Merci de votre aide : deux virus détectés

Bonjour,
Après un scan avec BitDefebder, deux virus ont été détectés, voici leur noms :
- adware.navipropmo.BYT
- trojan.generic.220150
Merci de m'aider à nettoyer tout ça.
Je ne suis pas experte mais j'ai déjà eu à suivre à la lettre des recommandations sur ce site qui m'ont bien servie.
Note : je ne sais pas si ça a un rapport mais depuis un moment la page noire de démarrage note : fichier BOOT.INI non valide.
Voilà il me tarde une réponse et merci merci.
Assia7
Configuration: Windows XP Internet Explorer 7.0

22 réponses

  1. bonsoir,
    Télécharge navilog1 sur ton bureau :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    = Double-clic sur navilog1.exe présent sur ton bureau
    = Sélectionne la langue désirée dans le menu puis valide le choix par la touche « entrer »
    = Petit message d’avertissement, appuie sur une touche pour passe à la suite
    = un nouveau avertissement, appuie sur une touche pour suivre
    = Vérification de l’installation de Navilo1 : si tout est bon, appuie sur une touche pour continuer
    = Choisir option 1 : recherche/désinfection automatique
    = La recherche va se lancer automatiquement et peut durée quelques minutes, patiente
    = Une fois l’analyse terminé, ferme et enregistre ton travail en cours, puis appuie sur une touche pour que ton pc puisse démarrer
    = au redémarrage du pc, Navilog va supprimer ce qu’il a trouvé, patiente quelques instants
    = Le rapport cleannavi.txt s’ouvre, poste le rapport en copier coller sur ton prochain message.
    Le rapport se trouve ici :
    XP : demarrer/poste de travail/cleannavi.txt
    Vista : logo « demarrer »/ordinateur/ cleannavi.txt

    Note : tu peux désinstaller Navilog via ajout/surpression de programme de windows.
    Tuto en image :
    https://kerio.probb.fr/t3324-tuto-navilog
    0
    1. Bonsoir,
      J'ai suivi tes indications à la lettre et voilà le rapport :
      (Au fait je ne l'ai pas trouvé sous poste de travail ; j'avais pris soin de l'enregistrer sur le bureau).
      A bientôt et merci encore.

      Fix Navipromo version 4.0.2 commencé le 07/09/2009 18:34:27,12

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!

      Outil exécuté depuis C:\Program Files\navilog1

      Mise à jour le 27.08.2009 à 11h00 par IL-MAFIOSO

      Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
      X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.93GHz )
      BIOS : BIOS Date: 01/28/07 18:11:08 Ver: 08.00.10
      USER : Saliha ( Administrator )
      BOOT : Normal boot

      Antivirus : Securitoo AntiVirus Firewall 7.00 7.00 (Activated)
      Firewall : Securitoo AntiVirus Firewall 7.00 7.00 (Activated)

      A:\ (USB)
      C:\ (Local Disk) - NTFS - Total:37 Go (Free:18 Go)
      D:\ (USB)
      E:\ (USB)
      F:\ (USB)
      G:\ (USB)
      H:\ (Local Disk) - NTFS - Total:148 Go (Free:133 Go)
      I:\ (CD or DVD)
      J:\ (CD or DVD)

      Recherche executée en mode normal

      [b]Aucune Infection Navipromo/Egdaccess trouvée/b

      *** Scan terminé 07/09/2009 18:43:50,82 ***
      0
      1. peux tu copier et coller le rappoer de ton antivirus ici stp?
        0
        1. Voilà ce que j'ai pu faire, rapport du scan. En espérant que ça t'aide.
          Merci et à bientôt.

          BitDefender Online Scanner

          Rapport d'analyse généré à: Wed, Sep 09, 2009 - 13:12:09

          Voie d'analyse: A:\;C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;

          Statistiques

          Temps
          05:13:03

          Fichiers
          146027

          Directoires
          15394

          Secteurs de boot
          0

          Archives
          2653

          Paquets programmes
          8501

          Résultats

          Virus identifiés
          2

          Fichiers infectés
          2

          Fichiers suspects
          0

          Avertissements
          0

          Désinfectés
          0

          Fichiers effacés
          0

          Info sur les moteurs

          Définition virus
          4120581

          Version des moteurs
          AVCORE v2.1 Windows/i386 11.0.0.26 (Aug 27 2009)

          Analyse des plugins
          17

          Archive des plugins
          45

          Unpack des plugins
          7

          E-mail plugins
          6

          Système plugins
          4

          Paramètres d'analyse

          Première action
          Message

          Seconde Action
          Supprimé

          Heuristique
          Oui

          Acceptez les avertissements
          Oui

          Extensions analysées
          exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

          Excludez les extensions

          Analyse d'emails
          Oui

          Analyse des Archives
          Oui

          Analyser paquets programmes
          Oui

          Analyse des fichiers
          Oui

          Analyse de boot
          Oui

          Fichier analysé
          Statut

          C:\System Volume Information\_restore{8B3A868A-638F-4001-9B31-AF809DC44716}\RP565\A0123787.exe
          Détecté avec: Adware.Navipromo.BYT

          C:\System Volume Information\_restore{8B3A868A-638F-4001-9B31-AF809DC44716}\RP565\A0126904.exe
          Infecté par: Trojan.Generic.220150
          0
          1. bonjour,
            Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.
            http://images.malwareremoval.com/random/RSIT.exe

            Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
            Double clique sur RSIT.exe pour lancer l'outil.
            Clique sur ' continue ' à l'écran Disclaimer.
            Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
            Une fois le scan fini, 2 rapports vont apparaître. Poste le contenu des 2 rapports séparément. Ils se trouvent sur c :
            (log.txt & info.txt)
            (CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
            0
            1. Un des deux rapports :

              Logfile of random's system information tool 1.06 (written by random/random)
              Run by Saliha at 2009-09-09 19:24:09
              Microsoft Windows XP Professionnel Service Pack 3
              System drive C: has 19 GB (49%) free of 39 GB
              Total RAM: 511 MB (24% free)

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 19:25:37, on 09/09/2009
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v8.00 (8.00.6001.18702)
              Boot mode: Normal

              Running processes:
              C:\windows\System32\smss.exe
              C:\windows\system32\winlogon.exe
              C:\windows\system32\services.exe
              C:\windows\system32\lsass.exe
              C:\windows\system32\svchost.exe
              C:\windows\System32\svchost.exe
              C:\windows\system32\svchost.exe
              C:\windows\system32\spoolsv.exe
              C:\windows\Explorer.EXE
              C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\Program Files\OrangeHSS\Launcher\Launcher.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\windows\RTHDCPL.EXE
              C:\windows\system32\ctfmon.exe
              C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\2\AlertModule.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              C:\Program Files\OrangeHSS\systray\systrayapp.exe
              C:\Program Files\OrangeHSS\Deskboard\deskboard.exe
              C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
              C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
              C:\Program Files\AskBarDis\bar\bin\AskService.exe
              C:\WINDOWS\system32\drivers\CDAC11BA.EXE
              C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
              C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
              C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
              C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
              C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\WINDOWS\system32\HPZipm12.exe
              C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
              C:\windows\system32\svchost.exe
              C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
              C:\Program Files\Securitoo\av_fw\Anti-Virus\fsqh.exe
              C:\Program Files\Securitoo\av_fw\FSGUI\fsguidll.exe
              C:\Program Files\Securitoo\av_fw\FSAUA\program\fsaua.exe
              C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
              C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe
              C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
              C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\1\FTCOMModule.exe
              C:\Program Files\Securitoo\av_fw\FSAUA\program\fsus.exe
              C:\WINDOWS\system32\wbem\wmiapsrv.exe
              C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
              C:\Documents and Settings\Saliha\Bureau\RSIT.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\Windows Live\Messenger\usnsvc.exe
              C:\Program Files\bfgclient\bfggameservices.exe
              C:\Program Files\trend micro\Saliha.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail?kw=
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
              O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O2 - BHO: (no name) - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - (no file)
              O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
              O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
              O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
              O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\windows\system32\ctfmon.exe
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\SHOCKW~1\SWHELP~1.EXE -Update -1100465 -"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; Wanadoo 7.1 ; NaviWoo1.1; GTB5; Orange 8.0; (R1 1.6); .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)" -"https://helpx.adobe.com//fr/shockwave/shockwave-end-of-life-faq.html"
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\windows\bdoscandel.exe
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\windows\bdoscandel.exe
              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O15 - Trusted Zone: http://*.mappy.com
              O15 - Trusted Zone: http://*.orange.fr
              O15 - Trusted Zone: http://rw.search.ke.voila.fr
              O15 - Trusted Zone: http://orange.weborama.fr
              O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - https://www.f-secure.com/en/home/support
              O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
              O16 - DPF: {3BFFE033-BF43-11D5-A271-00A024A51325} (iNotes6 Class) - http://mail.dordogne.chambagri.fr/iNotes6.cab
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
              O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase2895.cab
              O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://www.securitoo.com/ols/fscax.cab
              O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} -
              O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
              O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://files-mjf.jeuxvideo-flash.com/popcap/popcaploader_v10_fr.cab
              O23 - Service: ASKService - Unknown owner - C:\Program Files\AskBarDis\bar\bin\AskService.exe
              O23 - Service: ASKUpgrade - Unknown owner - C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
              O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
              O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
              O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
              O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\FSAUA\program\fsaua.exe
              O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe
              O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
              0
              1. et le deuxième :

