Adware.Navipromo, Trojan.Generic, Trojan.Swiz

marion.m92 -  
toptitbal Messages postés 5341 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,je viens vous demander de l'aide car en faisant une analyse antivirus sur mon PC avec Bit Defender, celui-ci me détecte 3 menaces sur lesquelles "aucune action n'est possible" :
- Adware.Navipromo.BYS
- Trojan.Generic.1706838
- Trojan.Swizzor.WB


J'ai fais un rapport avec GenProc, si ça peut aider quelqu'un ... Voici le rapport :

Rapport GenProc 2.594 [1] - 22/06/2009 à 19:33:27
@ Windows XP Service Pack 2 - Mode normal
@ Mozilla Firefox (3.0.11) [Navigateur par défaut]

# Etape 1/ Télécharge :

- CCleaner https://www.ccleaner.com/ccleaner/download (FileHippo). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

- Lop S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2 (Eric 71 & Angeldark) sur ton Bureau.

- Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 (Team IDN) sur ton Bureau.

Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** Patrick *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).

# Etape 2/

Lance Toolbar-S&D situé sur le Bureau.
Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

# Etape 3/

Double-clique sur Lop S&D pour lancer l'installation, séléctionne la langue souhaitée, puis choisis l'Option 2 - Suppression - et patiente jusqu'à ce qu'il ait terminé.

# Etape 4/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 5/

Redémarre normalement et poste, dans la même réponse :

- Le contenu du rapport TB.txt situé dans C:\ ;
- Le contenu du rapport lopR.txt situé dans C:\ ;
- Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;
- Un nouveau rapport GenProc ;

Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------

~~ Arguments de la procédure ~~

# Détections [1] GenProc 2.594 22/06/2009 à 19:34:45
Lop:le 22/06/2009 à 19:35:18 "C:\Program Files\Bitdownload"
Toolbar:le 22/06/2009 à 19:35:20 "C:\Documents and Settings\Patrick\Application Data\VMNToolbar"

~~ Fin à 19:36:34 ~~


Je ne connaissais pas ce logiciel (on m'a conseillé de le faire), donc je ne sais pas si je dois suivre les étapes ou non ...

Est-ce que quelqu'un aurait une solution pour que je puisse m'en débarrasser ? S'il vous plait. En vous remerciant d'avance.
Configuration: Windows XP
Firefox 3.0.11

7 réponses

  1. toptitbal Messages postés 5341 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232
     
    Bonjour

    Pas de problème, tu fais tout dans l'ordre comme c'est indiqué sur le rapport.
    0
  2. marion.m92
     
    D'accord. Merci.
    Euhm, est-ce que je peux te tenir au courant du résultat s'il te plait ?
    Merci :)
    0
  3. toptitbal Messages postés 5341 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232
     
    Oui, tu postes les rapports au fur et à mesure.
    0
  4. marion.m92
     
    Me revoilà ! (J'étais longue, j'ai mangé entre temps)
    J'ai terminé. Voici les différents rapports :

    [g]Rapport ToolBar :[/g]

    -----------\\ ToolBar S&D 1.2.8 XP/Vista

    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
    X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.50GHz )
    BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
    USER : Patrick ( Administrator )
    BOOT : Fail-safe boot
    Antivirus : Bitdefender Antivirus 8.0 (Activated)
    Firewall : Norton Internet Worm Protection 2006 (Not Activated)
    A:\ (USB)
    C:\ (Local Disk) - NTFS - Total:39 Go (Free:11 Go)
    D:\ (Local Disk) - NTFS - Total:35 Go (Free:11 Go)
    E:\ (CD or DVD)
    F:\ (CD or DVD)
    H:\ (CD or DVD)

    "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
    Option : [2] ( 22/06/2009|20:38 )

