Pages de pubs même sans surfer

Bonjour,

J'ai sans cesse des pages de pubs qui s'affichent sur mon écran même sans que je sois en train de surfer sur internet.

Je ne suis pas experte en informatique, mais je voudrai arriver à les supprimer.

Quelqu'un peut-il maider?

Merci d'avance
Configuration: Windows XP Internet Explorer 7.0

27 réponses

Résumé de la discussion

Le problème central est l'apparition répétée de pages publicitaires intrusives sur un PC Windows XP et Internet Explorer 7, même hors navigation. La discussion explore des pistes de suppression et de nettoyage, notamment des outils de diagnostic et des éléments suspects détectés par HijackThis. Les réponses recommandent d'identifier et de supprimer des barres d'outils ou modules malveillants, de désactiver des programmes au démarrage et de nettoyer les composants réseau affectés. En cas d'infection avancée, la discussion suggère aussi des mesures préventives et l'impossibilité de se fier à une solution unique sans outil de sécurité.

Bobot (l’IA à votre service)
  1. Bonjour,

    Je reviens au nouvelles. Y aurait-il quelqu'un pour m'aider car c'est de pire en pire.

    J'ai des pages de pubs directes et celles du style ad served by precisead et tout récemment by egoads.

    Mon PC rame un max, je suis sous Windows XP et internet explorer 8

    Je n'y connais rien en informatique.

    Si vous pouvez m'aider en me guidant pas à pas.

    Merci d'avance
    0
    1. salut

      fais ce qui suit , on va regarder

      ● Télécharges Random's System Information Tool (RSIT) de Random/Random, et enregistres le sur ton Bureau.

      ● Double clique sur RSIT.exe pour lancer l'outil.

      ● Cliques sur "Continue" à l'écran Disclaimer.

      ● Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.

      ● Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

      Tutoriel illustré pour t'aider

      Comment héberger les rapports trop longs de RSIT

      0
      1. Merci oxo, voici le premier rapport

        Logfile of random's system information tool 1.06 (written by random/random)
        Run by Gilles F at 2010-01-28 17:50:48
        Microsoft Windows XP Professionnel Service Pack 2
        System drive C: has 18 GB (48%) free of 38 GB
        Total RAM: 1023 MB (26% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 17:51:12, on 28/01/2010
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\brsvc01a.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\brss01a.exe
        C:\Program Files\a-squared Free\a2service.exe
        C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
        C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
        C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\WINDOWS\system32\drivers\CDAC11BA.EXE
        C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        C:\Program Files\Google\Update\1.2.183.13\GoogleCrashHandler.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
        C:\Program Files\CDBurnerXP\NMSAccessU.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\Program Files\Logitech\MouseWare\system\em_exec.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
        C:\Program Files\MessengerSkinner\MessengerSkinner.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\documents and settings\gilles f\local settings\application data\cxuqguq.exe
        C:\Program Files\e-Carte Bleue La Banque Postale\ecbl-lbp.exe
        C:\PROGRA~1\INCRED~1\bin\ImApp.exe
        C:\PROGRA~1\Magentic\bin\MgApp.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
        C:\Program Files\Windows Live\Contacts\wlcomm.exe
        C:\PROGRA~1\MEGAUP~1\MEGAMA~1\MegaManager.exe
        C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
        C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Documents and Settings\Gilles F\Local Settings\Temporary Internet Files\Content.IE5\WWYWJMQJ\RSIT[1].exe
        C:\Program Files\trend micro\Gilles F.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66017
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66017
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66017
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (file missing)
        O2 - BHO: egoads - {54a2d734-86e9-702e-cfb4-99e6df9eb038} - C:\WINDOWS\system32\f05d478d-dbe5-ce7e-bc36-fe3f86da94b5.dll
        O2 - BHO: precisead search enhancer - {5ADC91E6-E8F6-17DA-5219-2CFCD98FA9FE} - C:\WINDOWS\system32\qslkeggvrbuomy.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
        O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
        O2 - BHO: Mega Manager IE Click Monitor - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
        O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
        O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (file missing)
        O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
        O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
        O4 - HKLM\..\Run: [curvnajfakjz] C:\WINDOWS\System32\regsvr32.exe /s "C:\WINDOWS\system32\tkbjqottopny.dll"
        O4 - HKLM\..\Run: [USB2Check] RUNDLL32.EXE "C:\WINDOWS\system32\PCLECoInst.dll",CheckUSBController
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
        O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
        O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
        O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
        O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
        O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
        O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
        O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "E:\PSFree.exe"
        O4 - HKCU\..\Run: [DAEMON Tools Lite] "E:\DAEMON Tools Lite\daemon.exe" -autorun
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [cxuqguq] "c:\documents and settings\gilles f\local settings\application data\cxuqguq.exe" cxuqguq
        O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
        O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user')
        O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
        O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
        O4 - Global Startup: e-Carte Bleue La Banque Postale.lnk = C:\Program Files\e-Carte Bleue La Banque Postale\ecbl-lbp.exe
        O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
        O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15-3.cab
        O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab
        O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.5.cab
        O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.extrafilm.fr/ImageUploader5.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
        O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://dframboisevivre.spaces.live.com/PhotoUpload/MsnPUpld.cab
        O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/s/ESD44/JSCDL/jdk/6u7/jinstall-6u7-windows-i586-jc.cab?e=1222247319732&h=7fe0c7f8d7db27e7c1f615e585b0a0f1/&filename=jinstall-6u7-windows-i586-jc.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://ww1.incredijeux.com
        O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
        O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
        O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
        O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
        O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
        O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Roxio\Roxio MyDVD Basic v9\InstallShield\Driver\1050\Intel 32\IDriverT.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
        O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
        O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Fichiers communs\SureThing Shared\stllssvr.exe
        0
        1. Oxo voici le deuxième