                info.txt logfile of random's system information tool 1.06 2009-09-09 19:25:41

                ======Uninstall list======

                -->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Anti-Spyware Scanner"
                -->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Anti-Spyware"
                -->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Anti-Virus Client Security Installer"
                -->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Anti-Virus"
                -->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Automatic Update Agent"
                -->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure DAAS"
                -->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Diagnostics"
                -->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure E-mail Scanning"
                -->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure FWES"
                -->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure GateKeeper Interface"
                -->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Gemini"
                -->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure GUI"
                -->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Help"
                -->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure HIPS"
                -->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Internet Shield"
                -->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Localization API"
                -->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Management Agent"
                -->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Pegasus Engine"
                -->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Spam Control"
                -->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Spam Scanner"
                -->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure TNB"
                -->"C:\Program Files\Securitoo\av_fw\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Uninstall"
                -->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
                -->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
                -->C:\WINDOWS\UNNMP.exe /UNINSTALL
                -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                Adobe Flash Player 10 ActiveX-->C:\windows\system32\Macromed\Flash\uninstall_activeX.exe
                Adobe Flash Player 10 Plugin-->C:\windows\system32\Macromed\Flash\uninstall_plugin.exe
                Adobe Reader 8.1.6 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81300000003}
                Adobe Shockwave Player-->C:\WINDOWS\system32\Adobe\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Adobe\SHOCKW~1\Install.log
                Adobe® Photoshop® Album Edition Découverte 3.2-->MsiExec.exe /I{A654A805-41D9-40C7-AA46-4AF04F044D61}
                Apple Software Update-->MsiExec.exe /I{02DFF6B1-1654-411C-8D7B-FD6052EF016F}
                Ask Toolbar-->"C:\Program Files\AskBarDis\unins000.exe"
                Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
                Attansic Giga Ethernet Utility-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0700\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1F698102-5739-441E-96F0-74F4EA540F06}\setup.exe" -l0x9
                Attansic L2 Fast Ethernet Driver-->rundll32.exe C:\windows\system32\Attansic\L2\atcInst.dll,AtcUninst C:\windows\system32\Attansic\L2 x86 1969 2048 L2
                Barre d'outils Outlook de Windows Live (Windows Live Toolbar)-->MsiExec.exe /X{6E15BEDF-7EB5-4010-998E-B430DB4EFE45}
                Big City Adventure: Sydney, Australia-->"C:\Program Files\Jeux Big Fish\Big City Adventure - Sydney Australia\Uninstall.exe"
                Big Fish Games Client-->C:\Program Files\bfgclient\Uninstall.exe
                Bloqueur de fenêtres pop-up (Windows Live Toolbar)-->MsiExec.exe /X{A425C250-A0E1-4D78-B1C1-A5CBC7385E7C}
                CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
                Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
                Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
                Correctif pour Windows XP (KB970653-v3)-->"C:\windows\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
                Détecteur de flux Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{EFFCB0F1-CFEC-48D4-B793-EBFCAE852976}
                eoEngine 9.1-->"C:\Program Files\EoRezo\unins000.exe"
                Extension de Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{0CA6047C-D28B-4295-834A-07C52BA20C2D}
                Fishdom H2O: Hidden Odyssey ™-->"C:\Program Files\Jeux Big Fish\Fishdom H2O - Hidden Odyssey\Uninstall.exe"
                GamesBar 1.1.0.5-->C:\Program Files\GamesBar\uninst.exe
                Gift Quest - Christmas Edition-->"C:\Program Files\MyRealGames.com\Gift Quest - Christmas Edition\unins000.exe"
                Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0531C63A913CC9D1.exe" /uninstall
                Guitar Pro 5.2-->"C:\Program Files\Guitar Pro 5\unins000.exe"
                High Definition Audio Driver Package - KB888111-->"C:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe"
                HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
                HouseCall 6.6-->"C:\Documents and Settings\Saliha\Application Data\HouseCall 6.6\uninstaller.exe"
                HP PSC & OfficeJet 5.3.B-->"C:\Program Files\HP\Digital Imaging\{49FB31C1-26EC-44c6-AB47-73C66E2BC41E}\setup\hpzscr01.exe" -datfile hposcr07.dat
                InterVideo DVDCopy5-->"C:\Program Files\InstallShield Installation Information\{C167A588-87AA-47BF-A88E-5B0F9A14480D}\setup.exe" --u:{C167A588-87AA-47BF-A88E-5B0F9A14480D}
                Java 2 Runtime Environment, SE v1.4.0_03-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AC1E4C93-C1E7-11D6-9D10-00010240CE95}\Setup.exe" Anytext
                Java(TM) 6 Update 15-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
                Java(TM) 6 Update 4-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160040}
                Java(TM) 6 Update 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160060}
                Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
                LAN File Search-->"C:\Program Files\EMCO\LAN File Search\unins000.exe"
                Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
                LimeWire 4.14.10-->"C:\Program Files\LimeWire\uninstall.exe"
                Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                Menus intelligents (Windows Live Toolbar)-->MsiExec.exe /X{0CC70FEF-5068-4CD5-B4DE-86FFD98EC929}
                Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{72AD53CC-CCC0-3757-8480-9EE176866A7C}
                Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
                Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{0BD83598-C2EF-3343-847B-7D2E84599128}
                Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
                Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
                Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
                Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
                Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
                Microsoft Office PowerPoint Viewer 2003-->MsiExec.exe /X{90AF040C-6000-11D3-8CFE-0150048383C9}
                Microsoft Office Word Viewer 2003-->MsiExec.exe /I{9085040C-6000-11D3-8CFE-0150048383C9}
                Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
                Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\windows\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\windows\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 8 (KB969897)-->"C:\windows\ie8updates\KB969897-IE8\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"C:\windows\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 8 (KB972260)-->"C:\windows\ie8updates\KB972260-IE8\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\windows\$NtUninstallKB956744$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\windows\$NtUninstallKB956844$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\windows\$NtUninstallKB960859$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\windows\$NtUninstallKB961371$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\windows\$NtUninstallKB961501$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\windows\$NtUninstallKB968537$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\windows\$NtUninstallKB969898$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\windows\$NtUninstallKB970238$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\windows\$NtUninstallKB971557$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\windows\$NtUninstallKB971633$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\windows\$NtUninstallKB971657$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\windows\$NtUninstallKB973346$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\windows\$NtUninstallKB973354$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\windows\$NtUninstallKB973507$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\windows\$NtUninstallKB973869$\spuninst\spuninst.exe"
                Mise à jour pour Windows Internet Explorer 8 (KB968220)-->"C:\WINDOWS\ie8updates\KB968220-IE8\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB968389)-->"C:\windows\$NtUninstallKB968389$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB973815)-->"C:\windows\$NtUninstallKB973815$\spuninst\spuninst.exe"
                Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
                Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
                MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                Navigation par onglets (Windows Live Toolbar)-->MsiExec.exe /X{E916E61F-DE9D-4EAF-91E1-CEB50016326A}
                Navilog1 3.3.8-->"C:\Program Files\Navilog1\unins000.exe"
                Nero Suite-->C:\Program Files\Fichiers communs\Ahead\Uninstall\Setup.exe /uninstall
                OneCare Advisor (Windows Live Toolbar)-->MsiExec.exe /X{6D7F8D4B-D1A4-402A-973E-31E90940E585}
                OpenOffice.org 3.1-->MsiExec.exe /I{0FA44E79-CD7D-4E8D-A2EE-26FE05F509B6}
                Orange - Logiciels Internet-->C:\Program Files\OrangeHSS\installation\core\Installgui.exe -u
                Picasa 2-->"C:\Program Files\Picasa2\Uninstall.exe"
                PowerDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\setup.exe" -uninstall
                QuickTime-->MsiExec.exe /I{1838C5A2-AB32-4145-85C1-BB9B8DFA24CD}
                RealArcade-->C:\Program Files\Real\RealArcade\Update\rnuninst.exe RealNetworks|RealArcade|1.2
                RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                REALTEK GbE & FE Ethernet PCI NIC Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{ACCA20B0-C4D1-4BF5-BF21-0A0EB5EF9730}\Setup.exe" -l0x40c -removeonly
                Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\setup.exe" -l0x40c -removeonly
                SafeCast Shared Components-->C:\Program Files\Fichiers communs\Macrovision Shared\SafeCast\Install\CDAC13BA.EXE /uninstall
                Samsung PC Studio 3-->"C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -runfromtemp -l0x040c -removeonly
                Securitoo AntiVirus Firewall-->"C:\Program Files\Securitoo\av_fw\FSGUI\PostInstall.exe" /tUnInstall
                SoftwareUpdate 1.0-->"C:\Documents and Settings\Saliha\Application Data\eoRezo\SoftwareUpdate\unins000.exe"
                Spelling Dictionaries Support For Adobe Reader 8-->MsiExec.exe /I{AC76BA86-7AD7-5464-3428-800000000003}
                Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
                Tibet Quest-->"C:\Program Files\Jeux Big Fish\Tibet Quest\Uninstall.exe"
                Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
                Wanadoo Messager-->C:\PROGRA~1\WANADO~1\UNWISE.EXE C:\PROGRA~1\WANADO~1\INSTALL.LOG
                Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
                Windows Live Favorites pour Windows Live Toolbar-->MsiExec.exe /X{786C4AD1-DCBA-49A6-B0EF-B317A344BD66}
                Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
                Windows Live Mail-->MsiExec.exe /I{C514C594-23AA-4F13-A070-DB8BDB27594F}
                Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
                Windows Live Toolbar-->"C:\Program Files\Windows Live Toolbar\UnInstall.exe" {0A8C97AD-DEED-4894-B446-3ABA95A77D0D}
                Windows Live Toolbar-->MsiExec.exe /X{0A8C97AD-DEED-4894-B446-3ABA95A77D0D}
                Windows Live Writer-->MsiExec.exe /X{3DFF4274-EBB0-4356-9692-972965018954}
                Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
                Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
                Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
                XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
                Yahoo! Install Manager-->C:\WINDOWS\system32\regsvr32 /u C:\PROGRA~1\Yahoo!\Common\YINSTH~1.DLL
                Yahoo! Toolbar avec bloqueur de fenêtres pop-up-->C:\PROGRA~1\Yahoo!\Common\unyt.exe

