AIDEZ MOI J'AI DES VIRUS !!!!!

Résolu
Bonjour a tous je me suis inscrite sur ce forum parce que j'ai de gros soucis avec mon pc. J'ai des virus sur mon pc vu que je ne suis pas une as de l'informatique je demande votre aide pour m'aider a m'en débarrasser. Réçamment j'ai fait un scan avec hijackthis que j'ai posté ci-dessous je compte acheter un antivirus prochainement mais en attendant j'utilise Avira Antivir voila j'aimerais vraiment que quelqu'un me dise quoi faire parce que mon pc rame de plus en plus et parfois s'étein tout seul donc j'ai peur qu'il soit vraiment gravement infecté. J'ai vraiment besoin d'aide rapidement et vous remerçie à l'avance !
Voici le scan :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:14:40, on 24/08/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Live\Family Safety\fsui.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
C:\Program Files\Shareaza\Shareaza.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HJT.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.plusnetwork.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
O1 - Hosts: ::1 localhost
O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\NppBho.dll
O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: (no name) - {7418E5F5-0E48-4144-8F92-5CA791C82396} - (no file)
O2 - BHO: bignetdaddy - {85cb15c9-db1f-85b2-de79-23cfdc947779} - C:\Windows\system32\nssF08D.dll (file missing)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: (no name) - {DE713078-8012-4B75-92BA-398D4642A64B} - (no file)
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O3 - Toolbar: Afficher Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [MSPService] C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [CAKE DASH] "C:\ProgramData\HelpWayWay.rovk06"
O4 - HKCU\..\Run: [warn default inter for] "C:\ProgramData\Mapi meow copy.cb33op8"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {A573D71B-951B-4BAD-B8CC-708AE84769C9} - (no file)
O13 - Gopher Prefix:
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ccEvtMgr - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: ccSetMgr - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: Start BT in service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\StartSkysolSvc.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe

--
End of file - 12370 bytes
Configuration: Windows Vista
Firefox 3.5.2

82 réponses

Résumé de la discussion

Infection virale suspectée sur un PC sous Windows Vista, avec des ralentissements et des redémarrages inexpliqués, motivant une demande d'aide après un scan HijackThis et l'utilisation provisoire d'Avira Antivir. La meilleure réponse conseille de vérifier le panneau de configuration et de supprimer les éléments suspects tels que CID H deelp, Circle Developement ou Adverts pour éliminer les extensions malveillantes. Des conseils complémentaires portent sur la suppression de barres d'outils et d'extensions indésirables dans les navigateurs, ainsi que sur la gestion des programmes qui se lancent au démarrage plutôt qu'une simple désactivation. Pour finir, indications soulignent la prudence face à des liens douteux et recommandent une désinfection complète pour limiter les risques de réinfection et de comportements instables du système.

Bobot (l’IA à votre service)
  1. Contributeur
    bonsoir

    1-Va dans panneau de config ("affichage classique")/"Programmes et fonctionnalité" .
    Regarde dans la liste si tu trouves un prg comme : " CID H deelp ", "Circle Developement" ou
    "Adverts" --->si ils s'y trouvent , supprime les .


    lop&sd supprime

    pourquoi ce genre de réponses ?

    1
    1. Contributeur sécurité
      yop... =)

      je sais ... mais un peut de boulot manuel ne fait pas de mal ... et cela permet d'imprimer pour éviter de retomber dans le même paneau ...

      ++
      0
  2. Contributeur sécurité
    Bonsoir,

    Me faire ceci pour un examen complet de ton PC. plus complet qu'hiajckthis.

    ▶ Télécharge Random's System Information Tool (RSIT).

    ▶ Un tutoriel est à ta disposition pour l'installer et l'utiliser correctement ici

    ▶ Double clique sur RSIT.exe pour lancer l'outil.

    ▶ Clique sur 'Continue' à l'écran Disclaimer.

    ▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

    ▶ Une fois le scan fini , 2 rapports vont apparaitre. ▶ Héberge le contenu des 2 rapports.

    ( C:\RSIT\log.txt et C:\RSIT\info.txt )

    CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller

    Petite chose à faire pour les rapports générés par RSIT avant de continuer

    ▶ Vous devez fusionner les deux rapports.
    ▶ C'est-à-dire, copier/coller le contenu du rapport info.txt à la suite du rapport log.txt dans un bloc note pour ne faire qu'un seul rapport.
    ▶ Ensuite enregistrer le rapport log.txt.

    Ensuite :

    ▶ Rendez-vous à cette adresse d'hébergement gratuit : https://www.cjoint.com/

    ▶ Cliquez sur parcourir, puis sur créer le lien cjoint

    ▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse

    0
    1. Contributeur sécurité
      Salut pimprenelle,

      evite d'utilisé Cjoint pour l'uplaod des rapports ! ( les scripts à la rigueur )

      Pourquoi , car la durée est limitée :

      Nous hébergerons vos photos, fichiers, url et adresse email durant une période de 21 jours.

      Fait utilisé plutôt son cousin Cijoint ... C'est illimité dans le temps ... ;)

      bonne chasse ...

      A+
      0
    2. mersi pour ta réponse !
      0
    3. Contributeur sécurité
      @sKe69Merci mais j'ai pas besoin que les rapport soit sauvegardé longtemps ske69, car ensuite je les enregistre dans mon ordi pour analyse.
      0
    4. Contributeur sécurité
      @pimprenelle27ce n'est pas pour toi et ta manière de faire que je dis cela , c'est pour la compréhension du topic ! ... ^^

      un topic, dont tout les liens des rapports ne pointent nulpart, n'a ni queue ni tête ...

      et je n'ai pas pris le topic ... je n'ai pas édité car la désinstallation d'un des deux AV me parait important ...

      tu es le premier sur le coup donc tu as la main ! ... =)

      A+

      0
    5. Contributeur sécurité
      @sKe69non je te le laisse car j'ai encore plein de monde à voir merci.
      0
  3. Contributeur
    Bonjour,

    télécharge GenProc http://www.genproc.com/GenProc.exe

    double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
    0
    1. Contributeur sécurité
      Salut,

      tu m'étonnes que ça rame ! ...

      infecté ! ... et en plus 2 antivirus actifs !!!

      faut commencer par là ... dans l'ordre :

      1- Vire proprement Norton ainsi :
      Télécharge Norton removal tool sur ton bureau :
      ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe

      Déconnecte toi .
      Ensuite désinstalle Norton avec "Norton removal tool": tu double-cliques dessus et tu te laisses guider ... il faut le désinstaller correctement ( fais la manipe 2 fois si possible ).