          info.txt logfile of random's system information tool 1.06 2010-01-28 17:51:17

          ======Uninstall list======

          -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
          -->C:\Program Files\Nero\Nero8\\nero\uninstall\UNNERO.exe /UNINSTALL
          -->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
          -->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL
          -->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL
          -->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL
          -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
          -->C:\WINDOWS\UNRecode.exe /UNINSTALL
          -->MsiExec.exe /I{8A42F680-2DD6-11D4-9A8C-0040F6982C20}
          -->MsiExec.exe /I{A2529672-574A-4A99-86A5-C1770A0E31FE}
          -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
          Adobe Acrobat 5.0-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.isu" -c"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.dll"
          Adobe Anchor Service CS3-->MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
          Adobe Asset Services CS3-->MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
          Adobe Bridge CS3-->MsiExec.exe /I{9C9824D9-9000-4373-A6A5-D0E5D4831394}
          Adobe Bridge Start Meeting-->MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23}
          Adobe Camera Raw 4.0-->MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}
          Adobe CMaps-->MsiExec.exe /I{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}
          Adobe Color - Photoshop Specific-->MsiExec.exe /I{A2D81E70-2A98-4A08-A628-94388B063C5E}
          Adobe Color Common Settings-->C:\Program Files\Fichiers communs\Adobe\Installers\6c8e2cb4fd241c55406016127a6ab2e\Setup.exe
          Adobe Color Common Settings-->MsiExec.exe /I{6D4AC5A4-4CF9-4F90-8111-B9B53CE257BF}
          Adobe Color EU Recommended Settings-->MsiExec.exe /I{73B5D990-04EA-4751-B10F-5534770B91F2}
          Adobe Color JA Extra Settings-->MsiExec.exe /I{DD7DB3C5-6FA3-4FA3-8A71-C2F2940EB029}
          Adobe Color NA Extra Settings-->MsiExec.exe /I{FF29A7E2-FF40-4D07-B7E4-2093DE59E10A}
          Adobe Default Language CS3-->MsiExec.exe /I{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}
          Adobe Device Central CS3-->MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}
          Adobe ExtendScript Toolkit 2-->C:\Program Files\Fichiers communs\Adobe\Installers\3e054d2218e7aa282c2369d939e58ff\Setup.exe
          Adobe ExtendScript Toolkit 2-->MsiExec.exe /I{24D7346D-D4B4-45E8-98EA-75EC14B42DD8}
          Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
          Adobe Flash Player 10 Plugin-->MsiExec.exe /X{ECA1A3B6-898F-4DCE-9F04-714CF3BA126B}
          Adobe Fonts All-->MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}
          Adobe Help Viewer CS3-->MsiExec.exe /I{04AF207D-9A77-465A-8B76-991F6AB66245}
          Adobe Linguistics CS3-->MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}
          Adobe PDF Library Files-->MsiExec.exe /I{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}
          Adobe Photoshop CS3-->C:\Program Files\Fichiers communs\Adobe\Installers\32e9033392a51340b32fdc6ad893ab7\Setup.exe
          Adobe Photoshop CS3-->MsiExec.exe /I{BF794769-8875-4E01-B7BE-E00104604F4A}
          Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
          Adobe Setup-->MsiExec.exe /I{64C1FA9A-FA94-4B6E-B3E4-8573738E4AD1}
          Adobe Setup-->MsiExec.exe /I{926DEB4E-2B0A-4C5C-AE4A-BF6C06949702}
          Adobe Setup-->MsiExec.exe /I{B3C02EC1-A7B0-4987-9A43-8789426AAA7D}
          Adobe Shockwave Player 11.5-->"C:\WINDOWS\system32\Adobe\Shockwave 11\uninstaller.exe"
          Adobe Stock Photos CS3-->MsiExec.exe /I{29E5EA97-5F74-4A57-B8B2-D4F169117183}
          Adobe Type Support-->MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}
          Adobe Update Manager CS3-->MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}
          Adobe Version Cue CS3 Client-->MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}
          Adobe WinSoft Linguistics Plugin-->MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}
          Adobe XMP Panels CS3-->MsiExec.exe /I{802771A9-A856-4A41-ACF7-1450E523C923}
          Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
          Ask Toolbar-->"C:\Program Files\AskBarDis\unins000.exe"
          a-squared Free 3.1-->"C:\Program Files\a-squared Free\unins000.exe"
          Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
          AVG 7.5-->C:\Program Files\Grisoft\AVG7\setup.exe /UNINSTALL
          CDBurnerXP-->"C:\Program Files\CDBurnerXP\unins000.exe"
          C-Media 3D Audio-->C:\WINDOWS\CMIUnInstall.exe
          Contextual Tool Egoads-->C:\WINDOWS\system32\a80ae14c-a2b2-540c-fb2c-5a26433dc1f1.exe
          DAEMON Tools Toolbar-->C:\Program Files\DAEMON Tools Toolbar\uninst.exe
          DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
          DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
          DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
          DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
          e-Carte Bleue La Banque Postale-->"C:\Program Files\InstallShield Installation Information\{11B0F8D4-FD80-4800-ABA8-50D28FF769AF}\setup.exe" -runfromtemp -l0x040c -removeonly
          eoEngine 6.3-->"C:\Program Files\EoRezo\unins000.exe"
          Favorit-->"c:\documents and settings\gilles f\local settings\application data\cxuqguq.exe" -uninstall
          Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
          Gimp Pack Mode 2.4.2-->"C:\Program Files\Gimp Pack Mode\unins000.exe"
          Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0E996B068B56FCA2.exe" /uninstall
          Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
          Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
          Google Earth-->MsiExec.exe /X{C084BC61-E537-11DE-8616-005056806466}
          HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
          Hotfix for Windows XP (KB915865)-->"C:\WINDOWS\$NtUninstallKB915865$\spuninst\spuninst.exe"
          Hotfix for Windows XP (KB926239)-->"C:\WINDOWS\$NtUninstallKB926239$\spuninst\spuninst.exe"
          HP Document Viewer 7.0-->C:\Program Files\HP\Digital Imaging\DocumentViewer\hpzscr01.exe -datfile hpqbud04.dat
          HP Imaging Device Functions 7.0-->C:\Program Files\HP\Digital Imaging\DeviceManagement\hpzscr01.exe -datfile hpqbud01.dat
          HP Photosmart Premier Software 6.5-->C:\Program Files\HP\Digital Imaging\uninstall\hpzscr01.exe -datfile hpqscr01.dat
          HP Scanjet G3010 7.0-->C:\Program Files\HP\Digital Imaging\{F64D55C1-734C-4249-886E-4C41A9889A36}\setup\hpzscr01.exe -datfile hpgscr15.dat
          HP Software Update-->MsiExec.exe /X{BB85ED9C-AFC9-43BD-B8DC-258C3C7DF72E}
          HP Solution Center 7.0-->C:\Program Files\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat
          IncrediMail Xe-->C:\PROGRA~1\INCRED~1\bin\imsetup.exe /remove /addon:IncrediMail /log:IncMail.log
          Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
          Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
          IsoBuster 2.5-->"E:\IsoBuster\Uninst\unins000.exe"
          Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
          Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
          KC Softwares IDPhotoStudio-->"C:\Program Files\KC Softwares\IDPhotoStudio\unins000.exe"
          LimeWire 5.2.13-->"E:\LimeWire\uninstall.exe"
          Logitech Desktop Messenger-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{900B1197-53F5-4F46-A882-2CFFFE2EEDCB}\setup.exe" -l0x40c UNINSTALL
          Logitech MouseWare 9.79 -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5809E7CF-4DCF-11D4-9875-00105ACE7734}\setup.exe" -l0x40c -l040c UNINSTALL
          Logitech Resource Center-->C:\PROGRA~1\Logitech\RESOUR~1\rem\UNWISE.EXE C:\PROGRA~1\Logitech\RESOUR~1\rem\INSTALL.LOG
          Magentic-->C:\PROGRA~1\Magentic\bin\mgsetup.exe /remove /addon:Magentic
          Mega Manager-->C:\Program Files\InstallShield Installation Information\{3B6E3FC6-274C-4B6C-BC85-5C3B15DE18E2}\setup.exe -runfromtemp -l0x0009 -removeonly
          Mes Photos d'identité v1.00-->"C:\Program Files\Jsoft.fr\Photo\unins000.exe"
          MessengerSkinner-->C:\Program Files\MessengerSkinner\uninst.exe
          Micro Application - Etiquettes CD-DVD 2.0-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EAAE00DB-412E-467E-B784-F9205ECCD58D}\SETUP.EXE" -l0x40c
          Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
          Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
          Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
          Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
          Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
          Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
          Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
          Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
          Microsoft Search Enhancement Pack-->MsiExec.exe /I{9C9CEB9D-53FD-49A7-85D2-FE674F72F24E}
          Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
          Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
          Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
          Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
          Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
          Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
          Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022-->MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
          Microsoft WSE 3.0 Runtime-->MsiExec.exe /X{E3E71D07-CD27-46CB-8448-16D4FB29AA13}
          Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
          MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
          MUSICMATCH(R) Jukebox-->C:\PROGRA~1\MUSICM~1\MUSICM~2\unmatch.exe
          Nero 8-->MsiExec.exe /X{8AEA4BE2-2B52-41C0-BB7D-9F2D17AF1036}
          NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
          OCR Software by I.R.I.S 7.0-->C:\Program Files\HP\Digital Imaging\OCR\hpzscr01.exe -datfile hpqbud11.dat
          OpenOffice.org Installer 1.0-->MsiExec.exe /X{3A2AF807-9F9F-43C9-A24A-17B617238B74}
          Outil de mise à jour Google-->"C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
          Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
          PaperPort-->MsiExec.exe /I{A17EABB6-D0C6-44E5-820C-72DC7F495064}
          PDF Settings-->MsiExec.exe /I{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}
          Photo d'identité 2009 v3.6-->"C:\Program Files\Emjysoft\Photo\unins000.exe"
          Pop-Up Stopper Free Edition-->E:\UNWISE.EXE E:\INSTALL.LOG
          PowerDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\setup.exe" -uninstall
          Quick Zip 4.60.019-->"C:\Program Files\QuickZip4\unins000.exe"
          RON Too1 Precisead-->C:\WINDOWS\system32\dyxagfiasikl.exe
          Roxio Creator Audio-->MsiExec.exe /I{83FFCFC7-88C6-41c6-8752-958A45325C82}
          Roxio Creator Basic v9-->MsiExec.exe /I{C8B0680B-CDAE-4809-9F91-387B6DE00F7C}
          Roxio Creator Copy-->MsiExec.exe /I{619CDD8A-14B6-43a1-AB6C-0F4EE48CE048}
          Roxio Creator Data-->MsiExec.exe /I{0D397393-9B50-4c52-84D5-77E344289F87}
          Roxio Creator Tools-->MsiExec.exe /I{0394CDC8-FABD-4ed8-B104-03393876DFDF}
          Roxio Express Labeler 3-->MsiExec.exe /I{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}
          Roxio MyDVD Basic v9-->MsiExec.exe /I{938B1CD7-7C60-491E-AA90-1F1888168240}
          SafeCast Shared Components-->C:\Program Files\Fichiers communs\Macrovision Shared\SafeCast\Install\CDAC13BA.EXE /uninstall
          Search Assistant Precisead-->C:\WINDOWS\system32\u_qslkeggvrbuomy.dll.exe
          Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
          SiS 900 PCI Fast Ethernet Adapter Driver-->C:\Progra~1\SiSLan\Uninst.exe
          SIW version 2009-07-28-->"E:\SIW\unins000.exe"
          Sonic Activation Module-->MsiExec.exe /I{35E1EC43-D4FC-4E4A-AAB3-20DDA27E8BB0}
          Sony Media Manager for PSP 3.0-->MsiExec.exe /X{21C6344A-918B-4D35-ADB6-7614F97B78EA}
          Spider-->E:\Spider\unins000.exe
          Translator Boomerang 1.04.01-->"C:\Program Files\TranslatorBoomerang\unins000.exe"
          Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
          Windows Internet Explorer 7-->"C:\WINDOWS\ie7\spuninst\spuninst.exe"
          Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
          Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
          Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
          Windows Live Contrôle parental-->MsiExec.exe /X{D5D81435-B8DE-4CAF-867F-7998F2B92CFC}
          Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA}
          Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
          Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
          Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
          Windows Live Writer-->MsiExec.exe /X{4634B21A-CC07-4396-890C-2B8168661FEA}
          Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
          Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
          Wyzo 0.5.3-->C:\Program Files\Wyzo\uninst.exe