                ======Hosts File======

                127.0.0.1 007guard.com
                127.0.0.1 www.007guard.com
                127.0.0.1 010402.com
                127.0.0.1 032439.com
                127.0.0.1 www.032439.com
                127.0.0.1 100888290cs.com
                127.0.0.1 www.100888290cs.com
                127.0.0.1 100sexlinks.com
                127.0.0.1 www.100sexlinks.com
                127.0.0.1 10sek.com

                ======Security center information======

                AV: Securitoo AntiVirus Firewall 7.00
                FW: Securitoo AntiVirus Firewall 7.00

                ======System event log======

                Computer Name: PERSO
                Event Code: 7035
                Message: Un contrôle Arrêter a correctement été envoyé au service ASKUpgrade.

                Record Number: 49309
                Source Name: Service Control Manager
                Time Written: 20090813112319.000000+120
                Event Type: Informations
                User: AUTORITE NT\SYSTEM

                Computer Name: PERSO
                Event Code: 9
                Message: Le périphérique \Device\Scsi\iviVD1 n'a pas répondu dans le délai imparti.

                Record Number: 49308
                Source Name: iviVD
                Time Written: 20090813112307.000000+120
                Event Type: erreur
                User:

                Computer Name: PERSO
                Event Code: 6005
                Message: Le service d'Enregistrement d'événement a démarré.

                Record Number: 49307
                Source Name: EventLog
                Time Written: 20090813112239.000000+120
                Event Type: Informations
                User:

                Computer Name: PERSO
                Event Code: 6009
                Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 3 Uniprocessor Free.

                Record Number: 49306
                Source Name: EventLog
                Time Written: 20090813112239.000000+120
                Event Type: Informations
                User:

                Computer Name: PERSO
                Event Code: 6006
                Message: Le service d'Enregistrement d'événement a été arrêté.

                Record Number: 49305
                Source Name: EventLog
                Time Written: 20090813002152.000000+120
                Event Type: Informations
                User:

                =====Application event log=====

                Computer Name: PERSO
                Event Code: 103
                Message: 18 2009-07-01 12:26:43+02:00 perso PERSO\Saliha F-Secure Anti-Virus
                Scanning of \DEVICE\HARDDISKVOLUME1\PROGRAM FILES\SECURITOO\AV_FW\COMMON\FSAVRES.ENG.XML was aborted due to exceeded scanning time limit. The file may be in use or reading it was too slow (e.g. network connection was under stress).

                Record Number: 1969
                Source Name: F-Secure Anti-Virus
                Time Written: 20090701122650.000000+120
                Event Type: erreur
                User:

                Computer Name: PERSO
                Event Code: 103
                Message: 17 2009-07-01 12:26:41+02:00 perso PERSO\Saliha F-Secure Anti-Virus
                Scanning of \DEVICE\HARDDISKVOLUME1\PROGRAM FILES\JAVA\JRE6\BIN\JAVA.EXE was aborted due to exceeded scanning time limit. The file may be in use or reading it was too slow (e.g. network connection was under stress).

                Record Number: 1968
                Source Name: F-Secure Anti-Virus
                Time Written: 20090701122649.000000+120
                Event Type: erreur
                User:

                Computer Name: PERSO
                Event Code: 103
                Message: 16 2009-07-01 12:25:56+02:00 perso PERSO\Saliha F-Secure Anti-Virus
                Scanning of \DEVICE\HARDDISKVOLUME1\PROGRAM FILES\SECURITOO\AV_FW\COMMON\FSAVRES.ENG.XML was aborted due to exceeded scanning time limit. The file may be in use or reading it was too slow (e.g. network connection was under stress).

                Record Number: 1967
                Source Name: F-Secure Anti-Virus
                Time Written: 20090701122648.000000+120
                Event Type: erreur
                User:

                Computer Name: PERSO
                Event Code: 103
                Message: 15 2009-07-01 12:26:28+02:00 perso PERSO\Saliha F-Secure Anti-Virus
                Scanning of \DEVICE\HARDDISKVOLUME1\PROGRAM FILES\SECURITOO\AV_FW\ANTI-VIRUS\FSTSM.DLL was aborted due to exceeded scanning time limit. The file may be in use or reading it was too slow (e.g. network connection was under stress).