      ========================

      2- Télécharge CCleaner :
      https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
      ou https://www.pcastuces.com/logitheque/ccleaner.htm
      Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
      Lors de l'installation:
      -choisis bien "français" en langue .
      -avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 premières.

      Un tuto ( aide ):
      http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

      ---> Utilisation:
      *Décocher dans le menu Options - sous-menu Avancé :
      Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures .

      ! déconnecte toi et ferme toutes applications en cours !

      * va dans "nettoyeur" : fais -analyse- puis -nettoyage-
      * va dans "registre" : fais -chercher les erreurs- et -réparer toutes les erreurs-
      ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

      ( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

      ==========================

      3- refais un scan hijackthis , poste le nouveau rapport pour analyse et attends la suite ....

      0
      1. Mersi SKe69 d'avoir pris le temps de m'aider je vais faire ça de suite !
        0
    2. Contributeur sécurité
      Mais je te laisse continuer vu que tu as pris le sujet.
      0


      1. Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 19:57:20, on 24/08/2009
        Platform: Windows Vista SP1 (WinNT 6.00.1905)
        MSIE: Internet Explorer v8.00 (8.00.6001.18813)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\taskeng.exe
        C:\Windows\system32\Dwm.exe
        C:\Windows\Explorer.EXE
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
        C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe­
        C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
        C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Program Files\Windows Live\Family Safety\fsui.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
        C:\Program Files\Shareaza\Shareaza.exe
        C:\Windows\ehome\ehtray.exe
        C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe­
        C:\Windows\ehome\ehmsas.exe
        C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
        C:\Windows\system32\wbem\unsecapp.exe
        C:\Program Files\CCleaner\CCleaner.exe
        C:\Windows\system32\NOTEPAD.EXE
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\Trend Micro\HijackThis\HJT.exe.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.plusnetwork.com
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
        O1 - Hosts: ::1 localhost
        O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
        O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
        O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
        O2 - BHO: (no name) - {7418E5F5-0E48-4144-8F92-5CA791C82396} - (no file)
        O2 - BHO: (no name) - {85cb15c9-db1f-85b2-de79-23cfdc947779} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
        O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
        O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: (no name) - {DE713078-8012-4B75-92BA-398D4642A64B} - (no file)
        O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
        O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
        O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
        O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
        O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
        O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
        O4 - HKLM\..\Run: [MSPService] C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe
        O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
        O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
        O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
        O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
        O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
        O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [CAKE DASH] "C:\ProgramData\HelpWayWay.rovk06"
        O4 - HKCU\..\Run: [warn default inter for] "C:\ProgramData\Mapi meow copy.cb33op8"
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
        O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {A573D71B-951B-4BAD-B8CC-708AE84769C9} - (no file)
        O13 - Gopher Prefix:
        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
        O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
        O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
        O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
        O23 - Service: Start BT in service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\StartSkysolSvc.exe
        O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
        0
        1. Contributeur sécurité
          bien ....

          fais ceci pour commencer :

          Télécharge ToolBar S&D ( de Eric_71/Team IDN ) sur ton bureau :
          https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

          ( Tuto : https://sites.google.com/site/toolbarsd/aideenimages )

          !! Déconnecte toi et ferme toutes tes applications en cours le temps de la manipe !!

          * Clique droit / "executer entant qu'admin... " sur ToolBar SD.exe pour lancer l'outil et laisse toi guider ...
          --> Tapes directement sur 2 ( option " suppression " ) puis tape sur [Entrée].

          Le nettoyage commence .

          ! ne touche à rien lors de la suppression !

          Un rapport sera généré à la fin du processus : poste son contenu dans ta prochaine réponse
          accompagné d'un nouveau rapport hijackthis pour analyse ...

          ( le rapport est en outre sauvegardé ici -> C:\TB.txt )

          0
          1. -----------\\ ToolBar S&D 1.2.9 XP/Vista

            Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
            X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T7250 @ 2.00GHz )
            BIOS : Ver 1.00PARTTBL
            USER : Shaynizz ( Administrator )
            BOOT : Normal boot
            C:\ (Local Disk) - NTFS - Total:141 Go (Free:66 Go)
            D:\ (Local Disk) - NTFS - Total:149 Go (Free:148 Go)
            E:\ (CD or DVD)

            "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
            Option : [2] ( lun. 24/08/2009|22:31 )

            [ UAC => 1 ]
            C:\Program Files\Mozilla Firefox\plugins\NPAskSBr.dll

            -----------\\ SUPPRESSION

            Supprime! - C:\Program Files\AskSBar\bar
            Supprime! - C:\Program Files\AskSBar\SrchAstt
            Supprime! - C:\Program Files\Mozilla Firefox\plugins\NPAskSBr.dll
            Supprime! - C:\Program Files\AskSBar

            -----------\\ Recherche de Fichiers / Dossiers ...

            -----------\\ [..\Internet Explorer\Main]

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
            "Local Page"="C:\\Windows\\system32\\blank.htm"
            "Search Page"="https://www.google.com/?gws_rd=ssl"
            "Start Page"="http://www.plusnetwork.com"
            "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
            "Start Page Redirect Cache"="https://www.msn.com/fr-be?lang=fr-be&ocid=iehp"
            "Url"="https://www.msn.com/fr-fr/actualite/"

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
            "Start Page"="https://www.msn.com/fr-fr/"
            "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
            "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
            "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
            "Local Page"="C:\\Windows\\System32\\blank.htm"

            --------------------\\ Recherche d'autres infections

            --------------------\\ Cracks & Keygens ..