    -----------\\ SUPPRESSION

    Supprime! - C:\Program Files\Multi_Media_France\INSTALL.LOG
    Supprime! - C:\Program Files\Multi_Media_France\Multi_Media_FranceToolbarHelper.exe
    Supprime! - C:\Program Files\Multi_Media_France\tbMult.dll
    Supprime! - C:\Program Files\Multi_Media_France\toolbar.cfg
    Supprime! - C:\Program Files\Multi_Media_France\UNWISE.EXE
    Supprime! - C:\Program Files\Multi_Media_France\UNWISE.INI
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\1
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\a.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\amazon.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\an.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\arrow.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\arrowB.gif
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\arrowT.gif
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\arrow_down.gif
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\arrow_up.gif
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\autofill.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\b.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\bg_pub.gif
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\bg_ttl.gif
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\bn.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\bottom.png
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\bottom_left.png
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\bottom_right.png
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\btn_addstations.gif
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\btn_delete.gif
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\c.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\CAlogo.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\canalblog.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\cn.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\COMBOSEARCH.list
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\d.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\dictionary2.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\dn.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\DownloadCOM.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\dropdown.css
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\email_b.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\equalizer_loading.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\equalizer_off.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\equalizer_on.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\ErrorPageTemplate.css
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\ErrorPageTemplate_search.css
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\f.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\fn.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\g.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\gaming.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\gn.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\graphred0.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\graphred0_5.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\graphred1.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\graphred1_5.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\graphred2.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\graphred2_5.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\graphred3.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\graphred3_5.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\graphred4.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\graphred4_5.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\graphred5.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\h.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\help.gif
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\hideremove.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\highlight.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\hn.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\horoscope.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\h_aquarius.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\h_aries.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\h_cancer.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\h_capricorn.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\h_gemini.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\h_leo.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\h_libra.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\h_pisces.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\h_sagittarius.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\h_scorpio.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\h_taurus.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\h_virgo.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\i.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\IEtab2_1.zip
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\images01.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\in.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\j.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\jn.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\k.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\kn.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\l.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\left.png
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\ln.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\loading.gif
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\logo.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\logo_facebook.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\minus.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\minus_on.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\music2.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\n.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\New York_NY_weather.txt
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\New York_NY_weather.txt1738125
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\NewCfg
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\news.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\news.html
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\newsb.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\nn.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\o.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\on.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\p.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\pixsy.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\play.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\play_on.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\plus.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\plus_on.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\pn.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\popup_off.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\popup_on.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\popup_ona.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\p_yahoo.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\p_yahoo_fr.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\q.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\qn.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\r.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\radiocfgdlg.html
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\RadioStations.list
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\radio_bg.gif
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\relatedlinks.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\report.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\right.png
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\rn.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\rss.xsl
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\rss1.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\rsslib.js
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\rssmenu1_7a.zip
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\rssmenu1_7a.zip14138250
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\rssmenu1_7a.zip14348500
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\s.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\search.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\search.gif
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\search_fr.gif
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\settings.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\shop2.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\sinfo.txt
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\siteinfo.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\slider.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\sn.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\spacer.gif
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\stars-red1.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\stars-red2.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\stars-red3.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\stars-red4.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\stars-red5.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\stop.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\stop_on.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\t.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\tabdataV3.js
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\tabwelcome_en.html
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\tabwelcome_fr.html
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\tab_icon.png
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\technorati.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\tn.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\tools.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\top.png
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\top_left.png
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\top_right.png
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\translate.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\ttl_add.gif
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\u.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\un.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\UserStations.list
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\utf8.js
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\v.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\vmlib.js
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\vmntoolbartb1501.cfg
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\vn.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\w.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\web_en.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\web_fr.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\wikipedia.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\wn.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\x.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\xp_close_small.gif
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\yahoo_search.gif
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\YouTube.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\z.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\zn.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\zoom.bmp
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar\__slider.bmp
    Supprime! - C:\Program Files\VMNToolbar\install.ico
    Supprime! - C:\Program Files\VMNToolbar\tbuninstall.exe
    Supprime! - C:\Program Files\VMNToolbar\toolbar.ini
    Supprime! - C:\Program Files\VMNToolbar\uninstall.exe
    Supprime! - C:\Program Files\VMNToolbar\vmntoolbar.dll
    Supprime! - C:\Program Files\DAEMON Tools Toolbar
    Supprime! - C:\Program Files\Multi_Media_France
    Supprime! - C:\DOCUME~1\Patrick\APPLIC~1\VMNToolbar
    Supprime! - C:\Program Files\VMNToolbar

    -----------\\ Recherche de Fichiers / Dossiers ...

    -----------\\ [..\Internet Explorer\Main]

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
    "Search Page"="https://www.google.com/?gws_rd=ssl"
    "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
    "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
    "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
    "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
    "Start Page"="https://www.msn.com/fr-fr/"
    "Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"

    --------------------\\ Recherche d'autres infections

    Aucune autre infection trouvée !