                Record Number: 1966
                Source Name: F-Secure Anti-Virus
                Time Written: 20090701122641.000000+120
                Event Type: erreur
                User:

                Computer Name: PERSO
                Event Code: 103
                Message: 14 2009-07-01 12:26:26+02:00 perso PERSO\Saliha F-Secure Anti-Virus
                Scanning of \DEVICE\HARDDISKVOLUME1\PROGRAM FILES\JAVA\JRE6\LIB\TZMAPPINGS was aborted due to exceeded scanning time limit. The file may be in use or reading it was too slow (e.g. network connection was under stress).

                Record Number: 1965
                Source Name: F-Secure Anti-Virus
                Time Written: 20090701122641.000000+120
                Event Type: erreur
                User:

                ======Environment variables======

                "ComSpec"=%SystemRoot%\system32\cmd.exe
                "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\;C:\Program Files\Samsung\Samsung PC Studio 3\
                "windir"=%SystemRoot%
                "FP_NO_HOST_CHECK"=NO
                "OS"=Windows_NT
                "PROCESSOR_ARCHITECTURE"=x86
                "PROCESSOR_LEVEL"=15
                "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 4 Stepping 1, GenuineIntel
                "PROCESSOR_REVISION"=0401
                "NUMBER_OF_PROCESSORS"=1
                "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                "TEMP"=%SystemRoot%\TEMP
                "TMP"=%SystemRoot%\TEMP
                "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_05\lib\ext\QTJava.zip
                "QTJAVA"=C:\Program Files\Java\jre1.6.0_05\lib\ext\QTJava.zip

                -----------------EOF-----------------
                0
                1. bonjour,
                  suis ceci dans l'ordre et poste les rapports au fure et à mesure :

                  1°Télécharge Toolbar-S&D (Team IDN) sur ton Bureau
                  https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

                  * Lance l'installation du programme en exécutant le fichier téléchargé.
                  * Double-clique maintenant sur le raccourci de Toolbar-S&D.
                  * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                  * Choisis maintenant l'option 2 (surpression). Patiente jusqu'à la fin de la recherche.
                  * Poste le rapport généré. (C:\TB.txt)

                  Tuto :
                  https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/

                  2°Télécharge de AD-Remover Cyrildu17 / C_XX) sur ton Bureau

                  http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

                  /!\ Déconnecte-toi et ferme toutes applications en cours /!\

                  - Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
                  - Double-clique sur l'icône Ad-remover située sur ton Bureau.
                  - Au menu principal, choisis l'option "S».
                  - Poste le rapport qui apparaît à la fin.

                  (Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)

                  (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                  Note :
                  "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                  Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.


                  3°Désactivation/Réactivation de la restauration système :
                  Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
                  Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information
                  Pour Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

                  4°Hijackthis - Outil de diagnostic et réparation
                  télécharge HijackThis ici:
                  http://telechargement.zebulon.fr/138-hijackthis-1991.html
                  Dézippe le dans un dossier prévu à cet effet.
                  Par exemple C:\hijackthis < Enregistre le bien dans c : !
                  Lance le puis:
                  clique sur "do a system scan and save logfile" (cf démo)
                  faire un copier coller du log entier sur le forum
                  Démo : (Merci a Balltrap34 pour cette réalisation)
                  http://www.tutoriaux-excalibur.com/hijackthis.htm
                  https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

                  Merci et bon courage et à +
                  0
                  1. 1ère étape : (je continue)
                    -----------\\ ToolBar S&D 1.2.9 XP/Vista

                    Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                    X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.93GHz )
                    BIOS : BIOS Date: 01/28/07 18:11:08 Ver: 08.00.10
                    USER : Saliha ( Administrator )
                    BOOT : Normal boot
                    Antivirus : Securitoo AntiVirus Firewall 7.00 7.00 (Activated)
                    Firewall : Securitoo AntiVirus Firewall 7.00 7.00 (Activated)
                    A:\ (USB)
                    C:\ (Local Disk) - NTFS - Total:37 Go (Free:18 Go)
                    D:\ (USB)
                    E:\ (USB)
                    F:\ (USB)
                    G:\ (USB)
                    H:\ (Local Disk) - NTFS - Total:148 Go (Free:133 Go)
                    I:\ (CD or DVD)
                    J:\ (CD or DVD)

                    "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
                    Option : [2] ( 10/09/2009|18:40 )

                    -----------\\ SUPPRESSION

                    Supprime! - [Service] ASKService
                    Supprime! - [Service] ASKUpgrade
                    Supprime! - C:\Program Files\AskBarDis\bar
                    Supprime! - C:\Program Files\AskBarDis\unins000.dat
                    Supprime! - C:\Program Files\AskBarDis\unins000.exe
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\07-11-26-18-51-12
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\07-11-26-18-51-12.xm_
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\07-12-09-18-21-45
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\07-12-09-18-21-45.xm_
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\07-12-16-18-30-05
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\07-12-16-18-30-05.xm_
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\07-12-27-20-42-40
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\07-12-27-20-42-40.xm_
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\07-12-27-20-42-54
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\07-12-27-20-42-54.xm_
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\07-12-28-15-08-53
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\07-12-28-15-08-53.xm_
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\07-12-29-18-39-08
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\07-12-29-18-39-08.xm_
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\07-12-30-12-23-55
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\07-12-30-12-23-55.xm_
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-01-08-20-56-02
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-01-08-20-56-02.xm_
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-01-10-20-18-23
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-01-10-20-18-23.xm_
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-01-20-20-00-40
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-01-20-20-00-40.xm_
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-04-21-14-00-58
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-04-21-14-00-58.xm_
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-04-26-21-02-20
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-04-26-21-02-20.xm_
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-04-26-21-02-22
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-04-26-21-02-22.xm_
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-06-12-21-36-43
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-06-12-21-36-43.xm_
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-02-18-46-47
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-02-18-46-47.xm_
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-18-20-16-56
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-18-20-16-56.xm_
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-10-21-19-10-14
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-10-21-19-10-14.xm_
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-11-20-19-00-40
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-11-20-19-00-40.xm_
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-11-29-21-07-32
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-11-29-21-07-32.xm_
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\09-01-14-21-58-03
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\09-01-14-21-58-03.xm_
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\09-01-14-21-58-30
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\09-01-14-21-58-30.xm_
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\09-02-15-13-04-10
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\09-02-15-13-04-10.xm_
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\09-02-16-13-09-41
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\09-02-16-13-09-41.xm_
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\09-02-16-13-09-42
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\09-02-16-13-09-42.xm_
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\09-02-21-14-24-12
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\09-02-21-14-24-12.xm_
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\09-03-06-21-38-18
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\09-03-06-21-38-18.xm_
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\09-03-09-18-14-39
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\09-03-09-18-14-39.xm_
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\09-04-09-18-36-32
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\09-04-09-18-36-32.xm_
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\09-04-16-22-33-23
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\09-04-16-22-33-23.xm_
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\4_elements16x16.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\about.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\action.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\alabama_smith16x16.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\arcade.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\buy.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\call_of_atlantis16x16.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\cards.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\deals.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\download.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\fairy_island16x16.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\feedback.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\help.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\highlight.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\ice_cream_craze_tycoon16x16.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\jewel_quest_solitaire_316x16.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\jigsaw.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\kids.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\mahjong.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\mortimer_beckett_spooky_manor16x16.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\mygames.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\mystery_legends_sleepy_hollow16x16.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\newGames.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\oberonconfig.xm_
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\obSearchHistory.dat
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\orchard16x16.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\partner.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\popup_off.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\popup_on.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\puzzle.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\puzzle_hero16x16.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\search.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\sendafriend.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\sports.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\sunshine_acres16x16.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\the_enchanting_islands16x16.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\the_hidden_object_show_216x16.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\the_mushroom_age16x16.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\trial.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\uninstall.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\update.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\wmc2_FR16x16.gif
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\womens_murder_club_fr16x16.gif
                    Supprime! - C:\Program Files\GamesBar\Localization-French.ini
                    Supprime! - C:\Program Files\GamesBar\OBGet.exe
                    Supprime! - C:\Program Files\GamesBar\uninst.exe
                    Supprime! - C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\GamesBar
                    Supprime! - C:\Program Files\AskBarDis
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar
                    Supprime! - C:\Program Files\GamesBar

                    -----------\\ Recherche de Fichiers / Dossiers ...