            C:\Users\Shaynizz\Music\Zikes\HIP-HOP\Sons US\Fat Joe ft Lil Wayne - Crack house dirty.mp3
            C:\Users\Shaynizz\Music\Zikes\HIP-HOP\Sons US\Rick Ross - Crack a bottle (freestyle).mp3

            [ UAC => 1 ]

            1 - "C:\ToolBar SD\TB_1.txt" - lun. 24/08/2009|22:32 - Option : [2]

            -----------\\ Fin du rapport a 22:32:45,00
            0
            1. Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 19:57:20, on 24/08/2009
              Platform: Windows Vista SP1 (WinNT 6.00.1905)
              MSIE: Internet Explorer v8.00 (8.00.6001.18813)
              Boot mode: Normal

              Running processes:
              C:\Windows\system32\taskeng.exe
              C:\Windows\system32\Dwm.exe
              C:\Windows\Explorer.EXE
              C:\Program Files\Windows Defender\MSASCui.exe
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
              C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe
              C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
              C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\Program Files\Windows Live\Family Safety\fsui.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
              C:\Program Files\Shareaza\Shareaza.exe
              C:\Windows\ehome\ehtray.exe
              C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
              C:\Program Files\Windows Sidebar\sidebar.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Windows\ehome\ehmsas.exe
              C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
              C:\Windows\system32\wbem\unsecapp.exe
              C:\Program Files\CCleaner\CCleaner.exe
              C:\Windows\system32\NOTEPAD.EXE
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Program Files\Trend Micro\HijackThis\HJT.exe.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.plusnetwork.com
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
              R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
              O1 - Hosts: ::1 localhost
              O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
              O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
              O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
              O2 - BHO: (no name) - {7418E5F5-0E48-4144-8F92-5CA791C82396} - (no file)
              O2 - BHO: (no name) - {85cb15c9-db1f-85b2-de79-23cfdc947779} - (no file)
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
              O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
              O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O2 - BHO: (no name) - {DE713078-8012-4B75-92BA-398D4642A64B} - (no file)
              O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
              O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
              O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
              O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
              O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
              O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
              O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
              O4 - HKLM\..\Run: [MSPService] C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe
              O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
              O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
              O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
              O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
              O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
              O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
              O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
              O4 - HKCU\..\Run: [CAKE DASH] "C:\ProgramData\HelpWayWay.rovk06"
              O4 - HKCU\..\Run: [warn default inter for] "C:\ProgramData\Mapi meow copy.cb33op8"
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
              O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: (no name) - {A573D71B-951B-4BAD-B8CC-708AE84769C9} - (no file)
              O13 - Gopher Prefix:
              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
              O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
              O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
              O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
              O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
              O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
              O23 - Service: Start BT in service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\StartSkysolSvc.exe
              O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
              0
              1. Contributeur sécurité
                re,

                tu m'as posté l'hijackthis de tout à l'heure ... il faut que tu refasses un nouveau scan et que tu me postes le nouveau rapport obtenu ... ^^

                une fois ce new rapport hijack posté , tu fais la suite :

                1-Va dans panneau de config ("affichage classique")/"Programmes et fonctionnalité" .
                Regarde dans la liste si tu trouves un prg comme : " CID Help ", "Circle Developement" ou
                "Adverts" --->si ils s'y trouvent , supprime les .

                2-Télécharge Lop S&D :
                https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

                Clique droit / "esecuter entant qu'admin ... " sur l'.exe que tu viens de télécharger pour lancer l'installe .

                ! Déconnecte-toi et ferme toutes tes applications en cours !

                Une fois l'installation faite, clique droit sur le raccourci et choisis " exécuter entant qu' admin..." pour lancer l'outil .

                Là, laisse toi guider:

                --->choisis directement l'option 2 (suppression) et valides.

                Une fois le scan terminer ,le Bloc-Notes contenant le rapport va s'ouvrir.
                Poste ce rapport dans ta prochaine réponse pour analyse et attends la suite ...

                Tuto : https://sites.google.com/site/eric71mespages/lop.sd.exe

                0
                1. Voilà le dernier scan (désolé) :

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 0:27:12, on 25/08/2009
                  Platform: Windows Vista SP1 (WinNT 6.00.1905)
                  MSIE: Internet Explorer v8.00 (8.00.6001.18813)
                  Boot mode: Normal

                  Running processes:
                  C:\Windows\system32\taskeng.exe
                  C:\Windows\system32\Dwm.exe
                  C:\Windows\Explorer.EXE
                  C:\Program Files\Windows Defender\MSASCui.exe
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
                  C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                  C:\Program Files\Java\jre6\bin\jusched.exe
                  C:\Windows\System32\rundll32.exe
                  C:\Program Files\Windows Live\Family Safety\fsui.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\Windows\System32\rundll32.exe
                  C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                  C:\Program Files\Shareaza\Shareaza.exe
                  C:\Windows\ehome\ehtray.exe
                  C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
                  C:\Program Files\Windows Sidebar\sidebar.exe
                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\Windows\ehome\ehmsas.exe
                  C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
                  C:\Windows\system32\wbem\unsecapp.exe
                  C:\Program Files\Windows Live\Contacts\wlcomm.exe
                  C:\Windows\system32\conime.exe
                  C:\Windows\system32\taskeng.exe
                  C:\Windows\explorer.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Program Files\Trend Micro\HijackThis\HJT.exe.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.plusnetwork.com
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                  R3 - Default URLSearchHook is missing
                  O1 - Hosts: ::1 localhost
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
                  O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
                  O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                  O2 - BHO: (no name) - {7418E5F5-0E48-4144-8F92-5CA791C82396} - (no file)
                  O2 - BHO: (no name) - {85cb15c9-db1f-85b2-de79-23cfdc947779} - (no file)
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
                  O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                  O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O2 - BHO: (no name) - {DE713078-8012-4B75-92BA-398D4642A64B} - (no file)
                  O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                  O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                  O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                  O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
                  O4 - HKLM\..\Run: [MSPService] C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe
                  O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
                  O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                  O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                  O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
                  O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                  O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
                  O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                  O4 - HKCU\..\Run: [CAKE DASH] "C:\ProgramData\HelpWayWay.rovk06"
                  O4 - HKCU\..\Run: [warn default inter for] "C:\ProgramData\Mapi meow copy.cb33op8"
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
                  O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: (no name) - {A573D71B-951B-4BAD-B8CC-708AE84769C9} - (no file)
                  O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
                  O13 - Gopher Prefix:
                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                  O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                  O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                  O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                  O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                  O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                  O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
                  O23 - Service: Start BT in service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\StartSkysolSvc.exe
                  O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                  0
                  1. Contributeur sécurité
                    vu fait les autres manipes maintenant ... ^^

                    poste le rapport demandé et je te donnerai la suite demain ... ;)