          ======Security center information======

          AV: AVG 7.5.524 (outdated)

          ======System event log======

          Computer Name: XPSP2-5E36A1C99
          Event Code: 6009
          Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 2 Uniprocessor Free.

          Record Number: 38026
          Source Name: EventLog
          Time Written: 20100122082532.000000+060
          Event Type: Informations
          User:

          Computer Name: XPSP2-5E36A1C99
          Event Code: 26
          Message: Application popup : Windows : Des utilisateurs ont ouvert une session sur cet ordinateur. La fermeture de Windows peut provoquer la perte de données.

          Voulez-vous vraiment continuer ?

          Record Number: 38025
          Source Name: Application Popup
          Time Written: 20100121211720.000000+060
          Event Type: Informations
          User:

          Computer Name: XPSP2-5E36A1C99
          Event Code: 7036
          Message: Le service Google Software Updater est entré dans l'état : arrêté.

          Record Number: 38024
          Source Name: Service Control Manager
          Time Written: 20100121203411.000000+060
          Event Type: Informations
          User:

          Computer Name: XPSP2-5E36A1C99
          Event Code: 7036
          Message: Le service Google Software Updater est entré dans l'état : en cours d'exécution.

          Record Number: 38023
          Source Name: Service Control Manager
          Time Written: 20100121203300.000000+060
          Event Type: Informations
          User:

          Computer Name: XPSP2-5E36A1C99
          Event Code: 7035
          Message: Un contrôle Démarrer a correctement été envoyé au service Google Software Updater.

          Record Number: 38022
          Source Name: Service Control Manager
          Time Written: 20100121203300.000000+060
          Event Type: Informations
          User: AUTORITE NT\SYSTEM

          =====Application event log=====

          Computer Name: XPSP2-5E36A1C99
          Event Code: 0
          Message:
          Record Number: 1771
          Source Name: gupdate
          Time Written: 20100105191214.000000+060
          Event Type: Informations
          User:

          Computer Name: XPSP2-5E36A1C99
          Event Code: 1
          Message:
          Record Number: 1770
          Source Name: Bonjour Service
          Time Written: 20100105191214.000000+060
          Event Type: Informations
          User:

          Computer Name: XPSP2-5E36A1C99
          Event Code: 1
          Message: Service started

          Record Number: 1769
          Source Name: AVGEMS
          Time Written: 20100105191214.000000+060
          Event Type: Informations
          User:

          Computer Name: XPSP2-5E36A1C99
          Event Code: 1
          Message: Service started

          Record Number: 1768
          Source Name: Avg7UpdSvc
          Time Written: 20100105191213.000000+060
          Event Type: Informations
          User:

          Computer Name: XPSP2-5E36A1C99
          Event Code: 0
          Message:
          Record Number: 1767
          Source Name: gusvc
          Time Written: 20100104134121.000000+060
          Event Type: Informations
          User:

          ======Environment variables======

          "ComSpec"=%SystemRoot%\system32\cmd.exe
          "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;E:\IsoBuster;C:\Program Files\Fichiers communs\Roxio Shared\DLLShared\;C:\Program Files\Fichiers communs\Roxio Shared\DLLShared\;C:\Program Files\Fichiers communs\Roxio Shared\9.0\DLLShared\
          "windir"=%SystemRoot%
          "FP_NO_HOST_CHECK"=NO
          "OS"=Windows_NT
          "PROCESSOR_ARCHITECTURE"=x86
          "PROCESSOR_LEVEL"=6
          "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 8 Stepping 1, AuthenticAMD
          "PROCESSOR_REVISION"=0801
          "NUMBER_OF_PROCESSORS"=1
          "TEMP"=%SystemRoot%\TEMP
          "TMP"=%SystemRoot%\TEMP
          "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
          "RoxioCentral"=C:\Program Files\Fichiers communs\Roxio Shared\9.0\Roxio Central33\
          0
          1. re

            tu es très infecté (par navipromo et eorezo : ouverture de pubs)

            ● Télécharges sur le bureau Navilog1 ( prendre le 2ème lien )

            ● Si ton antivirus s'affole , le désactiver

            sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur"

            sous XP : double-clic dessus pour le lancer

            taper F

            ● Appuyer sur une touche pour arriver aux options

            ● Choisir Recherche/Désinfection automatique ( = taper 1 )

            • un rapport : fixnavi.txt dans ==> C :

            • le copier et le coller dans la réponse

            ******************ensuite*************************************

            è sous vista : Désactives le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection).

            èUtilisateur de Spybot Désactives le [ teatimer]

            ● Rends-toi èà cette adresse afin de télécharger AD-Remover (créé par C_XX)

            ● Cliques sur TÉLÉCHARGER et enregistres-le sur ton bureau.

            ● Double-clique sur le fichier d'installation d’AD-Remover, le programme s'installera automatiquement.

            Sous Vista : cliques droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"

            ● Au menu principal, choisis l'option "L" et tapes sur [entrée]

            ● Laisses travailler l'outil et ne touches à rien ...

            ● Postes le rapport qui apparait à la fin.

            • le rapport est sauvegardé aussi sous C:\Ad-report.log

            (CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

            <gras<Note :</gras> Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
            Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
            Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. els de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

            ********************puis***************************************

            ● Télécharges Malwarebytes

            ● Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

            ● Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

            ● Lance une analyse complète en cliquant sur "Exécuter un examen complet"

            ● Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

            L'analyse peut durer un bon moment.....

            ● Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

            ● Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

            ● Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

            ● Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée

            Les créateurs d'infections utilisent les emplacements des fichiers système pour hébérger les infections, d'où les fichiers . dll ou exe dans ces series d'infections.
            MABM est très régulièrement mis à jour pour ne pas supprimer les fichiers légitimes de windows, donc pas de craintes de ce côté là.

            0
            1. Aie aie, navilog est bloqué sur veuillez pateinter, est-ce normal (j'ai Windows XP au fait)
              0
              1. oxo, j'ai eu choisir la désinfection auto ou manuelle et puis tout a disparu du bureau, normal? dois-je re télécharger navilog?

                Merci de continuer ton aide si tu peux
                0
                1. retélecharges navilog

                  si rien ne se passe , passe au suivant
                  0
                  1. Bon avec beaucoup de difficultés j'ai le rapport seulement ce matin, oxo, je le mets si dessous.

                    Fix Navipromo version 4.0.6 commencé le 28/01/2010 20:31:14,29

                    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                    !!! Postez ce rapport sur le forum pour le faire analyser !!!

                    Outil exécuté depuis C:\Program Files\navilog1

                    Mise à jour le 03.01.2010 à 11h00 par IL-MAFIOSO

                    Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
                    X86-based PC ( Uniprocessor Free : AMD Duron(tm) )
                    BIOS : Version 1.00
                    USER : Gilles F ( Administrator )
                    BOOT : Normal boot

                    Antivirus : AVG 7.5.524 7.5.524 (Activated)

                    C:\ (Local Disk) - NTFS - Total:37 Go (Free:17 Go)
                    D:\ (CD or DVD)
                    E:\ (Local Disk) - NTFS - Total:149 Go (Free:110 Go)
                    F:\ (CD or DVD)
                    H:\ (USB)

                    Recherche executée en mode normal

                    Nettoyage exécuté au redémarrage de l'ordinateur

                    C:\Program Files\MessengerSkinner supprimé !
                    c:\docume~1\alluse~1\menudm~1\progra~1\MessengerSkinner supprimé !
                    C:\Documents and Settings\Gilles F\applic~1\MessengerSkinner supprimé !
                    C:\WINDOWS\system32\nvs2.inf supprimé !
                    C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf supprimé !
                    C:\WINDOWS\prefetch\cxuqguq*.pf supprimé !
                    c:\docume~1\gilles~1\locals~1\applic~1\aagamgau.dat supprimé !
                    c:\docume~1\gilles~1\locals~1\applic~1\aagamgau_nav.dat supprimé !
                    c:\docume~1\gilles~1\locals~1\applic~1\aagamgau_navps.dat supprimé !
                    c:\docume~1\gilles~1\locals~1\applic~1\cxuqguq.exe supprimé !
                    c:\docume~1\gilles~1\locals~1\applic~1\cxuqguq.dat supprimé !
                    c:\docume~1\gilles~1\locals~1\applic~1\cxuqguq_nav.dat supprimé !
                    c:\docume~1\gilles~1\locals~1\applic~1\cxuqguq_navps.dat supprimé !
                    c:\docume~1\gilles~1\locals~1\applic~1\fmckiqgw.dat supprimé !
                    c:\docume~1\gilles~1\locals~1\applic~1\fmckiqgw_navps.dat supprimé !
                    c:\docume~1\gilles~1\locals~1\applic~1\jgcgcx.dat supprimé !
                    c:\docume~1\gilles~1\locals~1\applic~1\jgcgcx_navps.dat supprimé !
                    c:\docume~1\gilles~1\locals~1\applic~1\kwbxcosp.dat supprimé !
                    c:\docume~1\gilles~1\locals~1\applic~1\kwbxcosp_nav.dat supprimé !
                    c:\docume~1\gilles~1\locals~1\applic~1\kwbxcosp_navps.dat supprimé !
                    c:\docume~1\gilles~1\locals~1\applic~1\paktwar.dat supprimé !
                    c:\docume~1\gilles~1\locals~1\applic~1\paktwar_navps.dat supprimé !

                    Nettoyage contenu C:\WINDOWS\Temp effectué !
                    Nettoyage contenu C:\Documents and Settings\Gilles F\locals~1\Temp effectué !

                    *** Sauvegarde du Registre vers dossier Safebackup ***

                    sauvegarde du Registre réalisée avec succès !

                    *** Nettoyage Registre ***

                    Nettoyage Registre Ok

                    Certificat Egroup supprimé !
                    Certificat Electronic-Group supprimé !
                    Certificat OOO-Favorit supprimé !

