)
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                  O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
                  O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
                  O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
                  O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
                  O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
                  O23 - Service: Macromedia Licensing Service - Unknown - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
                  O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
                  O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
                  O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
                  O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
                  O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
                  O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
                  O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
                  O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                  O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
                  O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exeO23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                  O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
                  O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
                  O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
                  O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
                  O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
                  O23 - Service: Macromedia Licensing Service - Unknown - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
                  O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
                  O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
                  O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
                  O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
                  O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
                  O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
                  O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
                  O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                  O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
                  O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exeO23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
                  O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
                  O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
                  O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
                  O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                  O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
                  O23 - Service: Carte de performance WMI - Unknown - Logfile of HijackThis v1.99.0
                  Scan saved at 23:36:11, on 9/02/2005
                  Platform: Windows XP SP1 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\System32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                  C:\WINDOWS\System32\ctfmon.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                  C:\Program Files\MSN Messenger\msnmsgr.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Program Files\Windows Media Player\wmplayer.exe
                  C:\WINDOWS\System32\taskmgr.exe
                  C:\Program Files\WinRAR\WinRAR.exe
                  C:\DOCUME~1\user\LOCALS~1\Temp\Rar$EX00.079\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.anwyweljarc.com/ePRxUdJBMeFkyHQduKIxWULt3aJhzPXFxEGWIEGD_XLv7rKZ/0scwev1EOBsx_mS.asp
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\zasln.dll/sp.html#12345
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: (no name) - {8D0585C2-7837-436E-A1A5-25C507937285} - C:\WINDOWS\appwj.dll (file missing)
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                  O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll (file missing)
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
                  O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  O4 - HKLM\..\Run: [CloseDNF] C:\WINDOWS\System32\Utility.exe \1008
                  O4 - HKLM\..\Run: [BUILDDELETEGLOBALTHIRD] C:\Documents and Settings\All Users\Application Data\Popcornbuilddelete\Lessmix.exe
                  O4 - HKLM\..\Run: [c74KbcR] C:\WINDOWS\kiquvefy.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
                  O4 - HKLM\..\Run: [WebRebates0] "C:\Program Files\Web_Rebates\WebRebates0.exe"
                  O4 - HKLM\..\Run: [WinLogon] C:\WINDOWS\logon.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [-
                  ] C:\WINDOWS\kiquvefy.exe
                  O4 - HKLM\..\Run: [¢‰¸K0¨4W
                  }ïÁzî[8C:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\kiquvefy.exe
                  O4 - HKLM\..\Run: [grcnmxep] C:\WINDOWS\grcnmxep.exe
                  O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                  O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
                  O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                  O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                  O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                  O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                  O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
                  O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                  O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                  O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                  O10 - Unknown file in Winsock LSP: c:\program files\bulletproofsoft.com\bps spyware & adware remover\apptoport.dll
                  O15 - Trusted Zone: *.05p.com
                  O15 - Trusted Zone: *.awmdabest.com
                  O15 - Trusted Zone: *.blazefind.com
                  O15 - Trusted Zone: *.clickspring.net
                  O15 - Trusted Zone: *.flingstone.com
                  O15 - Trusted Zone: *.frame.crazywinnings.com