                    Bonne nuit ...
                    0
                    1. Ok franchement merci beaucoup d'avoir pris le temps de m'expliquer toutes
                      les étapes aussi bien sans toi la situation se serait agravée vu que je suis larguée
                      en informatique ^^' ! Sincèrement merçi à toi bonne nuit.
                      0
                      1. Voici le dernier scan :

                        --------------------\\ Lop S&D 4.2.5-0 XP/Vista

                        Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                        X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T7250 @ 2.00GHz )
                        BIOS : Ver 1.00PARTTBL
                        USER : Shaynizz ( Administrator )
                        BOOT : Normal boot
                        C:\ (Local Disk) - NTFS - Total:141 Go (Free:66 Go)
                        D:\ (Local Disk) - NTFS - Total:149 Go (Free:148 Go)
                        E:\ (CD or DVD)

                        "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
                        Option : [2] ( mar. 25/08/2009| 0:37 )

                        [ UAC => 1 ]

                        \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

                        Supprime! - C:\ProgramData\Time Dead Warn Default\Bits dead.dat
                        Supprime! - C:\ProgramData\HelpWayWay.0erd2
                        Supprime! - C:\ProgramData\HelpWayWay.1qtft
                        Supprime! - C:\ProgramData\HelpWayWay.42z2l
                        Supprime! - C:\ProgramData\HelpWayWay.53cez
                        Supprime! - C:\ProgramData\HelpWayWay.6ckg1
                        Supprime! - C:\ProgramData\HelpWayWay.6o2ij
                        Supprime! - C:\ProgramData\HelpWayWay.8una1
                        Supprime! - C:\ProgramData\HelpWayWay.8xcc5
                        Supprime! - C:\ProgramData\HelpWayWay.ack9o
                        Supprime! - C:\ProgramData\HelpWayWay.an83d
                        Supprime! - C:\ProgramData\HelpWayWay.ayq5o
                        Supprime! - C:\ProgramData\HelpWayWay.bsgtx
                        Supprime! - C:\ProgramData\HelpWayWay.cg5wm
                        Supprime! - C:\ProgramData\HelpWayWay.ee31c
                        Supprime! - C:\ProgramData\HelpWayWay.gpazm
                        Supprime! - C:\ProgramData\HelpWayWay.leuln
                        Supprime! - C:\ProgramData\HelpWayWay.pj6om
                        Supprime! - C:\ProgramData\HelpWayWay.px43s
                        Supprime! - C:\ProgramData\HelpWayWay.rd8es
                        Supprime! - C:\ProgramData\HelpWayWay.rfv55
                        Supprime! - C:\ProgramData\HelpWayWay.s81c2
                        Supprime! - C:\ProgramData\HelpWayWay.xn6zu
                        Supprime! - C:\ProgramData\HelpWayWay.yukf8
                        Supprime! - C:\ProgramData\HelpWayWay.03jdb9
                        Supprime! - C:\ProgramData\HelpWayWay.1i2ly6
                        Supprime! - C:\ProgramData\HelpWayWay.2eorwt
                        Supprime! - C:\ProgramData\HelpWayWay.4d7fgf
                        Supprime! - C:\ProgramData\HelpWayWay.4e3qos
                        Supprime! - C:\ProgramData\HelpWayWay.4ptxp0
                        Supprime! - C:\ProgramData\HelpWayWay.4semxc
                        Supprime! - C:\ProgramData\HelpWayWay.7026ko
                        Supprime! - C:\ProgramData\HelpWayWay.7m50go
                        Supprime! - C:\ProgramData\HelpWayWay.a1kd8s
                        Supprime! - C:\ProgramData\HelpWayWay.bcyevk
                        Supprime! - C:\ProgramData\HelpWayWay.cb5dfz
                        Supprime! - C:\ProgramData\HelpWayWay.ce2m3x
                        Supprime! - C:\ProgramData\HelpWayWay.eox631
                        Supprime! - C:\ProgramData\HelpWayWay.etjn53
                        Supprime! - C:\ProgramData\HelpWayWay.g8d5o4
                        Supprime! - C:\ProgramData\HelpWayWay.i6d9yk
                        Supprime! - C:\ProgramData\HelpWayWay.igjngz
                        Supprime! - C:\ProgramData\HelpWayWay.ij6na5
                        Supprime! - C:\ProgramData\HelpWayWay.lz9bdb
                        Supprime! - C:\ProgramData\HelpWayWay.pe5z9a
                        Supprime! - C:\ProgramData\HelpWayWay.rovk06
                        Supprime! - C:\ProgramData\HelpWayWay.rz524i
                        Supprime! - C:\ProgramData\HelpWayWay.szufym
                        Supprime! - C:\ProgramData\HelpWayWay.u97yuu
                        Supprime! - C:\ProgramData\HelpWayWay.uxhe54
                        Supprime! - C:\ProgramData\HelpWayWay.x3uwn2
                        Supprime! - C:\ProgramData\HelpWayWay.x9p78q
                        Supprime! - C:\ProgramData\HelpWayWay.yoiqu6
                        Supprime! - C:\ProgramData\HelpWayWay.z2f6sr
                        Supprime! - C:\ProgramData\HelpWayWay.ziuzma
                        Supprime! - C:\ProgramData\HelpWayWay.zx7iue
                        Supprime! - C:\ProgramData\HelpWayWay.0js5ket
                        Supprime! - C:\ProgramData\HelpWayWay.1yhuoey
                        Supprime! - C:\ProgramData\HelpWayWay.2x3il89
                        Supprime! - C:\ProgramData\HelpWayWay.43cunmo
                        Supprime! - C:\ProgramData\HelpWayWay.617jvz9
                        Supprime! - C:\ProgramData\HelpWayWay.7j1v70w
                        Supprime! - C:\ProgramData\HelpWayWay.a1c5z8k
                        Supprime! - C:\ProgramData\HelpWayWay.bh7ikva
                        Supprime! - C:\ProgramData\HelpWayWay.cskuatt
                        Supprime! - C:\ProgramData\HelpWayWay.dzk496r
                        Supprime! - C:\ProgramData\HelpWayWay.hs49ucb
                        Supprime! - C:\ProgramData\HelpWayWay.j65kmg7
                        Supprime! - C:\ProgramData\HelpWayWay.joaybc7
                        Supprime! - C:\ProgramData\HelpWayWay.kvusgxc
                        Supprime! - C:\ProgramData\HelpWayWay.mxbt0on
                        Supprime! - C:\ProgramData\HelpWayWay.oojuuhz
                        Supprime! - C:\ProgramData\HelpWayWay.qzy2icz
                        Supprime! - C:\ProgramData\HelpWayWay.rxes8yt
                        Supprime! - C:\ProgramData\HelpWayWay.s3bmkgn
                        Supprime! - C:\ProgramData\HelpWayWay.s5f40e3
                        Supprime! - C:\ProgramData\HelpWayWay.tvh2qw0
                        Supprime! - C:\ProgramData\HelpWayWay.u9gjo43
                        Supprime! - C:\ProgramData\HelpWayWay.v5unn9h
                        Supprime! - C:\ProgramData\HelpWayWay.y6ycfye
                        Supprime! - C:\ProgramData\HelpWayWay.yjwgxzw
                        Supprime! - C:\ProgramData\HelpWayWay.yk2znwf
                        Supprime! - C:\ProgramData\HelpWayWay.yk3vggf
                        Supprime! - C:\ProgramData\HelpWayWay.yv5gfqr
                        Supprime! - C:\ProgramData\HelpWayWay.z0kdvh8
                        Supprime! - C:\ProgramData\HelpWayWay.zwy98ct
                        Supprime! - C:\ProgramData\Mapi meow copy.cb33op8
                        Supprime! - C:\ProgramData\Time Dead Warn Default
                        -
                        [ Fichier Hosts ] .. Restaure!