    1 - "C:\ToolBar SD\TB_1.txt" - 22/06/2009|20:42 - Option : [2]

    -----------\\ Fin du rapport a 20:42:45,71

    [g]Rapport Lop :[/g]

    --------------------\\ Lop S&D 4.2.5-0 XP/Vista

    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
    X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.50GHz )
    BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
    USER : Patrick ( Administrator )
    BOOT : Fail-safe boot
    Antivirus : Bitdefender Antivirus 8.0 (Activated)
    Firewall : Norton Internet Worm Protection 2006 (Not Activated)
    A:\ (USB)
    C:\ (Local Disk) - NTFS - Total:39 Go (Free:11 Go)
    D:\ (Local Disk) - NTFS - Total:35 Go (Free:11 Go)
    E:\ (CD or DVD)
    F:\ (CD or DVD)
    H:\ (CD or DVD)

    "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
    Option : [2] ( 22/06/2009|20:44 )

    \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

    Supprime! - C:\Program Files\BitTorrent Fastest Tool\BitDownload-4.5-setup.exe
    Supprime! - C:\Program Files\BitTorrent Fastest Tool\BitP.exe
    Supprime! - C:\Program Files\BitTorrent Fastest Tool\INSTALL.LOG
    Supprime! - C:\DOCUME~1\Patrick\Cookies\patrick@advertstream[1].txt
    Supprime! - C:\DOCUME~1\Patrick\Cookies\patrick@advertising[1].txt
    Supprime! - C:\DOCUME~1\Patrick\Cookies\patrick@advertising[3].txt
    Supprime! - C:\DOCUME~1\Patrick\Cookies\patrick@bigpoint[1].txt
    Supprime! - C:\DOCUME~1\Patrick\Cookies\patrick@fr.seafight.bigpoint[1].txt
    Supprime! - C:\DOCUME~1\Patrick\Cookies\patrick@euroclick[1].txt
    Supprime! - C:\DOCUME~1\Patrick\Cookies\patrick@euroclick[2].txt
    Supprime! - C:\DOCUME~1\Patrick\Cookies\patrick@partypoker[2].txt
    Supprime! - C:\DOCUME~1\Patrick\Cookies\patrick@2xmoinscher[2].txt
    Supprime! - C:\DOCUME~1\Patrick\Cookies\patrick@www.2xmoinscher[2].txt
    Supprime! - C:\Program Files\BitDownload
    Supprime! - C:\Program Files\BitTorrent Fastest Tool

    \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

    --------------------\\ Listing des dossiers dans APPLIC~1

    [13/05/2009|17:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
    [02/12/2007|00:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
    [02/12/2007|00:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
    [12/04/2008|12:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BitDefender
    [28/03/2009|21:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CanonBJ
    [03/06/2009|22:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CanonIJPLM
    [09/09/2007|20:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Creative
    [17/06/2009|21:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DAEMON Tools Lite
    [17/06/2009|23:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Electronic Arts
    [24/12/2008|10:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\EmailNotifier
    [08/09/2007|10:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Exetender
    [27/07/2008|20:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
    [28/10/2007|20:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
    [20/11/2007|21:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
    [07/01/2009|18:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
    [16/06/2009|09:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
    [17/06/2009|21:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NCH Swift Sound
    [27/07/2008|21:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Prism
    [21/10/2007|18:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBT
    [23/03/2008|19:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony Ericsson
    [12/04/2008|11:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
    [23/03/2008|19:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Teleca
    [29/02/2008|11:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
    [29/02/2008|11:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ulead Systems
    [04/09/2007|17:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
    [03/03/2008|17:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