                    -----------\\ Extensions

                    (Saliha) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar

                    -----------\\ [..\Internet Explorer\Main]

                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                    "Start Page"="https://www.google.fr/?gws_rd=ssl"
                    "Search Page"="http://www.durable.com/recherche"
                    "SearchMigratedDefaultURL"="http://www.durable.com/...{searchTerms}"
                    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                    "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
                    "Search Bar"="https://www.orange.fr/portail?kw="
                    "Default_Search_URL"="http://www.durable.com/recherche"
                    "Url"="http://www.microsoft.com/athome/community/rss.xml"
                    "Url"="http://www.microsoft.com/atwork/community/rss.xml"
                    1ère étape : (je continue)

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                    "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                    "Search Page"="http://www.durable.com/recherche"
                    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                    "Start Page"="https://www.msn.com/fr-fr/"
                    "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

                    --------------------\\ Recherche d'autres infections

                    Aucune autre infection trouvée !

                    1 - "C:\ToolBar SD\TB_1.txt" - 10/09/2009|18:43 - Option : [2]

                    -----------\\ Fin du rapport a 18:43:25,95
                    0
                    1. 2ème étape :

                      .
                      ======= RAPPORT D'AD-REMOVER 1.1.4.5_U | UNIQUEMENT XP/VISTA/7 =======
                      .
                      Mit à jour par C_XX le 10/09/2009 à 7:00 PM
                      Contact: AdRemover.contact@gmail.com
                      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                      .
                      Lancé à: 19:10:47, 10/09/2009 | Mode Normal | Option: SCAN
                      Exécuté de: C:\Program Files\Ad-Remover\
                      Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
                      Nom du PC: PERSO | Utilisateur actuel: Saliha
                      .
                      ============== ÉLÉMENT(S) TROUVÉ(S) ==============
                      .
                      .
                      HKCU\Software\EoRezo
                      HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
                      HKLM\Software\Classes\AppID\EoRezoBHO.DLL
                      HKLM\Software\Classes\EoRezoBHO.EoBho
                      HKLM\Software\Classes\EoRezoBHO.EoBho.1
                      HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\EoEngine
                      HKLM\Software\Microsoft\shared tools\msconfig\startupreg\SoftwareHelper
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
                      HKLM\Software\Trymedia Systems
                      HKU\S-1-5-21-1482476501-1592454029-839522115-1004\Software\Eorezo
                      HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
                      HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
                      HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
                      .
                      C:\Documents and Settings\Saliha\Application Data\EoRezo
                      C:\Program Files\EoRezo
                      .
                      ============== Scan additionnel ==============
                      .
                      .
                      * Mozilla FireFox Version [Impossible d'obtenir la version] *
                      .
                      Nom du profil: (Saliha)
                      .
                      .
                      .
                      * Internet Explorer Version 8.0.6001.18702 *
                      .
                      [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                      .
                      Start Page: hxxp://www.google.fr/
                      Search Page: hxxp://www.durable.com/recherche
                      Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
                      Start Page Redirect Cache AcceptLangs: fr
                      Search Bar: hxxp://search.ke.voila.fr/S/voila?kw=
                      Default_Search_URL: hxxp://www.durable.com/recherche
                      .
                      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                      .
                      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                      Search Page: hxxp://www.durable.com/recherche
                      Start Page: hxxp://www.msn.com/
                      Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                      .
                      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                      .
                      Tabs: res://ieframe.dll/tabswelcome.htm
                      .
                      ============== Suspect (Cracks; Serials ... ) ==============
                      .
                      C:\Documents and Settings\Saliha\Application Data\HouseCall 6.6\patch.exe
                      .
                      ===================================
                      .
                      2670 Octet(s) - C:\Ad-Report-SCAN.log
                      .
                      3213 Fichier(s) - C:\DOCUME~1\Saliha\LOCALS~1\Temp
                      108 Fichier(s) - C:\windows\Temp
                      .
                      0 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
                      0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
                      .
                      Fin à: 19:22:32 | 10/09/2009
                      .
                      ============== E.O.F ==============
                      .
                      0
                      1. 3 ème et 4ème étape : merci et à bientôt

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 19:40:44, on 10/09/2009
                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                        Boot mode: Normal

                        Running processes:
                        C:\windows\System32\smss.exe
                        C:\windows\system32\winlogon.exe
                        C:\windows\system32\services.exe
                        C:\windows\system32\lsass.exe
                        C:\windows\system32\svchost.exe
                        C:\windows\System32\svchost.exe
                        C:\windows\system32\svchost.exe
                        C:\windows\system32\spoolsv.exe
                        C:\windows\Explorer.EXE
                        C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                        C:\Program Files\Java\jre6\bin\jusched.exe
                        C:\windows\RTHDCPL.EXE
                        C:\windows\system32\ctfmon.exe
                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                        C:\Program Files\OrangeHSS\Launcher\Launcher.exe
                        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\2\AlertModule.exe
                        C:\Program Files\OrangeHSS\systray\systrayapp.exe
                        C:\Program Files\OrangeHSS\Deskboard\deskboard.exe
                        C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
                        C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
                        C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                        C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
                        C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
                        C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
                        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
                        C:\Program Files\Java\jre6\bin\jqs.exe
                        C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
                        C:\WINDOWS\system32\HPZipm12.exe
                        C:\windows\system32\svchost.exe
                        C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
                        C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
                        C:\Program Files\Securitoo\av_fw\Anti-Virus\fsqh.exe
                        C:\Program Files\Securitoo\av_fw\FSGUI\fsguidll.exe
                        C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
                        C:\Program Files\Securitoo\av_fw\FSAUA\program\fsaua.exe
                        C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe
                        C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
                        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\1\FTCOMModule.exe
                        C:\Program Files\Securitoo\av_fw\FSAUA\program\fsus.exe
                        C:\WINDOWS\system32\wbem\wmiapsrv.exe
                        C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\DOCUME~1\Saliha\LOCALS~1\Temp\Répertoire temporaire 1 pour HiJackThis[1].zip\HijackThis.exe
                        C:\windows\system32\wuauclt.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.durable.com/recherche
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail?kw=
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.durable.com/recherche
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.durable.com/recherche
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.durable.com/recherche
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.durable.com/recherche
                        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.durable.com/recherche
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
                        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
                        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O2 - BHO: (no name) - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - (no file)
                        O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
                        O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\windows\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                        O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\SHOCKW~1\SWHELP~1.EXE -Update -1100465 -"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; Wanadoo 7.1 ; NaviWoo1.1; GTB5; Orange 8.0; (R1 1.6); .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)" -"https://helpx.adobe.com//fr/shockwave/shockwave-end-of-life-faq.html"
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\windows\bdoscandel.exe
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\windows\bdoscandel.exe
                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O15 - Trusted Zone: http://*.mappy.com
                        O15 - Trusted Zone: http://*.orange.fr
                        O15 - Trusted Zone: http://rw.search.ke.voila.fr
                        O15 - Trusted Zone: http://orange.weborama.fr
                        O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - https://www.f-secure.com/en/home/support
                        O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
                        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                        O16 - DPF: {3BFFE033-BF43-11D5-A271-00A024A51325} (iNotes6 Class) - http://mail.dordogne.chambagri.fr/iNotes6.cab
                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                        O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase2895.cab
                        O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://www.securitoo.com/ols/fscax.cab
                        O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} -
                        O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                        O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://files-mjf.jeuxvideo-flash.com/popcap/popcaploader_v10_fr.cab
                        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                        O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                        O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
                        O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\FSAUA\program\fsaua.exe
                        O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe
                        O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
                        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                        0
                        1. /!\ Déconnecte-toi et ferme toutes applications en cours /!\

                          - Double-clique sur l'icône Ad-remover située sur ton Bureau.
                          - Au menu principal, choisis l'option "L " lancer le nettoyage.
                          - Poste le rapport qui apparaît à la fin.