                  O15 - Trusted Zone: *.mt-download.com
                  O15 - Trusted Zone: *.my-internet.info
                  O15 - Trusted Zone: *.scoobidoo.com
                  O15 - Trusted Zone: *.searchbarcash.com
                  O15 - Trusted Zone: *.searchmiracle.com
                  O15 - Trusted Zone: *.slotch.com
                  O15 - Trusted Zone: *.static.topconverting.com
                  O15 - Trusted Zone: *.xxxtoolbar.com
                  O15 - Trusted Zone: *.05p.com (HKLM)
                  O15 - Trusted Zone: *.awmdabest.com (HKLM)
                  O15 - Trusted Zone: *.blazefind.com (HKLM)
                  O15 - Trusted Zone: *.clickspring.net (HKLM)
                  O15 - Trusted Zone: *.flingstone.com (HKLM)
                  O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
                  O15 - Trusted Zone: *.mt-download.com (HKLM)
                  O15 - Trusted Zone: *.my-internet.info (HKLM)
                  O15 - Trusted Zone: *.scoobidoo.com (HKLM)
                  O15 - Trusted Zone: *.searchbarcash.com (HKLM)
                  O15 - Trusted Zone: *.searchmiracle.com (HKLM)
                  O15 - Trusted Zone: *.slotch.com (HKLM)
                  O15 - Trusted Zone: *.static.topconverting.com (HKLM)
                  O15 - Trusted Zone: *.xxxtoolbar.com (HKLM)
                  O15 - Trusted IP range: 206.161.125.149
                  O15 - Trusted IP range: 206.161.125.149 (HKLM)
                  O16 - DPF: {10000000-1000-0000-1000-000000000000} - file://C:\Program Files\Internet Explorer\jyuwmnbm.exe
                  O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://bin.wordsx.cc/uGbnXAADPKzNXEd2c3--.chm::/on-line.exe
                  O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
                  O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
                  O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1106661247468
                  O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a936.g.akamai.net/7/936/537/00000002/housecall.antivirus.com/housecall/xscan53.cab
                  O16 - DPF: {771A1334-6B08-4A6B-AEDC-CF994BA2CEBE} (Installer Class) - http://www.ysbweb.com/ist/softwares/v4.0/ysb_regular.cab
                  O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://www.netvenda.com/sites/games-intl/be/games4.cab
                  O16 - DPF: {970BF476-3CF2-4572-9EF9-4479E1591DB8} (VacPro.belgio_ver3) - http://advnt01.com/dialer/belgio_ver3.CAB
                  O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
                  O16 - DPF: {9B03C5F1-F5AB-47EE-937D-A8EDA626F876} (Anonymizer Anti-Spyware Scanner) - http://www.anonymizer.com/anti-spyware/2.6/freescanner/WebAAS.cab
                  O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                  O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://www.commandondemand.com/eval/cod/cabs/cssweb.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{8A3AC89E-F947-4420-88D9-39BC69759C16}: NameServer = 62.235.14.4 62.235.13.199
                  O18 - Filter: text/html - {737B93C6-90E1-45FC-8BDB-E3A007D2781A} - C:\Documents and Settings\user\Local Settings\Application Data\microsoft\internet explorer\V0.26.dat
                  O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINDOWS\System32\vbsys2.dll (file missing)
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                  O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
                  O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
                  O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
                  O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
                  O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
                  O23 - Service: Macromedia Licensing Service - Unknown - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
                  O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
                  O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
                  O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
                  O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
                  O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
                  O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
                  O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
                  O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                  O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
                  O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exeC:\WINDOWS\System32Logfile of HijackThis v1.99.0
                  Scan saved at 23:36:11, on 9/02/2005
                  Platform: Windows XP SP1 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\System32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                  C:\WINDOWS\System32\ctfmon.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                  C:\Program Files\MSN Messenger\msnmsgr.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Program Files\Windows Media Player\wmplayer.exe
                  C:\WINDOWS\System32\taskmgr.exe
                  C:\Program Files\WinRAR\WinRAR.exe
                  C:\DOCUME~1\user\LOCALS~1\Temp\Rar$EX00.079\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.anwyweljarc.com/ePRxUdJBMeFkyHQduKIxWULt3aJhzPXFxEGWIEGD_XLv7rKZ/0scwev1EOBsx_mS.asp
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\zasln.dll/sp.html#12345
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: (no name) - {8D0585C2-7837-436E-A1A5-25C507937285} - C:\WINDOWS\appwj.dll (file missing)
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                  O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll (file missing)
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
                  O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  O4 - HKLM\..\Run: [CloseDNF] C:\WINDOWS\System32\Utility.exe \1008
                  O4 - HKLM\..\Run: [BUILDDELETEGLOBALTHIRD] C:\Documents and Settings\All Users\Application Data\Popcornbuilddelete\Lessmix.exe
                  O4 - HKLM\..\Run: [c74KbcR] C:\WINDOWS\kiquvefy.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
                  O4 - HKLM\..\Run: [WebRebates0] "C:\Program Files\Web_Rebates\WebRebates0.exe"