    [03/09/2007|18:49] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

    [06/11/2007|23:46] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

    [03/09/2007|18:49] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

    [28/05/2008|21:27] C:\DOCUME~1\Patrick\APPLIC~1\Adobe
    [21/06/2009|10:54] C:\DOCUME~1\Patrick\APPLIC~1\Apple Computer
    [09/10/2007|19:32] C:\DOCUME~1\Patrick\APPLIC~1\ArcSoft
    [12/04/2008|12:29] C:\DOCUME~1\Patrick\APPLIC~1\Bitdefender
    [06/12/2007|22:54] C:\DOCUME~1\Patrick\APPLIC~1\Creative
    [17/06/2009|21:33] C:\DOCUME~1\Patrick\APPLIC~1\DAEMON Tools Lite
    [13/04/2009|23:42] C:\DOCUME~1\Patrick\APPLIC~1\dvdcss
    [22/12/2008|15:31] C:\DOCUME~1\Patrick\APPLIC~1\EmailNotifier
    [06/11/2007|12:29] C:\DOCUME~1\Patrick\APPLIC~1\EPSON
    [21/02/2009|13:15] C:\DOCUME~1\Patrick\APPLIC~1\Genie-Soft
    [30/10/2007|19:28] C:\DOCUME~1\Patrick\APPLIC~1\Google
    [07/09/2007|17:48] C:\DOCUME~1\Patrick\APPLIC~1\Help
    [10/10/2007|16:07] C:\DOCUME~1\Patrick\APPLIC~1\Identities
    [08/09/2007|12:58] C:\DOCUME~1\Patrick\APPLIC~1\InterTrust
    [12/04/2008|12:28] C:\DOCUME~1\Patrick\APPLIC~1\Lavasoft
    [20/06/2009|13:51] C:\DOCUME~1\Patrick\APPLIC~1\LimeWire
    [07/09/2007|19:10] C:\DOCUME~1\Patrick\APPLIC~1\Macromedia
    [07/04/2009|15:34] C:\DOCUME~1\Patrick\APPLIC~1\Microsoft
    [08/06/2009|17:55] C:\DOCUME~1\Patrick\APPLIC~1\Mozilla
    [12/09/2007|18:23] C:\DOCUME~1\Patrick\APPLIC~1\NCH Swift Sound
    [06/02/2009|22:42] C:\DOCUME~1\Patrick\APPLIC~1\OpenOffice.org
    [23/03/2008|19:23] C:\DOCUME~1\Patrick\APPLIC~1\Sony Ericsson
    [30/09/2007|00:03] C:\DOCUME~1\Patrick\APPLIC~1\Sun
    [24/03/2008|11:54] C:\DOCUME~1\Patrick\APPLIC~1\Teleca
    [11/01/2009|21:32] C:\DOCUME~1\Patrick\APPLIC~1\U3
    [29/02/2008|11:21] C:\DOCUME~1\Patrick\APPLIC~1\Ulead Systems
    [12/09/2007|18:12] C:\DOCUME~1\Patrick\APPLIC~1\vlc
    [20/10/2007|21:44] C:\DOCUME~1\Patrick\APPLIC~1\Winamp

    --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

    [18/06/2009 20:33][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
    [22/06/2009 20:30][--ah-----] C:\WINDOWS\tasks\User_Feed_Synchronization-{E134CD1F-75BF-48A0-AA1C-7C0E6CA22042}.job
    [22/06/2009 20:30][--ah-----] C:\WINDOWS\tasks\SA.DAT
    [02/03/2006 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