                          (Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)

                          (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                          Note :
                          "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                          relance adremouver
                          0
                          1. .
                            ======= RAPPORT D'AD-REMOVER 1.1.4.5_U | UNIQUEMENT XP/VISTA/7 =======
                            .
                            Mit à jour par C_XX le 12/09/2009 à 9:30 PM
                            Contact: AdRemover.contact@gmail.com
                            Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                            .
                            Lancé à: 13:09:50, 12/09/2009 | Mode Normal | Option: CLEAN
                            Exécuté de: C:\Program Files\Ad-Remover\
                            Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
                            Nom du PC: PERSO | Utilisateur actuel: Saliha
                            .
                            ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                            .
                            .
                            HKCU\Software\EoRezo
                            HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
                            HKLM\Software\Classes\AppID\EoRezoBHO.DLL
                            HKLM\Software\Classes\EoRezoBHO.EoBho
                            HKLM\Software\Classes\EoRezoBHO.EoBho.1
                            HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\EoEngine
                            HKLM\Software\Microsoft\shared tools\msconfig\startupreg\SoftwareHelper
                            HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
                            HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
                            HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
                            HKLM\Software\Trymedia Systems
                            HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\\{08165EA0-E946-11CF-9C87-00AA005127ED}
                            HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
                            HKLM\Software\Classes\CLSID\{08165EA0-E946-11CF-9C87-00AA005127ED}
                            HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
                            HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
                            HKLM\Software\Classes\TypeLib\{D2E5FA06-DCC7-46F9-BEFF-BFD06F69B9B2}
                            HKLM\Software\Classes\Interface\{49C929EE-A1B7-4C58-B539-E63BE392B6F3}
                            .
                            C:\Documents and Settings\Saliha\Application Data\EoRezo
                            C:\Documents and Settings\Saliha\Application Data\EoRezo\cmhost.cyp
                            C:\Documents and Settings\Saliha\Application Data\EoRezo\ConfMedia.cyp
                            C:\Documents and Settings\Saliha\Application Data\EoRezo\ConfMedia.cyp.old
                            C:\Documents and Settings\Saliha\Application Data\EoRezo\db
                            C:\Documents and Settings\Saliha\Application Data\EoRezo\eoDesktop
                            C:\Documents and Settings\Saliha\Application Data\EoRezo\eoDesktop\config.xml
                            C:\Documents and Settings\Saliha\Application Data\EoRezo\eoDesktop\eoDesktop.html
                            C:\Documents and Settings\Saliha\Application Data\EoRezo\eoDesktop\userConfig.xml
                            C:\Documents and Settings\Saliha\Application Data\EoRezo\eoStats
                            C:\Documents and Settings\Saliha\Application Data\EoRezo\eoStats\eoStats.txt
                            C:\Documents and Settings\Saliha\Application Data\EoRezo\host.cyp
                            C:\Documents and Settings\Saliha\Application Data\EoRezo\install.exe
                            C:\Documents and Settings\Saliha\Application Data\EoRezo\SoftwareUpdate
                            C:\Documents and Settings\Saliha\Application Data\EoRezo\SoftwareUpdate\unins000.dat
                            C:\Documents and Settings\Saliha\Application Data\EoRezo\SoftwareUpdate\unins000.exe
                            C:\Documents and Settings\Saliha\Application Data\EoRezo\SoftwareUpdate\user_config.cyp
                            C:\Documents and Settings\Saliha\Application Data\EoRezo\SoftwareUpdate\user_profil.cyp
                            C:\Documents and Settings\Saliha\Application Data\EoRezo\user.cyp
                            C:\Program Files\EoRezo
                            C:\Program Files\EoRezo\ConfMedia.cyp
                            C:\Program Files\EoRezo\EoAdv
                            C:\Program Files\EoRezo\EoAdv\atl90.dll
                            C:\Program Files\EoRezo\EoAdv\mfc90.dll
                            C:\Program Files\EoRezo\EoAdv\Microsoft.VC90.ATL.manifest
                            C:\Program Files\EoRezo\EoAdv\Microsoft.VC90.CRT.manifest
                            C:\Program Files\EoRezo\EoAdv\Microsoft.VC90.MFC.manifest
                            C:\Program Files\EoRezo\EoAdv\msvcr90.dll
                            C:\Program Files\EoRezo\eoEngine.url
                            C:\Program Files\EoRezo\EoMultiLanguage.dll
                            C:\Program Files\EoRezo\EoRezoComm.dll
                            C:\Program Files\EoRezo\EoRezoImg_17.dll
                            C:\Program Files\EoRezo\EoRezoImg_19.dll
                            C:\Program Files\EoRezo\EoRezoImg_20.dll
                            C:\Program Files\EoRezo\EoRezoImg_21.dll
                            C:\Program Files\EoRezo\EoRezoImg_22.dll
                            C:\Program Files\EoRezo\EoRezoImg_23.dll
                            C:\Program Files\EoRezo\EoRezoTools_16.dll
                            C:\Program Files\EoRezo\EoRezoTools_17.dll
                            C:\Program Files\EoRezo\EoRezoTools_18.dll
                            C:\Program Files\EoRezo\EoRezoTools_20.dll
                            C:\Program Files\EoRezo\EoRezoTools_21.dll
                            C:\Program Files\EoRezo\EoRezoTools_26.dll
                            C:\Program Files\EoRezo\EoRezoTools_27.dll
                            C:\Program Files\EoRezo\EoRezoTools_28.dll
                            C:\Program Files\EoRezo\EoRezoTools_29.dll
                            C:\Program Files\EoRezo\EoRezoTools_30.dll
                            C:\Program Files\EoRezo\FreeImage.dll
                            C:\Program Files\EoRezo\Host.cyp
                            C:\Program Files\EoRezo\lang
                            C:\Program Files\EoRezo\lang\ihm_eoclock.xml
                            C:\Program Files\EoRezo\lang\ihm_eoengine.xml
                            C:\Program Files\EoRezo\lang\ihm_eonet.xml
                            C:\Program Files\EoRezo\lang\ihm_eorezotools.xml
                            C:\Program Files\EoRezo\lang\ihm_eosudoku.xml
                            C:\Program Files\EoRezo\lang\ihm_eoweather.xml
                            C:\Program Files\EoRezo\lang\lang_en.xml
                            C:\Program Files\EoRezo\lang\lang_es.xml
                            C:\Program Files\EoRezo\lang\lang_fr.xml
                            C:\Program Files\EoRezo\lang\lang_it.xml
                            C:\Program Files\EoRezo\MngInstaller.dll
                            C:\Program Files\EoRezo\unins000.dat
                            C:\Program Files\EoRezo\unins000.exe
                            C:\Program Files\EoRezo\user.cyp

                            (!) -- Fichiers temporaires supprimés.