                  O4 - HKLM\..\Run: [WinLogon] C:\WINDOWS\logon.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [-
                  ] C:\WINDOWS\kiquvefy.exe
                  O4 - HKLM\..\Run: [¢‰¸K0¨4W
                  }ïÁzî[8C:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\kiquvefy.exe
                  O4 - HKLM\..\Run: [grcnmxep] C:\WINDOWS\grcnmxep.exe
                  O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                  O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
                  O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                  O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                  O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                  O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                  O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
                  O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                  O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                  O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                  O10 - Unknown file in Winsock LSP: c:\program files\bulletproofsoft.com\bps spyware & adware remover\apptoport.dll
                  O15 - Trusted Zone: *.05p.com
                  O15 - Trusted Zone: *.awmdabest.com
                  O15 - Trusted Zone: *.blazefind.com
                  O15 - Trusted Zone: *.clickspring.net
                  O15 - Trusted Zone: *.flingstone.com
                  O15 - Trusted Zone: *.frame.crazywinnings.com
                  O15 - Trusted Zone: *.mt-download.com
                  O15 - Trusted Zone: *.my-internet.info
                  O15 - Trusted Zone: *.scoobidoo.com
                  O15 - Trusted Zone: *.searchbarcash.com
                  O15 - Trusted Zone: *.searchmiracle.com
                  O15 - Trusted Zone: *.slotch.com
                  O15 - Trusted Zone: *.static.topconverting.com
                  O15 - Trusted Zone: *.xxxtoolbar.com
                  O15 - Trusted Zone: *.05p.com (HKLM)
                  O15 - Trusted Zone: *.awmdabest.com (HKLM)
                  O15 - Trusted Zone: *.blazefind.com (HKLM)
                  O15 - Trusted Zone: *.clickspring.net (HKLM)
                  O15 - Trusted Zone: *.flingstone.com (HKLM)
                  O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
                  O15 - Trusted Zone: *.mt-download.com (HKLM)
                  O15 - Trusted Zone: *.my-internet.info (HKLM)
                  O15 - Trusted Zone: *.scoobidoo.com (HKLM)
                  O15 - Trusted Zone: *.searchbarcash.com (HKLM)
                  O15 - Trusted Zone: *.searchmiracle.com (HKLM)
                  O15 - Trusted Zone: *.slotch.com (HKLM)
                  O15 - Trusted Zone: *.static.topconverting.com (HKLM)
                  O15 - Trusted Zone: *.xxxtoolbar.com (HKLM)
                  O15 - Trusted IP range: 206.161.125.149
                  O15 - Trusted IP range: 206.161.125.149 (HKLM)
                  O16 - DPF: {10000000-1000-0000-1000-000000000000} - file://C:\Program Files\Internet Explorer\jyuwmnbm.exe
                  O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://bin.wordsx.cc/uGbnXAADPKzNXEd2c3--.chm::/on-line.exe
                  O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
                  O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
                  O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1106661247468
                  O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a936.g.akamai.net/7/936/537/00000002/housecall.antivirus.com/housecall/xscan53.cab
                  O16 - DPF: {771A1334-6B08-4A6B-AEDC-CF994BA2CEBE} (Installer Class) - http://www.ysbweb.com/ist/softwares/v4.0/ysb_regular.cab
                  O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://www.netvenda.com/sites/games-intl/be/games4.cab
                  O16 - DPF: {970BF476-3CF2-4572-9EF9-4479E1591DB8} (VacPro.belgio_ver3) - http://advnt01.com/dialer/belgio_ver3.CAB
                  O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
                  O16 - DPF: {9B03C5F1-F5AB-47EE-937D-A8EDA626F876} (Anonymizer Anti-Spyware Scanner) - http://www.anonymizer.com/anti-spyware/2.6/freescanner/WebAAS.cab
                  O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                  O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://www.commandondemand.com/eval/cod/cabs/cssweb.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{8A3AC89E-F947-4420-88D9-39BC69759C16}: NameServer = 62.235.14.4 62.235.13.199
                  O18 - Filter: text/html - {737B93C6-90E1-45FC-8BDB-E3A007D2781A} - C:\Documents and Settings\user\Local Settings\Application Data\microsoft\internet explorer\V0.26.dat
                  O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINDOWS\System32\vbsys2.dll (file missing)
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                  O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
                  O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
                  O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
                  O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
                  O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
                  O23 - Service: Macromedia Licensing Service - Unknown - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
                  O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
                  O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
                  O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
                  O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
                  O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
                  O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
                  O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
                  O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                  O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
                  O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe\wbem\wmiapsrv.exe

                  ça va beaucoup mieux
                  merci
                  0