    --------------------\\ Listing des dossiers dans C:\Program Files

    [07/06/2009|12:24] C:\Program Files\7-Zip
    [27/07/2008|21:23] C:\Program Files\802.11g USB2.0 adapter
    [08/09/2007|12:58] C:\Program Files\Adobe
    [29/02/2008|11:07] C:\Program Files\AKVIS
    [13/05/2009|15:10] C:\Program Files\Apple Software Update
    [08/09/2007|12:56] C:\Program Files\ArcSoft
    [27/11/2008|20:48] C:\Program Files\Ares
    [04/09/2007|12:11] C:\Program Files\ATI Technologies
    [12/09/2007|18:16] C:\Program Files\Audacity
    [27/11/2008|22:58] C:\Program Files\BitComet
    [12/04/2008|12:29] C:\Program Files\BitDefender
    [13/05/2009|16:57] C:\Program Files\Bonjour
    [22/12/2008|15:31] C:\Program Files\CA VMN Anti-Spyware
    [28/03/2009|22:47] C:\Program Files\Canon
    [28/03/2009|21:27] C:\Program Files\CanonBJ
    [22/06/2009|20:19] C:\Program Files\CCleaner
    [03/09/2007|18:46] C:\Program Files\ComPlus Applications
    [12/04/2008|18:40] C:\Program Files\Conduit
    [07/09/2007|17:25] C:\Program Files\Controle Parental
    [09/09/2007|21:12] C:\Program Files\Creative
    [09/09/2007|21:11] C:\Program Files\Creative Installation Information
    [17/06/2009|21:31] C:\Program Files\DAEMON Tools Lite
    [08/09/2007|15:42] C:\Program Files\devolo
    [23/03/2008|19:20] C:\Program Files\Disc2Phone
    [25/06/2008|12:34] C:\Program Files\Disney Interactive
    [15/06/2009|17:54] C:\Program Files\EA GAMES
    [17/06/2009|23:17] C:\Program Files\Electronic Arts
    [08/09/2007|12:55] C:\Program Files\EPSON
    [22/12/2008|15:51] C:\Program Files\Falco Auto Image
    [07/01/2009|18:32] C:\Program Files\Fichiers communs
    [27/07/2008|20:46] C:\Program Files\Google
    [08/09/2007|15:14] C:\Program Files\Hercules
    [18/06/2009|18:54] C:\Program Files\InstallShield Installation Information
    [16/06/2009|09:32] C:\Program Files\Internet Explorer
    [13/05/2009|17:01] C:\Program Files\iPod
    [13/05/2009|17:19] C:\Program Files\iTunes
    [01/04/2009|12:53] C:\Program Files\Java
    [21/02/2009|13:12] C:\Program Files\LaCie
    [12/04/2008|12:28] C:\Program Files\Lavasoft
    [30/11/2008|13:43] C:\Program Files\LimeWire
    [08/09/2007|12:35] C:\Program Files\Logitech
    [21/02/2009|12:58] C:\Program Files\Mediafour
    [15/04/2009|13:26] C:\Program Files\Messenger
    [27/03/2009|21:32] C:\Program Files\Messenger Plus! Live
    [27/07/2008|20:40] C:\Program Files\Metaboli Player
    [07/01/2009|18:47] C:\Program Files\Microsoft
    [04/03/2008|21:33] C:\Program Files\Microsoft CAPICOM 2.1.0.2
    [12/05/2008|14:43] C:\Program Files\microsoft frontpage
    [27/07/2008|21:07] C:\Program Files\Microsoft Office
    [28/02/2009|09:53] C:\Program Files\Microsoft Silverlight
    [03/03/2008|17:43] C:\Program Files\Microsoft SQL Server Compact Edition
    [27/07/2008|21:07] C:\Program Files\Microsoft Works
    [17/06/2009|23:16] C:\Program Files\Microsoft WSE
    [27/07/2008|21:05] C:\Program Files\Microsoft.NET
    [15/04/2009|13:20] C:\Program Files\Movie Maker
    [22/06/2009|20:43] C:\Program Files\Mozilla Firefox
    [04/09/2007|18:35] C:\Program Files\MSBuild
    [26/03/2008|20:40] C:\Program Files\MSECache
    [03/09/2007|18:45] C:\Program Files\MSN
    [03/09/2007|18:45] C:\Program Files\MSN Gaming Zone
    [24/03/2008|22:15] C:\Program Files\MSXML 4.0
    [05/09/2007|12:57] C:\Program Files\MSXML 6.0
    [11/04/2009|19:59] C:\Program Files\Navilog1
    [17/06/2009|21:34] C:\Program Files\NCH Swift Sound
    [15/04/2009|13:20] C:\Program Files\NetMeeting
    [03/09/2007|18:45] C:\Program Files\Online Services
    [27/07/2008|20:46] C:\Program Files\Online_TV
    [06/02/2009|21:52] C:\Program Files\OpenOffice.org 3
    [15/04/2009|13:20] C:\Program Files\Outlook Express
    [23/04/2008|18:28] C:\Program Files\Paint.NET
    [22/12/2008|15:27] C:\Program Files\PhotoFiltre Studio
    [20/01/2008|19:49] C:\Program Files\PopCap Games
    [18/06/2009|23:49] C:\Program Files\QuickTime
    [04/09/2007|18:31] C:\Program Files\Reference Assemblies
    [18/06/2009|23:00] C:\Program Files\Safari
    [07/09/2007|19:03] C:\Program Files\SAGEM
    [03/09/2007|18:48] C:\Program Files\Services en ligne
    [04/09/2007|12:25] C:\Program Files\SiSLan
    [21/10/2007|18:20] C:\Program Files\Snapshot Viewer
    [23/12/2008|02:13] C:\Program Files\Sony Ericsson
    [29/02/2008|11:18] C:\Program Files\Ulead Systems
    [03/09/2007|18:55] C:\Program Files\Uninstall Information
    [12/09/2007|18:11] C:\Program Files\VideoLAN
    [07/06/2009|12:41] C:\Program Files\Visicom Media
    [27/07/2008|20:39] C:\Program Files\Wanadoo
    [07/06/2009|12:41] C:\Program Files\Warner
    [12/04/2008|18:38] C:\Program Files\Web Hottest Videos Personal Player
    [06/01/2008|18:24] C:\Program Files\Western Digital Technologies
    [20/10/2007|12:05] C:\Program Files\Winamp
    [21/02/2009|14:08] C:\Program Files\Windows Live
    [07/01/2009|18:40] C:\Program Files\Windows Live SkyDrive
    [05/02/2008|18:16] C:\Program Files\Windows Media Connect 2
    [15/04/2009|13:20] C:\Program Files\Windows Media Player
    [15/04/2009|13:20] C:\Program Files\Windows NT
    [07/06/2009|12:33] C:\Program Files\Windows Sidebar
    [03/09/2007|18:48] C:\Program Files\WindowsUpdate
    [03/09/2007|18:50] C:\Program Files\xerox