                    *** Scan terminé 29/01/2010 10:13:27,39 ***

                    Je vais télécharger Malwarebytes maintenant, s'il y a des choses à faire, j'attends de tes nouvelles et surtout si tu peux me dire ce qu'il faut faire pour éviter que ça recommence.

                    Merci d'avance
                    0
                    1. Bon avec beaucoup de difficultés j'ai le rapport seulement ce matin, oxo, je le mets si dessous.

                      Fix Navipromo version 4.0.6 commencé le 28/01/2010 20:31:14,29

                      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                      !!! Postez ce rapport sur le forum pour le faire analyser !!!

                      Outil exécuté depuis C:\Program Files\navilog1

                      Mise à jour le 03.01.2010 à 11h00 par IL-MAFIOSO

                      Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
                      X86-based PC ( Uniprocessor Free : AMD Duron(tm) )
                      BIOS : Version 1.00
                      USER : Gilles F ( Administrator )
                      BOOT : Normal boot

                      Antivirus : AVG 7.5.524 7.5.524 (Activated)

                      C:\ (Local Disk) - NTFS - Total:37 Go (Free:17 Go)
                      D:\ (CD or DVD)
                      E:\ (Local Disk) - NTFS - Total:149 Go (Free:110 Go)
                      F:\ (CD or DVD)
                      H:\ (USB)

                      Recherche executée en mode normal

                      Nettoyage exécuté au redémarrage de l'ordinateur

                      C:\Program Files\MessengerSkinner supprimé !
                      c:\docume~1\alluse~1\menudm~1\progra~1\MessengerSkinner supprimé !
                      C:\Documents and Settings\Gilles F\applic~1\MessengerSkinner supprimé !
                      C:\WINDOWS\system32\nvs2.inf supprimé !
                      C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf supprimé !
                      C:\WINDOWS\prefetch\cxuqguq*.pf supprimé !
                      c:\docume~1\gilles~1\locals~1\applic~1\aagamgau.dat supprimé !
                      c:\docume~1\gilles~1\locals~1\applic~1\aagamgau_nav.dat supprimé !
                      c:\docume~1\gilles~1\locals~1\applic~1\aagamgau_navps.dat supprimé !
                      c:\docume~1\gilles~1\locals~1\applic~1\cxuqguq.exe supprimé !
                      c:\docume~1\gilles~1\locals~1\applic~1\cxuqguq.dat supprimé !
                      c:\docume~1\gilles~1\locals~1\applic~1\cxuqguq_nav.dat supprimé !
                      c:\docume~1\gilles~1\locals~1\applic~1\cxuqguq_navps.dat supprimé !
                      c:\docume~1\gilles~1\locals~1\applic~1\fmckiqgw.dat supprimé !
                      c:\docume~1\gilles~1\locals~1\applic~1\fmckiqgw_navps.dat supprimé !
                      c:\docume~1\gilles~1\locals~1\applic~1\jgcgcx.dat supprimé !
                      c:\docume~1\gilles~1\locals~1\applic~1\jgcgcx_navps.dat supprimé !
                      c:\docume~1\gilles~1\locals~1\applic~1\kwbxcosp.dat supprimé !
                      c:\docume~1\gilles~1\locals~1\applic~1\kwbxcosp_nav.dat supprimé !
                      c:\docume~1\gilles~1\locals~1\applic~1\kwbxcosp_navps.dat supprimé !
                      c:\docume~1\gilles~1\locals~1\applic~1\paktwar.dat supprimé !
                      c:\docume~1\gilles~1\locals~1\applic~1\paktwar_navps.dat supprimé !

                      Nettoyage contenu C:\WINDOWS\Temp effectué !
                      Nettoyage contenu C:\Documents and Settings\Gilles F\locals~1\Temp effectué !

                      *** Sauvegarde du Registre vers dossier Safebackup ***

                      sauvegarde du Registre réalisée avec succès !

                      *** Nettoyage Registre ***

                      Nettoyage Registre Ok

                      Certificat Egroup supprimé !
                      Certificat Electronic-Group supprimé !
                      Certificat OOO-Favorit supprimé !

                      *** Scan terminé 29/01/2010 10:13:27,39 ***

                      Je vais télécharger Malwarebytes maintenant, s'il y a des choses à faire, j'attends de tes nouvelles et surtout si tu peux me dire ce qu'il faut faire pour éviter que ça recommence.

                      Merci d'avance
                      0
                      1. salut

                        passe ad-remover avant de passer malwarebytes
                        0
                        1. Bonjour oxo, je mets du temps à répondre car j'avais malheureusemnt lancé malwarebites avant de recevoir ton message et là j'ai suivi la procédure indiquée, le PC à redémarrer après avoir supprimé ce qui n'allait pas.
                          Dois-je rechercher le rapport s'il est encore possible de le récupérer pour te l'envoyer?

                          Sinon j'ai encore des fenêtres vignettes de live chat, alors que je n'y vais jamais sur ces sites et j'ai eu des ad... by egoads entre temps, est-ce normal? je voudrai en être débarrassée à tout jamais.

                          Je vais aller voir les liens que tu m'as dits mais que dois-je faire avec?
                          0
                          1. re

                            1) relances malwarebytes , onglets " rapport/log" , les rapports sont stockés la suivant la date

                            2) fais ad-remover

                            3)refais un scan RSIT

                            * les liens sont la pour te présenter ces deux infections . La manière de les attraper et la manière de les éviter.
                            c'est très constructifs
                            0
                            1. Voici le rapport de mawarebites que j'ai eu :

                              sinon j'ai toujours des pages de pubs intempestives, y a-t-il une solution pour ne plus les avoir?

                              et tu aurais peut-être une solution pour le PC de ma fille qui est récent d'octobre dernier, au démarrage on voit windows qui s'affiche sur l'écran puis ensuite l'écran devient et reste noir, tu vois ce qu'il est possible de faire même si je ne suis pas dans le bon endroit pour poser la question car je n'ai rien vu sur le site matériel qui y réponde ou que je sois capable de faire

                              Malwarebytes' Anti-Malware 1.44
                              Version de la base de données: 3510
                              Windows 5.1.2600 Service Pack 2
                              Internet Explorer 8.0.6001.18702

                              29/01/2010 11:53:39
                              mbam-log-2010-01-29 (11-53-39).txt

                              Type de recherche: Examen complet (C:\|E:\|)
                              Eléments examinés: 206436
                              Temps écoulé: 1 hour(s), 12 minute(s), 18 second(s)

                              Processus mémoire infecté(s): 0
                              Module(s) mémoire infecté(s): 0
                              Clé(s) du Registre infectée(s): 26
                              Valeur(s) du Registre infectée(s): 1
                              Elément(s) de données du Registre infecté(s): 3
                              Dossier(s) infecté(s): 0
                              Fichier(s) infecté(s): 17