                            .
                            ============== Scan additionnel ==============
                            .
                            .
                            * Mozilla FireFox Version [Impossible d'obtenir la version] *
                            .
                            Nom du profil: (Saliha)
                            .
                            .
                            .
                            * Internet Explorer Version 8.0.6001.18702 *
                            .
                            [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                            .
                            Start Page: hxxp://fr.msn.com/
                            Search Page: hxxp://www.durable.com/recherche
                            Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
                            Start Page Redirect Cache AcceptLangs: fr
                            Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                            .
                            [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                            .
                            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            Start Page: hxxp://fr.msn.com/
                            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            Search bar: hxxp://search.msn.com/spbasic.htm
                            .
                            [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                            .
                            Tabs: res://ieframe.dll/tabswelcome.htm
                            .
                            ============== Suspect (Cracks; Serials ... ) ==============
                            .
                            C:\Documents and Settings\Saliha\Application Data\HouseCall 6.6\patch.exe
                            .
                            ===================================
                            .
                            6523 Octet(s) - C:\Ad-Report-CLEAN.log
                            2987 Octet(s) - C:\Ad-Report-SCAN.log
                            .
                            3090 Fichier(s) - C:\DOCUME~1\Saliha\LOCALS~1\Temp
                            116 Fichier(s) - C:\windows\Temp
                            .
                            18 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
                            56 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
                            .
                            Fin à: 13:54:42 | 12/09/2009
                            .
                            ============== E.O.F ==============
                            .
                            0
                            1. bonjour,
                              il y a juste un truc,
                              sur mon poste précedant, je t'avais demandé d'installer HT sur c:, il n'est pas au bon endroit :

                              C:\DOCUME~1\Saliha\LOCALS~1\Temp\Répertoire temporaire 1 pour HiJackThis[1].zip\HijackThis.exe

                              supprime le de là ou tu l'as installé et recommence l'étape :

                              4°Hijackthis - Outil de diagnostic et réparation
                              télécharge HijackThis ici:
                              http://telechargement.zebulon.fr/138-hijackthis-1991.html
                              Dézippe le dans un dossier prévu à cet effet.
                              Par exemple C:\hijackthis < Enregistre le bien dans c : !
                              Lance le puis:
                              clique sur "do a system scan and save logfile" (cf démo)
                              faire un copier coller du log entier sur le forum
                              Démo : (Merci a Balltrap34 pour cette réalisation)
                              http://www.tutoriaux-excalibur.com/hijackthis.htm
                              https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html


                              merci
                              0
                              1. Bonjour,
                                J'espère avoir mieux suivi les instructions ! merci et à bientôt.

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 17:45:27, on 13/09/2009
                                Platform: Windows XP SP3 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                                Boot mode: Normal

                                Running processes:
                                C:\windows\System32\smss.exe
                                C:\windows\system32\winlogon.exe
                                C:\windows\system32\services.exe
                                C:\windows\system32\lsass.exe
                                C:\windows\system32\svchost.exe
                                C:\windows\System32\svchost.exe
                                C:\windows\system32\svchost.exe
                                C:\windows\system32\spoolsv.exe
                                C:\windows\Explorer.EXE
                                C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
                                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                C:\Program Files\Java\jre6\bin\jusched.exe
                                C:\windows\RTHDCPL.EXE
                                C:\Program Files\OrangeHSS\Launcher\Launcher.exe
                                C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\2\AlertModule.exe
                                C:\windows\system32\ctfmon.exe
                                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                C:\Program Files\OrangeHSS\systray\systrayapp.exe
                                C:\Program Files\OrangeHSS\Deskboard\deskboard.exe
                                C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
                                C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
                                C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                                C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
                                C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
                                C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
                                C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
                                C:\Program Files\Java\jre6\bin\jqs.exe
                                C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
                                C:\WINDOWS\system32\HPZipm12.exe
                                C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
                                C:\windows\system32\svchost.exe
                                C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
                                C:\Program Files\Securitoo\av_fw\Anti-Virus\fsqh.exe
                                C:\Program Files\Securitoo\av_fw\FSGUI\fsguidll.exe
                                C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
                                C:\Program Files\Securitoo\av_fw\FSAUA\program\fsaua.exe
                                C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe
                                C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
                                C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\1\FTCOMModule.exe
                                C:\Program Files\Securitoo\av_fw\FSAUA\program\fsus.exe
                                C:\WINDOWS\system32\wbem\wmiapsrv.exe
                                C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
                                C:\DOCUME~1\Saliha\LOCALS~1\Temp\Répertoire temporaire 1 pour HiJackThis.zip\HijackThis.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.durable.com/recherche
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.durable.com/recherche
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.durable.com/recherche
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
                                O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
                                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
                                O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\windows\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\SHOCKW~1\SWHELP~1.EXE -Update -1100465 -"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; Wanadoo 7.1 ; NaviWoo1.1; GTB5; Orange 8.0; (R1 1.6); .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)" -"https://helpx.adobe.com//fr/shockwave/shockwave-end-of-life-faq.html"
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\windows\bdoscandel.exe
                                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\windows\bdoscandel.exe
                                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O15 - Trusted Zone: http://*.mappy.com
                                O15 - Trusted Zone: http://*.orange.fr
                                O15 - Trusted Zone: http://rw.search.ke.voila.fr
                                O15 - Trusted Zone: http://orange.weborama.fr
                                O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - https://www.f-secure.com/en/home/support
                                O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
                                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                O16 - DPF: {3BFFE033-BF43-11D5-A271-00A024A51325} (iNotes6 Class) - http://mail.dordogne.chambagri.fr/iNotes6.cab
                                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
                                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase2895.cab
                                O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://www.securitoo.com/ols/fscax.cab
                                O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} -
                                O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
                                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://files-mjf.jeuxvideo-flash.com/popcap/popcaploader_v10_fr.cab
                                O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                                O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                                O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
                                O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\FSAUA\program\fsaua.exe
                                O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe
                                O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
                                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
                                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                0
                                1. 1° Fermer toutes les fenêtres.
                                  2° Lancer HijackThis et choisir Open the misc tools section, puis choisir l'option Main, s'assurer que "Make backups before fixing items" est activé.
                                  3° selectionne seulement les lignes ci dessous (en les cochant sur la case de gauche de chaque ligne à fixer) :
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\SHOCKW~1\SWHELP~1.EXE -Update -1100465 -"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; Wanadoo 7.1 ; NaviWoo1.1; GTB5; Orange 8.0; (R1 1.6); .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)" -"https://helpx.adobe.com//fr/shockwave/shockwave-end-of-life-faq.html"
                                  O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

                                  4° Au menu principal, choisir do a scan only, puis cocher la case devant les lignes à corriger et cliquer en bas sur Fix Checked.
                                  5° A la fin du Scan, cliquer sur Save log,
                                  le rapport sera généré dans le dossier initialement créé pour installer HijackThis
                                  Remarques importantes : notez que lorsque l'un des éléments est corrigé, HijackThis modifiera la base de registre mais ne supprimera pas systématiquement le fichier associé sur le disque.
                                  Cela signifie et implique qu'il est nécessaire de compléter l'analyse du rapport en établissant ensuite une procédure de désinfection manuelle ou via d'autres programmes plus spécifiques, et plus ciblés selon l'infection afin de supprimer les clés ou fichiers infectieux qui restent.

                                  note :
                                  si tu n'as pas ajouté ces sites sur ton navigateur, coche les aussi :
                                  O15 - Trusted Zone: http://*.mappy.com
                                  O15 - Trusted Zone: http://*.orange.fr
                                  O15 - Trusted Zone: http://rw.search.ke.voila.fr
                                  O15 - Trusted Zone: http://orange.weborama.fr
                                  0
                                  1. Bonsoir, merci de ton aide et désolée des questions qui peuvent paraître simplistes mais qui sont celles d'une utilisatrice de base :
                                    - je n'ai pas compris ton paragraphe sur "remarques importantes"
                                    - j'avais déjà procédé comme indiqué quand j'ai lu ta note ; est-ce qu'il faut que j'aille cocher les 4 lignes que tu ajoutes à ta note ?
                                    A bientôt