                        \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

                        --------------------\\ Listing des dossiers dans Local

                        [22/08/2008|21:20] C:\Users\Shaynizz\AppData\Local\Adobe
                        [02/07/2008|15:46] C:\Users\Shaynizz\AppData\Local\Apple
                        [13/07/2008|20:09] C:\Users\Shaynizz\AppData\Local\Apple Computer
                        [13/02/2008|15:50] C:\Users\Shaynizz\AppData\Local\Application Data
                        [24/08/2009|20:14] C:\Users\Shaynizz\AppData\Local\ApplicationHistory
                        [15/04/2009|20:35] C:\Users\Shaynizz\AppData\Local\Bump Technologies, Inc
                        [20/02/2009|00:31] C:\Users\Shaynizz\AppData\Local\Cooliris
                        [08/07/2008|18:44] C:\Users\Shaynizz\AppData\Local\CyberLink
                        [24/08/2009|19:56] C:\Users\Shaynizz\AppData\Local\d3d9caps.dat
                        [12/08/2009|12:36] C:\Users\Shaynizz\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
                        [25/10/2008|13:50] C:\Users\Shaynizz\AppData\Local\desktop.ini
                        [12/10/2008|23:23] C:\Users\Shaynizz\AppData\Local\eMule
                        [13/02/2008|16:09] C:\Users\Shaynizz\AppData\Local\fusioncache.dat
                        [08/05/2009|05:11] C:\Users\Shaynizz\AppData\Local\GDIPFONTCACHEV1.DAT
                        [24/08/2009|17:10] C:\Users\Shaynizz\AppData\Local\Google
                        [13/02/2008|15:50] C:\Users\Shaynizz\AppData\Local\Historique
                        [24/08/2009|20:12] C:\Users\Shaynizz\AppData\Local\IconCache.db
                        [08/07/2008|18:44] C:\Users\Shaynizz\AppData\Local\MagicSports
                        [06/05/2009|16:29] C:\Users\Shaynizz\AppData\Local\Microsoft
                        [15/07/2009|03:28] C:\Users\Shaynizz\AppData\Local\Microsoft Games
                        [13/02/2008|16:46] C:\Users\Shaynizz\AppData\Local\Mozilla
                        [20/03/2008|17:36] C:\Users\Shaynizz\AppData\Local\Packard Bell
                        [08/07/2008|18:44] C:\Users\Shaynizz\AppData\Local\PowerCinema
                        [29/02/2008|17:48] C:\Users\Shaynizz\AppData\Local\Shareaza
                        [25/08/2009|00:37] C:\Users\Shaynizz\AppData\Local\Temp
                        [13/02/2008|15:50] C:\Users\Shaynizz\AppData\Local\Temporary Internet Files
                        [13/02/2008|16:09] C:\Users\Shaynizz\AppData\Local\VirtualStore

                        --------------------\\ Tâches planifiées dans C:\Windows\tasks

                        [25/08/2009 00:35][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{F0FEA873-EFE7-46F8-AFA8-AC9E35A84080}.job
                        [25/08/2009 00:30][--a------] C:\Windows\tasks\Extension de garantie.job
                        [25/08/2009 00:30][--a------] C:\Windows\tasks\Recovery DVD Creator.job
                        [24/08/2009 20:13][--ah-----] C:\Windows\tasks\SA.DAT
                        [24/08/2009 20:12][--a------] C:\Windows\tasks\SCHEDLGU.TXT

                        --------------------\\ Listing des dossiers dans C:\ProgramData

                        [31/03/2009|15:11] C:\ProgramData\{00D89592-F643-4D8D-8F0F-AFAE0F14D4C3}
                        [11/04/2009|19:21] C:\ProgramData\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
                        [22/08/2008|22:34] C:\ProgramData\Adobe
                        [02/07/2008|15:45] C:\ProgramData\Apple
                        [02/07/2008|15:49] C:\ProgramData\Apple Computer
                        [02/11/2006|15:02] C:\ProgramData\Application Data
                        [14/03/2009|22:32] C:\ProgramData\Avira
                        [12/10/2008|23:37] C:\ProgramData\Azureus
                        [13/02/2008|15:49] C:\ProgramData\Bureau
                        [08/07/2008|18:44] C:\ProgramData\CyberLink
                        [02/11/2006|15:02] C:\ProgramData\Desktop
                        [02/11/2006|15:02] C:\ProgramData\Documents
                        [12/10/2008|23:23] C:\ProgramData\eMule
                        [13/02/2008|15:49] C:\ProgramData\Favoris
                        [02/11/2006|15:02] C:\ProgramData\Favorites
                        [03/03/2009|18:27] C:\ProgramData\Google
                        [10/03/2006|19:45] C:\ProgramData\InstallShield
                        [13/02/2008|15:49] C:\ProgramData\Menu D‚marrer
                        [19/07/2009|18:17] C:\ProgramData\Messenger Plus!
                        [06/05/2009|16:35] C:\ProgramData\Microsoft
                        [13/02/2008|15:49] C:\ProgramData\ModŠles
                        [24/08/2009|20:11] C:\ProgramData\ntuser.pol
                        [24/08/2009|19:24] C:\ProgramData\NVIDIA
                        [15/03/2009|00:38] C:\ProgramData\partpeakbend
                        [10/03/2006|19:55] C:\ProgramData\Roxio
                        [10/03/2006|19:52] C:\ProgramData\Skype
                        [13/02/2008|20:57] C:\ProgramData\Sonic
                        [02/11/2006|15:02] C:\ProgramData\Start Menu
                        [24/08/2009|19:03] C:\ProgramData\Symantec
                        [02/11/2006|15:02] C:\ProgramData\Templates
                        [13/02/2008|18:41] C:\ProgramData\WLInstaller