    --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

    [08/09/2007|12:58] C:\Program Files\Fichiers communs\Adobe
    [13/05/2009|17:01] C:\Program Files\Fichiers communs\Apple
    [08/09/2007|15:16] C:\Program Files\Fichiers communs\ArcSoft
    [12/04/2008|12:29] C:\Program Files\Fichiers communs\BitDefender
    [09/09/2007|21:09] C:\Program Files\Fichiers communs\Creative
    [08/09/2007|13:01] C:\Program Files\Fichiers communs\Designer
    [08/09/2007|12:52] C:\Program Files\Fichiers communs\EPSON
    [23/03/2008|19:19] C:\Program Files\Fichiers communs\InstallShield
    [30/10/2007|19:46] C:\Program Files\Fichiers communs\Java
    [08/09/2007|12:33] C:\Program Files\Fichiers communs\Logitech
    [17/06/2009|23:16] C:\Program Files\Fichiers communs\Microsoft Shared
    [03/09/2007|18:47] C:\Program Files\Fichiers communs\MSSoap
    [03/09/2007|20:31] C:\Program Files\Fichiers communs\ODBC
    [08/09/2007|12:56] C:\Program Files\Fichiers communs\Python
    [03/09/2007|18:47] C:\Program Files\Fichiers communs\Services
    [23/03/2008|19:23] C:\Program Files\Fichiers communs\Sony Ericsson Shared
    [03/09/2007|20:31] C:\Program Files\Fichiers communs\SpeechEngines
    [12/04/2008|11:51] C:\Program Files\Fichiers communs\Symantec Shared
    [15/04/2009|13:20] C:\Program Files\Fichiers communs\System
    [23/03/2008|19:25] C:\Program Files\Fichiers communs\Teleca Shared
    [29/02/2008|11:18] C:\Program Files\Fichiers communs\Ulead Systems
    [07/01/2009|18:32] C:\Program Files\Fichiers communs\Windows Live
    [03/03/2008|17:40] C:\Program Files\Fichiers communs\WindowsLiveInstaller
    [28/10/2007|20:01] C:\Program Files\Fichiers communs\Wise Installation Wizard
    [22/12/2008|15:57] C:\Program Files\Fichiers communs\Xuisoft

    --------------------\\ Process

    ( 16 Processes )

    ... OK !

    --------------------\\ Recherche avec S_Lop

    Aucun fichier / dossier Lop trouvé !

    --------------------\\ Recherche de Fichiers / Dossiers Lop

    Aucun fichier / dossier Lop trouvé !

    --------------------\\ Verification du Registre

    ..... OK !

    --------------------\\ Verification du fichier Hosts

    Fichier Hosts PROPRE

    --------------------\\ Recherche de fichiers avec Catchme

    catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2009-06-22 20:46:15
    Windows 5.1.2600 Service Pack 2 NTFS
    scanning hidden processes ...
    scanning hidden files ...
    scan completed successfully
    hidden processes: 0
    hidden files: 1615

    --------------------\\ Recherche d'autres infections

    Aucune autre infection trouvée !