                              Processus mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre infectée(s):
                              HKEY_CLASSES_ROOT\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                              HKEY_CLASSES_ROOT\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                              HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                              HKEY_CLASSES_ROOT\CLSID\{a4730ebe-43a6-443e-9776-36915d323ad3} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> Quarantined and deleted successfully.
                              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea1-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18eab-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9ff05104-b030-46fc-94b8-81276e4e27df} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> Quarantined and deleted successfully.
                              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\dyxagfiasikl (Adware.AdRotator) -> Quarantined and deleted successfully.
                              HKEY_CURRENT_USER\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                              HKEY_CURRENT_USER\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                              HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
                              HKEY_LOCAL_MACHINE\SOFTWARE\FocusInteractive (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                              HKEY_LOCAL_MACHINE\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                              HKEY_LOCAL_MACHINE\SOFTWARE\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                              HKEY_LOCAL_MACHINE\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                              HKEY_CURRENT_USER\SOFTWARE\AppDataLow\HavingFunOnline (Adware.BHO.FL) -> Quarantined and deleted successfully.
                              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5adc91e6-e8f6-17da-5219-2cfcd98fa9fe} (Adware.AdRotator) -> Quarantined and deleted successfully.
                              HKEY_CLASSES_ROOT\CLSID\{5adc91e6-e8f6-17da-5219-2cfcd98fa9fe} (Adware.AdRotator) -> Quarantined and deleted successfully.

                              Valeur(s) du Registre infectée(s):
                              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\curvnajfakjz (Trojan.Agent) -> Quarantined and deleted successfully.

                              Elément(s) de données du Registre infecté(s):
                              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

                              Dossier(s) infecté(s):
                              (Aucun élément nuisible détecté)

                              Fichier(s) infecté(s):
                              C:\System Volume Information\_restore{C351FE9E-A22E-4A07-95B0-C8933BA5C4E0}\RP269\A0049557.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
                              C:\System Volume Information\_restore{C351FE9E-A22E-4A07-95B0-C8933BA5C4E0}\RP269\A0049558.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
                              C:\System Volume Information\_restore{C351FE9E-A22E-4A07-95B0-C8933BA5C4E0}\RP269\A0049567.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
                              C:\System Volume Information\_restore{C351FE9E-A22E-4A07-95B0-C8933BA5C4E0}\RP269\A0049560.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
                              C:\System Volume Information\_restore{C351FE9E-A22E-4A07-95B0-C8933BA5C4E0}\RP269\A0049588.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
                              C:\System Volume Information\_restore{C351FE9E-A22E-4A07-95B0-C8933BA5C4E0}\RP269\A0049891.exe (Adware.AdRotator) -> Quarantined and deleted successfully.
                              C:\System Volume Information\_restore{C351FE9E-A22E-4A07-95B0-C8933BA5C4E0}\RP269\A0051041.exe (Adware.AdRotator) -> Quarantined and deleted successfully.
                              C:\System Volume Information\_restore{C351FE9E-A22E-4A07-95B0-C8933BA5C4E0}\RP336\A0073816.exe (Adware.Adrotator) -> Quarantined and deleted successfully.
                              C:\System Volume Information\_restore{C351FE9E-A22E-4A07-95B0-C8933BA5C4E0}\RP338\A0074357.dll (Rogue.MessengerSkinner) -> Quarantined and deleted successfully.
                              C:\System Volume Information\_restore{C351FE9E-A22E-4A07-95B0-C8933BA5C4E0}\RP309\A0063159.exe (Adware.AdRotator) -> Quarantined and deleted successfully.
                              C:\System Volume Information\_restore{C351FE9E-A22E-4A07-95B0-C8933BA5C4E0}\RP273\A0051641.exe (Adware.AdRotator) -> Quarantined and deleted successfully.
                              C:\System Volume Information\_restore{C351FE9E-A22E-4A07-95B0-C8933BA5C4E0}\RP273\A0052672.exe (Adware.AdRotator) -> Quarantined and deleted successfully.
                              C:\WINDOWS\system32\dyxagfiasikl.exe (Adware.AdRotator) -> Quarantined and deleted successfully.
                              E:\Progamme files déplacés\EoRezo\EoEngine.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
                              E:\Progamme files déplacés\EoRezo\EoAdv\EoAdv.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
                              C:\WINDOWS\system32\qslkeggvrbuomy.dll-uninst.exe (Adware.AdRotator) -> Quarantined and deleted successfully.
                              C:\WINDOWS\system32\qslkeggvrbuomy.dll (Adware.AdRotator) -> Delete on reboot.

                              merci à @
                              0
                              1. re

                                on s'occupe d'abord de ton pc , on verra à la fin pour celui de ta fille

                                fais ad-remover (important)

                                puis refais un scan RSIT
                                0
                                1. Le nouveau rapport de RSIT

                                  Logfile of random's system information tool 1.06 (written by random/random)
                                  Run by Gilles F at 2010-01-29 13:53:21
                                  Microsoft Windows XP Professionnel Service Pack 2
                                  System drive C: has 21 GB (56%) free of 38 GB
                                  Total RAM: 1023 MB (44% free)

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 13:53:30, on 29/01/2010
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\brsvc01a.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\WINDOWS\system32\brss01a.exe
                                  C:\Program Files\a-squared Free\a2service.exe
                                  C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                                  C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                                  C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                                  C:\Program Files\Bonjour\mDNSResponder.exe
                                  C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                  C:\Program Files\Google\Update\1.2.183.13\GoogleCrashHandler.exe
                                  C:\WINDOWS\system32\RUNDLL32.EXE
                                  C:\Program Files\Logitech\MouseWare\system\em_exec.exe
                                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                  C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  C:\PROGRA~1\Magentic\bin\MgApp.exe
                                  C:\PROGRA~1\INCRED~1\bin\ImApp.exe
                                  C:\Program Files\Messenger\msmsgs.exe
                                  C:\Program Files\e-Carte Bleue La Banque Postale\ecbl-lbp.exe
                                  C:\Program Files\CDBurnerXP\NMSAccessU.exe
                                  C:\WINDOWS\system32\nvsvc32.exe
                                  C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                                  C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\Windows Live\Contacts\wlcomm.exe
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\WINDOWS\system32\notepad.exe
                                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Documents and Settings\Gilles F\Local Settings\Temporary Internet Files\Content.IE5\WWYWJMQJ\RSIT[1].exe
                                  C:\Program Files\trend micro\Gilles F.exe