                        --------------------\\ Listing des dossiers dans C:\Program Files

                        [22/08/2008|22:36] C:\Program Files\Adobe
                        [12/08/2008|23:15] C:\Program Files\Apple Software Update
                        [19/07/2009|17:26] C:\Program Files\Ask Search Assistant
                        [14/03/2009|22:32] C:\Program Files\Avira
                        [20/12/2008|15:53] C:\Program Files\Bonjour
                        [15/04/2009|23:03] C:\Program Files\BumpTop
                        [24/08/2009|19:34] C:\Program Files\CCleaner
                        [27/07/2009|17:25] C:\Program Files\Common Files
                        [10/03/2006|19:14] C:\Program Files\CONEXANT
                        [10/03/2006|19:47] C:\Program Files\CyberLink
                        [10/03/2006|19:15] C:\Program Files\DIFX
                        [28/06/2009|13:34] C:\Program Files\Dofus
                        [12/10/2008|23:23] C:\Program Files\eMule
                        [13/02/2008|15:49] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
                        [06/03/2009|19:46] C:\Program Files\Google
                        [27/02/2009|01:43] C:\Program Files\Gpotato.eu
                        [10/03/2006|19:40] C:\Program Files\HDReg
                        [24/05/2008|01:47] C:\Program Files\Idea Systems
                        [27/07/2009|17:26] C:\Program Files\IKEA HomePlanner
                        [02/03/2008|02:12] C:\Program Files\Image-Line
                        [27/02/2009|07:38] C:\Program Files\InstallShield Installation Information
                        [13/02/2008|15:53] C:\Program Files\Intel
                        [29/07/2009|18:28] C:\Program Files\Internet Explorer
                        [18/07/2009|15:26] C:\Program Files\iPod
                        [18/07/2009|15:26] C:\Program Files\iTunes
                        [10/03/2006|19:24] C:\Program Files\IVT Corporation
                        [17/04/2009|00:32] C:\Program Files\Java
                        [15/08/2008|17:00] C:\Program Files\LimeWire
                        [10/03/2006|19:28] C:\Program Files\Marvell
                        [26/10/2008|07:06] C:\Program Files\Maxis
                        [19/07/2009|17:26] C:\Program Files\Messenger Plus! Live
                        [08/07/2009|22:42] C:\Program Files\Micro Application
                        [27/02/2009|08:28] C:\Program Files\Microsoft
                        [06/05/2009|16:31] C:\Program Files\Microsoft ActiveSync
                        [02/11/2006|14:37] C:\Program Files\Microsoft Games
                        [06/05/2009|16:30] C:\Program Files\Microsoft Office
                        [01/08/2009|15:12] C:\Program Files\Microsoft Silverlight
                        [08/11/2008|17:29] C:\Program Files\Microsoft SQL Server Compact Edition
                        [21/12/2008|00:37] C:\Program Files\Microsoft Sync Framework
                        [06/05/2009|16:30] C:\Program Files\Microsoft Visual Studio
                        [08/05/2009|03:03] C:\Program Files\Microsoft Works
                        [06/05/2009|16:29] C:\Program Files\Microsoft.NET
                        [19/10/2008|02:31] C:\Program Files\Movie Maker
                        [24/08/2009|19:49] C:\Program Files\Mozilla Firefox
                        [02/11/2006|14:37] C:\Program Files\MSBuild
                        [13/02/2008|17:11] C:\Program Files\MSXML 4.0
                        [31/03/2008|07:08] C:\Program Files\OpenOffice.org 2.3
                        [10/03/2006|19:52] C:\Program Files\Packard Bell
                        [28/02/2008|01:05] C:\Program Files\PhotoFiltre
                        [04/06/2009|20:12] C:\Program Files\QuickTime
                        [02/11/2006|14:37] C:\Program Files\Reference Assemblies
                        [13/01/2009|19:05] C:\Program Files\Roxio
                        [22/08/2009|13:39] C:\Program Files\Safari
                        [24/10/2008|17:49] C:\Program Files\Shareaza
                        [10/03/2006|19:52] C:\Program Files\Skype
                        [10/03/2006|19:22] C:\Program Files\Synaptics
                        [24/08/2009|16:57] C:\Program Files\Trend Micro
                        [27/02/2008|23:23] C:\Program Files\Ulead Systems
                        [02/11/2006|15:01] C:\Program Files\Uninstall Information
                        [19/10/2008|02:31] C:\Program Files\Windows Calendar
                        [19/10/2008|02:31] C:\Program Files\Windows Collaboration
                        [19/10/2008|02:31] C:\Program Files\Windows Defender
                        [19/10/2008|02:31] C:\Program Files\Windows Journal
                        [19/02/2009|19:46] C:\Program Files\Windows Live
                        [02/03/2008|01:52] C:\Program Files\Windows Live Safety Center
                        [21/12/2008|00:34] C:\Program Files\Windows Live SkyDrive
                        [14/08/2009|04:43] C:\Program Files\Windows Mail
                        [14/08/2009|04:43] C:\Program Files\Windows Media Player
                        [13/02/2008|15:49] C:\Program Files\Windows NT
                        [19/10/2008|02:31] C:\Program Files\Windows Photo Gallery
                        [19/10/2008|02:31] C:\Program Files\Windows Sidebar
                        [05/07/2008|23:56] C:\Program Files\Xi