    [F:1784][D:39]-> C:\DOCUME~1\Patrick\LOCALS~1\Temp
    [F:619][D:0]-> C:\DOCUME~1\Patrick\Cookies
    [F:501][D:7]-> C:\DOCUME~1\Patrick\LOCALS~1\TEMPOR~1\content.IE5

    1 - "C:\Lop SD\LopR_1.txt" - 22/06/2009|20:56 - Option : [2]

    --------------------\\ Fin du rapport a 20:56:40

    [g]Rapport Hijackthis :[/g]

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 21:40:13, on 22/06/2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\WINDOWS\system32\CTsvcCDA.exe
    C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
    C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\Program Files\Controle Parental\bin\optproxy.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
    C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
    C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\802.11g USB2.0 adapter\WiFiCFG.EXE
    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
    C:\WINDOWS\system32\PRISMSVR.EXE
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - Default URLSearchHook is missing
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.7.4.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
    O4 - HKLM\..\Run: [WiFiCFG.EXE] C:\Program Files\802.11g USB2.0 adapter\WiFiCFG.EXE
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
    O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
    O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.7.4.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
    O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.extrafilm.fr/ImageUploader5.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
    O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -
    O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
    O16 - DPF: {9E065E4A-BD9D-4547-8F90-985DC62A5591} (PlayerPT Control) - http://217.128.102.228/PlayerPT.cab
    O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
    O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
    O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
    O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
    O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
    O23 - Service: Orange Contrôle Parental (OPTENET_FILTER) - Orange - C:\Program Files\Controle Parental\bin\optproxy.exe
    O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
    O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. toptitbal Messages postés 5341 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232
     
    Oui, bien sûr, tu suis ce que te demande le second rapport.
    0
  7. marion.m92
     
    Première étape :

    [ Rapport ToolsCleaner version 2.3.6 (par A.Rothstein & dj QUIOU) ]

    --> Recherche:

    C:\fixnavi.txt: trouvé !
    C:\lopR.txt: trouvé !
    C:\TB.txt: trouvé !
    C:\Lop SD: trouvé !
    C:\GenProc: trouvé !
    C:\Toolbar SD: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
    C:\Documents and Settings\Patrick\Bureau\HijackThis.lnk: trouvé !
    C:\Documents and Settings\Patrick\Bureau\LopSD.exe: trouvé !
    C:\Documents and Settings\Patrick\Bureau\HJTInstall.exe: trouvé !
    C:\Documents and Settings\Patrick\Bureau\ToolBarSD.exe: trouvé !
    C:\GenProc\outil\hijackthis.log: trouvé !
    C:\GenProc\outil\mbr.exe: trouvé !
    C:\GenProc\Page\GenProc[*].html: trouvé !
    C:\Program Files\Navilog1: trouvé !
    C:\Program Files\Navilog1\Navilog1.bat: trouvé !
    C:\Program Files\Trend Micro\HijackThis: trouvé !
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
    C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

    ---------------------------------
    --> Suppression:

    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
    C:\Documents and Settings\Patrick\Bureau\HijackThis.lnk: supprimé !
    C:\Documents and Settings\Patrick\Bureau\LopSD.exe: supprimé !
    C:\Documents and Settings\Patrick\Bureau\HJTInstall.exe: supprimé !
    C:\Documents and Settings\Patrick\Bureau\ToolBarSD.exe: supprimé !
    C:\Program Files\Navilog1\Navilog1.bat: supprimé !
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
    C:\fixnavi.txt: supprimé !
    C:\lopR.txt: supprimé !
    C:\TB.txt: supprimé !
    C:\GenProc\outil\hijackthis.log: supprimé !
    C:\GenProc\outil\mbr.exe: supprimé !
    C:\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
    C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
    C:\Lop SD: supprimé !
    C:\GenProc: supprimé !
    C:\Toolbar SD: supprimé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
    C:\Program Files\Navilog1: supprimé !
    C:\Program Files\Trend Micro\HijackThis: supprimé !
    0
  8. marion.m92
     
    je continue sur le forum 01net : http://forum.telecharger.01net.com/forum/
    0
    1. toptitbal Messages postés 5341 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232
       
      ????????

      Bon, alors, terminé pour ici.
      0