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66017
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66017
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66017
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
                                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                  O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (file missing)
                                  O2 - BHO: egoads - {54a2d734-86e9-702e-cfb4-99e6df9eb038} - C:\WINDOWS\system32\f05d478d-dbe5-ce7e-bc36-fe3f86da94b5.dll
                                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                  O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
                                  O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
                                  O2 - BHO: Mega Manager IE Click Monitor - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
                                  O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                  O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (file missing)
                                  O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                  O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
                                  O4 - HKLM\..\Run: [USB2Check] RUNDLL32.EXE "C:\WINDOWS\system32\PCLECoInst.dll",CheckUSBController
                                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                                  O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                                  O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
                                  O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                                  O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                                  O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
                                  O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "E:\PSFree.exe"
                                  O4 - HKCU\..\Run: [DAEMON Tools Lite] "E:\DAEMON Tools Lite\daemon.exe" -autorun
                                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                  O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
                                  O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user')
                                  O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
                                  O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                                  O4 - Global Startup: e-Carte Bleue La Banque Postale.lnk = C:\Program Files\e-Carte Bleue La Banque Postale\ecbl-lbp.exe
                                  O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                  O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
                                  O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                                  O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab
                                  O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.5.cab
                                  O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.extrafilm.fr/ImageUploader5.cab
                                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                                  O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                                  O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://dframboisevivre.spaces.live.com/PhotoUpload/MsnPUpld.cab
                                  O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/s/ESD44/JSCDL/jdk/6u7/jinstall-6u7-windows-i586-jc.cab?e=1222247319732&h=7fe0c7f8d7db27e7c1f615e585b0a0f1/&filename=jinstall-6u7-windows-i586-jc.cab
                                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                  O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://ww1.incredijeux.com
                                  O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                                  O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                                  O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                                  O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                                  O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                  O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
                                  O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                                  O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                                  O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                                  O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Roxio\Roxio MyDVD Basic v9\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                  O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                                  O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                                  O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
                                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                  O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                                  O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Fichiers communs\SureThing Shared\stllssvr.exe
                                  0
                                  1. re

                                    as-tu un problème avec AD-REMOVER que tu ne veuilles pas le faire ?

                                    je le remets , car le rapport rsit ne sert à rien puisque ad-remover n'a pas été passé

                                    ● Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX)

                                    ● Cliques sur TÉLÉCHARGER et enregistres-le sur ton bureau.

                                    ● Double-clique sur le fichier d'installation d’AD-Remover, le programme s'installera automatiquement.

                                    Sous Vista : cliques droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"

                                    ● Au menu principal, choisis l'option "L" et tapes sur [entrée]

                                    ● Laisses travailler l'outil et ne touches à rien ...

                                    ● Postes le rapport qui apparait à la fin.

                                    • le rapport est sauvegardé aussi sous C:\Ad-report.log

                                    (CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                                    <gras<Note :</gras> Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                                    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. els de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                                    0
                                    1. Excuses moi c'est que j'ai omis de te l'envoyer, le voici

                                      .
                                      ======= RAPPORT D'AD-REMOVER 1.1.4.6_I | UNIQUEMENT XP/VISTA/7 =======
                                      .
                                      Mis à jour par C_XX le 28.01.2010 à 18:26
                                      Contact: AdRemover.contact@gmail.com
                                      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                                      .
                                      Lancé à: 13:27:38, 29/01/2010 | Mode Normal | Option: SCAN
                                      Exécuté de: C:\Ad-Remover\
                                      Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
                                      Nom du PC: XPSP2-5E36A1C99 | Utilisateur actuel: Gilles F
                                      .
                                      ============== ÉLÉMENT(S) TROUVÉ(S) ==============
                                      .

                                      C:\WINDOWS\Downloaded Program Files\F3initialsetup1.0.0.15-3.inf
                                      C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\EoRezo
                                      C:\Program Files\EoRezo
                                      C:\DOCUME~1\GILLES~1\APPLIC~1\EoRezo
                                      C:\DOCUME~1\GILLES~1\APPLIC~1\ItsLabel
                                      C:\DOCUME~1\ALLUSE~1\APPLIC~1\Trymedia
                                      C:\WINDOWS\system32\u_qslkeggvrbuomy.dll.exe
                                      .
                                      HKCU\software\appdatalow\11797250-b893-1de9-5fb0-0b503847722a
                                      HKCU\software\appdatalow\AskBarDis
                                      HKCU\software\appdatalow\e3b1837f-ad19-fc46-ce22-7d7013366154
                                      HKCU\software\appdatalow\HavingFunOnline
                                      HKCU\Software\AppDataLow\software\{A7E9FD54-6709-5233-F418-0FE255B7D09C}
                                      HKCU\software\AskBarDis
                                      HKCU\software\EoRezo
                                      HKCU\software\FunWebProducts
                                      HKCU\software\ItsLabel
                                      HKCU\software\microsoft\internet explorer\searchscopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
                                      HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
                                      HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
                                      HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{3041D03E-FD4B-44E0-B742-2D9B88305F98}
                                      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
                                      HKLM\software\appdatalow\AskBarDis
                                      HKLM\software\AskBarDis
                                      HKLM\software\classes\AskIBar.PopSwatterBarButton
                                      HKLM\software\classes\AskIBar.PopSwatterBarButton.1
                                      HKLM\software\classes\AskIBar.PopSwatterSettingsControl
                                      HKLM\software\classes\AskIBar.PopSwatterSettingsControl.1
                                      HKLM\software\classes\AskToolBar.SettingsPlugin
                                      HKLM\software\classes\AskToolBar.SettingsPlugin.1
                                      HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
                                      HKLM\Software\Classes\CLSID\{08993A7C-E764-4172-9627-BFB5EA6897B2}
                                      HKLM\Software\Classes\CLSID\{128A6C66-AC6A-4617-8268-AB7F47B7215E}
                                      HKLM\Software\Classes\CLSID\{184EEA42-3EDD-BCCD-38B2-755BCB154829}
                                      HKLM\Software\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
                                      HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
                                      HKLM\Software\Classes\CLSID\{571715D7-3395-4DF0-B43C-784836209E60}
                                      HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
                                      HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
                                      HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
                                      HKLM\Software\Classes\CLSID\{E3B1837F-AD19-FC46-CE22-7D7013366154}
                                      HKLM\software\classes\EoRezoBHO.EoBho
                                      HKLM\software\classes\EoRezoBHO.EoBho.1
                                      HKLM\Software\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362}
                                      HKLM\Software\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
                                      HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
                                      HKLM\Software\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
                                      HKLM\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
                                      HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
                                      HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
                                      HKLM\Software\Classes\TypeLib\{D2E5FA06-DCC7-46F9-BEFF-BFD06F69B9B2}
                                      HKLM\software\ItsLabel
                                      HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{3041D03E-FD4B-44E0-B742-2D9B88305F98}
                                      HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
                                      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}
                                      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
                                      HKLM\software\microsoft\windows\currentversion\uninstall\{5288AA15-F8F0-D2BB-20C7-A021B3998BFB}
                                      HKLM\software\microsoft\windows\currentversion\uninstall\Ask Toolbar_is1
                                      HKLM\software\microsoft\windows\currentversion\uninstall\eoEngine_is1
                                      HKLM\software\Trymedia Systems
                                      HKU\s-1-5-21-1275210071-651377827-725345543-1003\software\appdatalow\AskBarDis
                                      HKU\s-1-5-21-1275210071-651377827-725345543-1003\software\appdatalow\HavingFunOnline
                                      HKU\s-1-5-21-1275210071-651377827-725345543-1003\software\AskBarDis
                                      HKU\s-1-5-21-1275210071-651377827-725345543-1003\software\EoRezo
                                      HKU\s-1-5-21-1275210071-651377827-725345543-1003\software\FunWebProducts
                                      HKU\s-1-5-21-1275210071-651377827-725345543-1003\software\ItsLabel
                                      .
                                      ============== Scan additionnel ==============
                                      .
                                      .
                                      * Internet Explorer Version 8.0.6001.18702 *
                                      .
                                      [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                                      .
                                      Start Page: hxxp://google.fr/
                                      Search Page: hxxp://home.microsoft.com/access/allinone.asp
                                      Do404Search: 01000000
                                      Local Page: C:\WINDOWS\system32\blank.htm
                                      Show_ToolBar: yes
                                      Use Search Asst: no
                                      Start Page Restore: hxxp://google.fr/
                                      Enable Browser Extensions: yes
                                      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                                      Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
                                      Start Page Redirect Cache_TIMESTAMP: 7cb327024838ca01
                                      Start Page Redirect Cache AcceptLangs: fr
                                      .
                                      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                                      .
                                      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                                      Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                      Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                      Delete_Temp_Files_On_Exit: yes
                                      Local Page: C:\WINDOWS\system32\blank.htm
                                      Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                                      Search Bar: hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
                                      SearchAssistant: hxxp://www.crawler.com/search/ie.aspx?tb_id=66017
                                      .
                                      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                                      .
                                      Tabs: res://ieframe.dll/tabswelcome.htm
                                      .
                                      ===================================
                                      .
                                      5940 Octet(s) - C:\Ad-Report-SCAN[1].log
                                      .
                                      10 Fichier(s) - C:\DOCUME~1\GILLES~1\LOCALS~1\Temp
                                      0 Fichier(s) - C:\WINDOWS\Temp
                                      51 Fichier(s) - C:\WINDOWS\Prefetch
                                      .
                                      0 Fichier(s) - C:\Ad-Remover\BACKUP
                                      0 Fichier(s) - C:\Ad-Remover\QUARANTINE
                                      .
                                      Fin à: 13:39:30 | 29/01/2010 - SCAN[1]
                                      .
                                      ============== E.O.F ==============
                                      .
                                      0
                                      1. ok