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 18:26:08, on 15/09/2009
                                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\windows\System32\smss.exe
                                    C:\windows\system32\winlogon.exe
                                    C:\windows\system32\services.exe
                                    C:\windows\system32\lsass.exe
                                    C:\windows\system32\svchost.exe
                                    C:\windows\System32\svchost.exe
                                    C:\windows\system32\svchost.exe
                                    C:\windows\system32\spoolsv.exe
                                    C:\windows\Explorer.EXE
                                    C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
                                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                    C:\Program Files\Java\jre6\bin\jusched.exe
                                    C:\windows\RTHDCPL.EXE
                                    C:\windows\system32\ctfmon.exe
                                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                    C:\Program Files\OrangeHSS\Launcher\Launcher.exe
                                    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\2\AlertModule.exe
                                    C:\Program Files\OrangeHSS\systray\systrayapp.exe
                                    C:\Program Files\OrangeHSS\Deskboard\deskboard.exe
                                    C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
                                    C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
                                    C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                                    C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
                                    C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
                                    C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
                                    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
                                    C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
                                    C:\Program Files\Java\jre6\bin\jqs.exe
                                    C:\WINDOWS\system32\HPZipm12.exe
                                    C:\windows\system32\svchost.exe
                                    C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
                                    C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
                                    C:\Program Files\Securitoo\av_fw\Anti-Virus\fsqh.exe
                                    C:\Program Files\Securitoo\av_fw\FSGUI\fsguidll.exe
                                    C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
                                    C:\Program Files\Securitoo\av_fw\FSAUA\program\fsaua.exe
                                    C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe
                                    C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
                                    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\1\FTCOMModule.exe
                                    C:\Program Files\Securitoo\av_fw\FSAUA\program\fsus.exe
                                    C:\WINDOWS\system32\wbem\wmiapsrv.exe
                                    C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
                                    C:\DOCUME~1\Saliha\LOCALS~1\Temp\Répertoire temporaire 2 pour HiJackThis.zip\HijackThis.exe

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.durable.com/recherche
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.durable.com/recherche
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.durable.com/recherche
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
                                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
                                    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                    O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
                                    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                    O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\windows\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\windows\bdoscandel.exe
                                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\windows\bdoscandel.exe
                                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O15 - Trusted Zone: http://*.mappy.com
                                    O15 - Trusted Zone: http://*.orange.fr
                                    O15 - Trusted Zone: http://rw.search.ke.voila.fr
                                    O15 - Trusted Zone: http://orange.weborama.fr
                                    O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - https://www.f-secure.com/en/home/support
                                    O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
                                    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                    O16 - DPF: {3BFFE033-BF43-11D5-A271-00A024A51325} (iNotes6 Class) - http://mail.dordogne.chambagri.fr/iNotes6.cab
                                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
                                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase2895.cab
                                    O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://www.securitoo.com/ols/fscax.cab
                                    O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} -
                                    O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
                                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                    O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://files-mjf.jeuxvideo-flash.com/popcap/popcaploader_v10_fr.cab
                                    O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                                    O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
                                    O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\FSAUA\program\fsaua.exe
                                    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe
                                    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
                                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
                                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                    0
                                    1. bonjour,
                                      par rapport de remarques importantes :
                                      avec l'outil HT, on désactive des processus, il va falloir virer les fichiers en execution( q'on a arreter de faire fonctionner au demarrage du pc) depuis leur emplacement.

                                      les lignes suivantes ont été notées comme site de confiance par toi.
                                      est ce necessaire pôur que tu les ais en execution sur ton pc?
                                      si non, tu relances Ht et les fixes comme je te l'ai indiqué, ça fera plus de ressources pour ton pc.
                                      pour rappel des lignes à fixer :
                                      O15 - Trusted Zone: [http://]*.mappy.com
                                      O15 - Trusted Zone: [http://]*.orange.fr
                                      O15 - Trusted Zone: http://rw.search.ke.voila.fr
                                      O15 - Trusted Zone: http://orange.weborama.fr
                                      O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab


                                      la ligne en O16 est nouvelle, as tu joué en ligne depuis ???

                                      n'oublie pas de me reposter un autre log HT

                                      merci
                                      0
                                      1. Bonjour,
                                        Voilà qui est fait. En ce qui concerne les jeux, oui en sortant du boulot il m'arrive de jouer. Je télécharge sur un site qui s'appelle bigfishgames. Ca ne ressemble pas à la ligne 16 ? Est-ce que c'est dangereux ?
                                        Merci.

                                        Logfile of Trend Micro HijackThis v2.0.2
                                        Scan saved at 13:08:34, on 16/09/2009
                                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                                        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                                        Boot mode: Normal

                                        Running processes:
                                        C:\windows\System32\smss.exe
                                        C:\windows\system32\winlogon.exe
                                        C:\windows\system32\services.exe
                                        C:\windows\system32\lsass.exe
                                        C:\windows\system32\svchost.exe
                                        C:\windows\System32\svchost.exe
                                        C:\windows\system32\svchost.exe
                                        C:\windows\system32\spoolsv.exe
                                        C:\windows\Explorer.EXE
                                        C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
                                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                        C:\Program Files\Java\jre6\bin\jusched.exe
                                        C:\windows\RTHDCPL.EXE
                                        C:\Program Files\OrangeHSS\Launcher\Launcher.exe
                                        C:\windows\system32\ctfmon.exe
                                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\2\AlertModule.exe
                                        C:\Program Files\OrangeHSS\systray\systrayapp.exe
                                        C:\Program Files\OrangeHSS\Deskboard\deskboard.exe
                                        C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
                                        C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
                                        C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                                        C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
                                        C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
                                        C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
                                        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
                                        C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
                                        C:\Program Files\Java\jre6\bin\jqs.exe
                                        C:\WINDOWS\system32\HPZipm12.exe
                                        C:\windows\system32\svchost.exe
                                        C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
                                        C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
                                        C:\Program Files\Securitoo\av_fw\Anti-Virus\fsqh.exe
                                        C:\Program Files\Securitoo\av_fw\FSGUI\fsguidll.exe
                                        C:\Program Files\Securitoo\av_fw\FSAUA\program\fsaua.exe
                                        C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
                                        C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe
                                        C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
                                        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\1\FTCOMModule.exe
                                        C:\Program Files\Securitoo\av_fw\FSAUA\program\fsus.exe
                                        C:\WINDOWS\system32\wbem\wmiapsrv.exe
                                        C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
                                        C:\DOCUME~1\Saliha\LOCALS~1\Temp\Répertoire temporaire 3 pour HiJackThis.zip\HijackThis.exe

                                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/
                                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.durable.com/recherche
                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                        R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.durable.com/recherche
                                        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.durable.com/recherche
                                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par IE 8 FOURNI PAR 01NET.COM
                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
                                        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                        O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
                                        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                        O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                                        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                        O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
                                        O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
                                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                        O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe
                                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\windows\system32\ctfmon.exe
                                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\windows\bdoscandel.exe
                                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\windows\bdoscandel.exe
                                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
                                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
                                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                        O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - https://www.f-secure.com/en/home/support
                                        O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
                                        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                        O16 - DPF: {3BFFE033-BF43-11D5-A271-00A024A51325} (iNotes6 Class) - http://mail.dordogne.chambagri.fr/iNotes6.cab
                                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
                                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                        O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase2895.cab
                                        O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://www.securitoo.com/ols/fscax.cab
                                        O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} -
                                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                        O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://files-mjf.jeuxvideo-flash.com/popcap/popcaploader_v10_fr.cab
                                        O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                                        O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
                                        O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\FSAUA\program\fsaua.exe
                                        O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe
                                        O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
                                        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
                                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                        0
                                        1. pour en finir :

                                          Désactivation/Réactivation de la restauration système après desinfection :

                                          Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
                                          Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information
                                          Pour Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

                                          puis pour supprimer les outils de désinfection :

                                          Télécharge OTC de Old Timer.
                                          http://www.geekstogo.com/forum/files/file/403-otc-oldtimers-clean-it/

                                          Clique droit sur OTCleanIt et choisis Exécuter en tant qu'administrateur.
                                          Clique sur le bouton "CleanUp!" .
                                          Sélectionne Oui lorsque la demande " processus de nettoyage?" s'affiche.
                                          Si tu es invité à redémarrer le PC au cours de l'assainissement, sélectionne Oui.
                                          L'outil va se supprimer lui-même une fois la fin de l'opération.
                                          Sinon supprime le manuellement.
                                          0
                                          • 1
                                          • 2