                        --------------------\\ Listing des dossiers dans C:\Program Files\Common Files

                        [22/08/2008|22:35] C:\Program Files\Common Files\Adobe
                        [18/07/2009|15:26] C:\Program Files\Common Files\Apple
                        [06/05/2009|16:30] C:\Program Files\Common Files\DESIGNER
                        [27/02/2009|19:57] C:\Program Files\Common Files\INCA Shared
                        [10/03/2006|19:46] C:\Program Files\Common Files\InstallShield
                        [04/03/2008|19:39] C:\Program Files\Common Files\Java
                        [06/05/2009|16:31] C:\Program Files\Common Files\L&H
                        [08/05/2009|03:02] C:\Program Files\Common Files\microsoft shared
                        [10/03/2006|19:44] C:\Program Files\Common Files\Roxio Shared
                        [02/11/2006|13:18] C:\Program Files\Common Files\Services
                        [10/03/2006|19:51] C:\Program Files\Common Files\Skype
                        [10/03/2006|19:44] C:\Program Files\Common Files\Sonic Shared
                        [02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines
                        [10/03/2006|19:45] C:\Program Files\Common Files\SureThing Shared
                        [24/08/2009|19:24] C:\Program Files\Common Files\Symantec Shared
                        [08/11/2008|17:31] C:\Program Files\Common Files\System
                        [08/11/2008|15:15] C:\Program Files\Common Files\Windows Live
                        [13/02/2008|18:53] C:\Program Files\Common Files\WindowsLiveInstaller
                        [27/07/2009|17:25] C:\Program Files\Common Files\Wise Installation Wizard

                        --------------------\\ Process

                        ( 70 Processes )

                        ... OK !

                        --------------------\\ Recherche avec S_Lop

                        Aucun fichier / dossier Lop trouvé !

                        --------------------\\ Recherche de Fichiers / Dossiers Lop

                        Aucun fichier / dossier Lop trouvé !

                        --------------------\\ Verification du Registre

                        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

                        ..... OK !

                        --------------------\\ Verification du fichier Hosts

                        Fichier Hosts PROPRE

                        --------------------\\ Recherche de fichiers avec Catchme

                        catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                        Rootkit scan 2009-08-25 00:37:46
                        Windows 6.0.6001 Service Pack 1 NTFS
                        scanning hidden processes ...
                        scanning hidden files ...
                        scan completed successfully
                        hidden processes: 0
                        hidden files: 838

                        --------------------\\ Recherche d'autres infections

                        --------------------\\ Cracks & Keygens ..

                        C:\Users\Shaynizz\Music\Zikes\HIP-HOP\Sons US\Fat Joe ft Lil Wayne - Crack house dirty.mp3
                        C:\Users\Shaynizz\Music\Zikes\HIP-HOP\Sons US\Rick Ross - Crack a bottle (freestyle).mp3

                        [F:9][D:8]-> C:\Users\Shaynizz\AppData\Local\Temp
                        [F:14][D:1]-> C:\Users\Shaynizz\AppData\Roaming\MICROS~1\Windows\Cookies
                        [F:43][D:4]-> C:\Users\Shaynizz\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
                        [F:47][D:3]-> C:\$Recycle.Bin

                        1 - "C:\Lop SD\LopR_1.txt" - mar. 25/08/2009| 0:39 - Option : [2]

                        --------------------\\ Fin du rapport a 0:39:35
                        [ UAC => 1 ]
                        0
                        1. Contributeur sécurité
                          Salut,

                          on continue ... dans l'ordre :

                          1- protocole à suivre pour Windows Vista :

                          *Désactiver le contrôle des comptes utilisateurs ou UAC (le réactiver seulement à la fin de la désinfection) :

                          Aller dans "démarrer" puis "panneau de configuration" :
                          --->Sur la droite de la fenêtre , cliques sur " affichage classique "
                          --->Double-Cliquer sur l'icône "Comptes d'utilisateurs"
                          --->Cliquer ensuite sur "Activer ou désactiver le contrôle ..." .
                          --->Décocher la case "utlisiser le contrôle ..." et cliquer sur OK .
                          --->Redémarrer le PC !

                          Tutos :
                          http://pagesperso-orange.fr/NosTools/uac_vista.html
                          https://forum.malekal.com/viewtopic.php?f=59&t=6517

                          * Important :
                          Pour installer ou pour lancer les outils, que tu utiliseras au court de la désinfection, fais toujours ainsi :
                          clique DROIT ( sur le setup d'installe ou sur l'outil ) -> choisis " Exécuter entant qu'administrateur " .
                          Fais ceci systématiquement ! ...

                          une fois ceci fait et pris en compte , enchaine ...

                          ==========================

                          2- Télécharge CCleaner :
                          https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
                          ou https://www.pcastuces.com/logitheque/ccleaner.htm
                          Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
                          Lors de l'installation:
                          -choisis bien "français" en langue .
                          -avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 premières.

                          Un tuto ( aide ):
                          http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                          ---> Utilisation:
                          *Décocher dans le menu Options - sous-menu Avancé :
                          Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures .

                          ! déconnecte toi et ferme toutes applications en cours !

                          * va dans "nettoyeur" : fais -analyse- puis -nettoyage-
                          * va dans "registre" : fais -chercher les erreurs- et -réparer toutes les erreurs-
                          ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

                          ( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

                          ===============================

                          3- Télécharge ZHPDiag de Nicolas Coolman sur ton bureau :

                          -> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                          !! déconnecte toi et ferme toutes tes applications en cours !!

                          > double-clique sur "ZHPDiag.exe" pour lancer l'installation de l'outil et laisse toi guider ( ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" ) .

                          > Lance ZHPDiag depuis le raccourci du bureau .

                          > Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite .
                          ( celui avec le tournevis )

                          Une liste apparait dans l'encadré principal > clique en bas sur le bouton " Tous " et décoche la ligne 061 ( important ! ) .

                          > Puis clique sur le bouton de "la loupe" pour lancer le scan .

                          Laisses travailler l'outil ...

                          > Une fois terminé , le rapport s'affiche : clique sur bouton "appareil photo" pour sauvegarder le rapport obtenu ...

                          Enregistres bien ZHPDiag.txt de façon à le retrouver facilement ( sur le bureau par exemple ).

                          ( Sinon rapport sera en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag )

                          Puis ferme le programme ...

                          > rends toi ensuite sur ce site : http://www.cijoint.fr/

                          Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
                          Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
                          Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....