                                        1) relances ad-remover , choisis option L ,laisses travailler et poste le rapport.

                                        2) ● Télécharges Ccleaner avec un tuto

                                        ● Fais le nettoyage et recherche les erreurs du registre comme expliqué en bas du tutoriel.

                                        3) refais un rsit , stp
                                        0
                                        1. Et voici le nouveau RSIT, que faire ensuite, au fait toujpurs des vignettes de pubs caht et des ad... egoads...

                                          Logfile of random's system information tool 1.06 (written by random/random)
                                          Run by Gilles F at 2010-01-29 14:54:43
                                          Microsoft Windows XP Professionnel Service Pack 2
                                          System drive C: has 23 GB (59%) free of 38 GB
                                          Total RAM: 1023 MB (39% free)

                                          Logfile of Trend Micro HijackThis v2.0.2
                                          Scan saved at 14:54:56, on 29/01/2010
                                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                                          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                                          Boot mode: Normal

                                          Running processes:
                                          C:\WINDOWS\System32\smss.exe
                                          C:\WINDOWS\system32\winlogon.exe
                                          C:\WINDOWS\system32\services.exe
                                          C:\WINDOWS\system32\lsass.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\WINDOWS\System32\svchost.exe
                                          C:\WINDOWS\system32\brsvc01a.exe
                                          C:\WINDOWS\system32\spoolsv.exe
                                          C:\WINDOWS\system32\brss01a.exe
                                          C:\Program Files\a-squared Free\a2service.exe
                                          C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                                          C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                                          C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                                          C:\Program Files\Bonjour\mDNSResponder.exe
                                          C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                                          C:\WINDOWS\Explorer.EXE
                                          C:\Program Files\Google\Update\1.2.183.13\GoogleCrashHandler.exe
                                          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                          C:\Program Files\CDBurnerXP\NMSAccessU.exe
                                          C:\WINDOWS\system32\nvsvc32.exe
                                          C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\WINDOWS\system32\RUNDLL32.EXE
                                          C:\Program Files\Logitech\MouseWare\system\em_exec.exe
                                          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                          C:\WINDOWS\system32\ctfmon.exe
                                          C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                                          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                          C:\Program Files\Messenger\msmsgs.exe
                                          C:\WINDOWS\system32\wuauclt.exe
                                          C:\PROGRA~1\Magentic\bin\MgApp.exe
                                          C:\Program Files\e-Carte Bleue La Banque Postale\ecbl-lbp.exe
                                          C:\PROGRA~1\INCRED~1\bin\ImApp.exe
                                          C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                                          C:\Program Files\Windows Live\Contacts\wlcomm.exe
                                          C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                          C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                          C:\Program Files\CCleaner\ccleaner.exe
                                          C:\Program Files\Internet Explorer\iexplore.exe
                                          C:\Program Files\Internet Explorer\iexplore.exe
                                          C:\Documents and Settings\Gilles F\Local Settings\Temporary Internet Files\Content.IE5\SPAVE1BL\RSIT[1].exe
                                          C:\Program Files\trend micro\Gilles F.exe

                                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
                                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                          R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                          O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                          O2 - BHO: egoads - {54a2d734-86e9-702e-cfb4-99e6df9eb038} - C:\WINDOWS\system32\f05d478d-dbe5-ce7e-bc36-fe3f86da94b5.dll
                                          O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
                                          O2 - BHO: Mega Manager IE Click Monitor - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
                                          O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                          O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
                                          O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                          O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                                          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                          O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
                                          O4 - HKLM\..\Run: [USB2Check] RUNDLL32.EXE "C:\WINDOWS\system32\PCLECoInst.dll",CheckUSBController
                                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                                          O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                          O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                                          O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
                                          O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                                          O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                                          O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
                                          O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "E:\PSFree.exe"
                                          O4 - HKCU\..\Run: [DAEMON Tools Lite] "E:\DAEMON Tools Lite\daemon.exe" -autorun
                                          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                          O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
                                          O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE RÉSEAU')
                                          O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
                                          O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user')
                                          O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                                          O4 - Global Startup: e-Carte Bleue La Banque Postale.lnk = C:\Program Files\e-Carte Bleue La Banque Postale\ecbl-lbp.exe
                                          O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                          O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
                                          O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
                                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                                          O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab
                                          O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.5.cab
                                          O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.extrafilm.fr/ImageUploader5.cab
                                          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                                          O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                                          O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://dframboisevivre.spaces.live.com/PhotoUpload/MsnPUpld.cab
                                          O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/s/ESD44/JSCDL/jdk/6u7/jinstall-6u7-windows-i586-jc.cab?e=1222247319732&h=7fe0c7f8d7db27e7c1f615e585b0a0f1/&filename=jinstall-6u7-windows-i586-jc.cab
                                          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                          O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://ww1.incredijeux.com
                                          O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                                          O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                                          O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                                          O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                                          O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                          O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
                                          O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                                          O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                                          O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                                          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Roxio\Roxio MyDVD Basic v9\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                          O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                                          O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                                          O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
                                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                          O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                                          O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Fichiers communs\SureThing Shared\stllssvr.exe
                                          0
                                      • 1
                                      • 2