                          0
                          1. Voila le lien :

                            http://www.cijoint.fr/cjlink.php?file=cj200908/cijhCcsfXI.txt
                            0
                            1. Contributeur sécurité
                              bien ...

                              cela m'a l'air propre ... ^^

                              1- Télécharge MalwareByte's :
                              ici https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
                              ou ici : http://www.malwarebytes.org/mbam.php

                              * Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'instale ) et mets le à jour .

                              (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )

                              * Potasse le tuto pour te familiariser avec le prg :
                              https://forum.pcastuces.com/sujet.asp?f=31&s=3
                              ( cela dis, il est très simple d'utilisation ).

                              ! Déconnecte toi et ferme toutes applications en cours !

                              * Lance Malwarebyte's .

                              Fais un examen dit "Rapide" .

                              --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                              --> à la fin tu cliques sur "résultat" .
                              --> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

                              Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                              Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date) pour analyse ...

                              =================

                              2- Fait la manipe que Narco4! a demandé ici > https://forums.commentcamarche.net/forum/affich-14046442-aidez-moi-j-ai-des-virus#2

                              poste le rapport obtenu et attends la suite ...

                              0
                              1. Le rappor des objets infectés :

                                Malwarebytes' Anti-Malware 1.40
                                Version de la base de données: 2695
                                Windows 6.0.6001 Service Pack 1

                                25/08/2009 20:00:50
                                mbam-log-2009-08-25 (20-00-50).txt

                                Type de recherche: Examen rapide
                                Eléments examinés: 83896
                                Temps écoulé: 3 minute(s), 44 second(s)

                                Processus mémoire infecté(s): 0
                                Module(s) mémoire infecté(s): 0
                                Clé(s) du Registre infectée(s): 0
                                Valeur(s) du Registre infectée(s): 0
                                Elément(s) de données du Registre infecté(s): 0
                                Dossier(s) infecté(s): 0
                                Fichier(s) infecté(s): 1

                                Processus mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Module(s) mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Clé(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Valeur(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Elément(s) de données du Registre infecté(s):
                                (Aucun élément nuisible détecté)

                                Dossier(s) infecté(s):
                                (Aucun élément nuisible détecté)

                                Fichier(s) infecté(s):
                                C:\Program Files\Mozilla Firefox\components\4311ecf5-ad58-5baf-6568-8ce471e995a0.dll (Adware.Yoog) -> Quarantined and deleted successfully.
                                0
                                1. Rapport GenProc 2.615 [1] - mar. 25/08/2009 à 20:09:09
                                  @ Windows Vista Service Pack 1 - Mode normal
                                  @ Mozilla Firefox (3.5.2) [Navigateur par défaut]

                                  GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

                                  Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
                                  - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
                                  C:\Program Files\EsetOnlineScanner\log.txt

                                  ~~~~ INFORMATION COMPLEMENTAIRE ~~~~

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 20:10:33, on 25/08/2009
                                  Platform: Windows Vista SP1 (WinNT 6.00.1905)
                                  MSIE: Internet Explorer v8.00 (8.00.6001.18813)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\Windows\system32\taskeng.exe
                                  C:\Windows\system32\Dwm.exe
                                  C:\Windows\Explorer.EXE
                                  C:\Program Files\Windows Defender\MSASCui.exe
                                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
                                  C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe
                                  C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
                                  C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                                  C:\Program Files\Java\jre6\bin\jusched.exe
                                  C:\Windows\System32\rundll32.exe
                                  C:\Program Files\Windows Live\Family Safety\fsui.exe
                                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                                  C:\Program Files\iTunes\iTunesHelper.exe
                                  C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                                  C:\Program Files\Shareaza\Shareaza.exe
                                  C:\Windows\System32\rundll32.exe
                                  C:\Windows\ehome\ehtray.exe
                                  C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
                                  C:\Program Files\Windows Sidebar\sidebar.exe
                                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  C:\Windows\ehome\ehmsas.exe
                                  C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
                                  C:\Windows\system32\wbem\unsecapp.exe
                                  C:\Windows\system32\cmd.exe
                                  C:\Windows\system32\conime.exe
                                  C:\Windows\system32\msfeedssync.exe
                                  C:\Genproc\outil\Shaynizz_GenProc.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.plusnetwork.com
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                  R3 - Default URLSearchHook is missing
                                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
                                  O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
                                  O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                                  O2 - BHO: (no name) - {7418E5F5-0E48-4144-8F92-5CA791C82396} - (no file)
                                  O2 - BHO: (no name) - {85cb15c9-db1f-85b2-de79-23cfdc947779} - (no file)
                                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
                                  O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                                  O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
                                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                  O2 - BHO: (no name) - {DE713078-8012-4B75-92BA-398D4642A64B} - (no file)
                                  O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                  O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                  O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                  O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
                                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
                                  O4 - HKLM\..\Run: [MSPService] C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe
                                  O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
                                  O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                  O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                                  O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                                  O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
                                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                  O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                                  O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
                                  O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                                  O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
                                  O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
                                  O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                  O9 - Extra button: (no name) - {A573D71B-951B-4BAD-B8CC-708AE84769C9} - (no file)
                                  O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
                                  O13 - Gopher Prefix:
                                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                                  O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                                  O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                  O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                  O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                  O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                  O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                  O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                  O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                                  O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
                                  O23 - Service: Start BT in service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\StartSkysolSvc.exe
                                  O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                                  0
                                  1. Contributeur sécurité
                                    bien ...

                                    MBAM a diniché queque chose qu'il faut qu'on vérifie ...

                                    Fais ceci stp :

                                    Télécharge Yoog_Fix (de Batch_Man ):

                                    http://batchdhelus.open-web.fr/programme/Yoog_Fix.exe

                                    Installe le sur ton bureau .

                                    !! Déconnecte toi et ferme toutes tes applications en cours le temps de la manipe !!

                                    > Double-clique dessus pour le lancer et choisis l'option 1 ( Recherche )

                                    Attends que le scan se fasse, un rapport va s'ouvrir.

                                    > Poste le dans ta prochaine réponse.

                                    PS: S'il ne s'ouvre pas le rapport est à la racine de ton disque sous le nom de C:\Yoog_Fix.txt

                                    0
                                    • 1
                                    • 2
                                    • 3
                                    • 4
                                    • 5