Helper pr traitrer infection Bagle

Bonjour,
J'ai été infecté par un Bagle, j'ai choisi l'option FindyKill pour resoudre mon probleme.
Mon rapport (option recherche) est ci dessous et j'ai besoin d'une personne experimenté pour me guider pour la suppression. grand merci d'avance!

############################## | FindyKill V5.011 |

# User : SYSTEM () # PC-DE-AHOUA
# Update on 11/09/2009 by Chiquitine29
# Start at: 03:16:37 | 11/09/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html

# Intel(R) Core(TM)2 Duo CPU T5250 @ 1.50GHz
# Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18813
# Windows Firewall Status : Enabled
# AV : avast! antivirus 4.8.1335 [VPS 090707-0] 4.8.1335 [ Enabled | (!) Outdated ]

# C:\ # Disque fixe local # 155,33 Go (65,12 Go free) [Vista] # NTFS
# D:\ # Disque amovible # 967,22 Mo (886,14 Mo free) [AHOUA] # FAT
# E:\ # Disque fixe local # 76,09 Go (60,7 Go free) [Data] # NTFS
# F:\ # Disque CD-ROM

############################## | Processus actifs |

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\Explorer.EXE
C:\Windows\helppane.exe
C:\Windows\system32\wbem\wmiprvse.exe

################## | |

################## | C:\Windows |

Présent ! C:\Windows\Prefetch\WINRAR 7 0 + CRACK.EXE-EBCB3EB5.pf
Présent ! C:\Windows\Prefetch\WINZIP 9 0 + SERIAL - COMPLET-70600D06.pf

################## | C:\Windows\system32 |

Présent ! C:\Windows\system32\AutoRun.inf

################## | C:\Windows\system32\drivers |

################## | |

################## | Temporary Internet Files |

################## | Registre / Clés infectieuses |

Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet001\Services\111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet002\Services\111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet001\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet002\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\software\microsoft\security center\Svc] "AntiVirusOverride"
Présent ! [HKLM\software\microsoft\security center\Svc] "FirewallOverride"

################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# (!) Uac = 0x0

# (!) Ndisuio -> Start = 4 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
# (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) windefend -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wuauserv -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )

################## | Cracks / Keygens / Serials |

################## | ! Fin du rapport # FindyKill V5.011 ! |
Configuration: Windows vista Internet Explorer 8.0

17 réponses

  1. Salut,

    Relance Findykill,

    Dans le menu principal, tape 2 puis valide par entrée.
    Le menu démarrer et les icônes vont à nouveau disparaître.. c'est normal.
    Le nettoyage va prendre quelques minutes... Appuie sur OK sur la fenêtre d'informations

    Le fix peux avoir besoin de redémarrer l'ordinateur, un message vous en averti, tu dois appuyer sur une touche...

    Au redémarrage, le fix se relance... laisse l'opération s'effectuer.
    Le rapport s'ouvre via le bloc note copie et colle le dans ta prochaine réponse ...

    + D'info : https://www.malekal.com/tutorial-findykill/
    0
    1. Grand merci, j'ai lancé l'opération je poste le resultat dès que c'est bon!!
      0
  2. Si je répond pas c'est que je suis surement au DoDo, ^^ et que je te répondrait sans doute demain ;-)
    0
    1. je comprend, j'espere juste ke tu trouveras difficilement le sommeil, lol (j'plaisante), le scan est à 30%
      0
      1. voici le rapport apres suppression

        ############################## | FindyKill V5.011 |

        # User : Ahoua (Administrateurs) # PC-DE-AHOUA
        # Update on 11/09/2009 by Chiquitine29
        # Start at: 03:56:31 | 11/09/2009
        # Website : http://pagesperso-orange.fr/NosTools/index.html

        # Intel(R) Core(TM)2 Duo CPU T5250 @ 1.50GHz
        # Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
        # Internet Explorer 8.0.6001.18813
        # Windows Firewall Status : Enabled
        # AV : avast! antivirus 4.8.1335 [VPS 090707-0] 4.8.1335 [ Enabled | (!) Outdated ]

        # C:\ # Disque fixe local # 155,33 Go (63,02 Go free) [Vista] # NTFS
        # E:\ # Disque fixe local # 76,09 Go (60,7 Go free) [Data] # NTFS
        # F:\ # Disque CD-ROM

        ############################## | Processus actifs |

        C:\Windows\System32\smss.exe
        C:\Windows\system32\csrss.exe
        C:\Windows\system32\wininit.exe
        C:\Windows\system32\csrss.exe
        C:\Windows\system32\winlogon.exe
        C:\Windows\system32\services.exe
        C:\Windows\system32\lsass.exe
        C:\Windows\system32\lsm.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\Ati2evxx.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\SLsvc.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\System32\spoolsv.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\taskeng.exe
        C:\Windows\system32\Ati2evxx.exe
        C:\Windows\system32\agrsmsvc.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\Windows\system32\svchost.exe
        C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
        C:\Windows\system32\svchost.exe
        C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
        C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\svchost.exe
        C:\Program Files\Toshiba TEMPRO\TemproSvc.exe
        C:\Windows\system32\taskeng.exe
        C:\Windows\system32\Dwm.exe
        C:\Windows\Explorer.EXE
        C:\Program Files\TOSHIBA\TOSHIBA HD DVD PLAYER\TNaviSrv.exe
        C:\Windows\system32\TODDSrv.exe
        C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
        C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
        C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
        C:\Windows\System32\svchost.exe
        C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
        C:\Windows\system32\SearchIndexer.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\wbem\wmiprvse.exe
        C:\Windows\system32\runonce.exe
        C:\Windows\system32\conime.exe
        C:\Windows\system32\PresentationSettings.exe
        C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe

        ################## | C: |

        ################## | C:\Windows |

        Supprimé ! C:\Windows\Prefetch\WINRAR 7 0 + CRACK.EXE-EBCB3EB5.pf
        Supprimé ! C:\Windows\Prefetch\WINZIP 9 0 + SERIAL - COMPLET-70600D06.pf

        ################## | C:\Windows\system32 |

        Supprimé ! C:\Windows\system32\autorun.inf

        ################## | C:\Windows\system32\drivers |

        ################## | C:\Users\Ahoua\AppData\Roaming |

        Supprimé ! C:\Users\Ahoua\AppData\Roaming\drivers\111wfs1intwq.sys
        Supprimé ! C:\Users\Ahoua\AppData\Roaming\drivers\11s11ro1s1a2.sys
        Supprimé ! C:\Users\Ahoua\AppData\Roaming\drivers\downld\26737042.exe
        Supprimé ! C:\Users\Ahoua\AppData\Roaming\drivers\downld
        (!) Non supprimé ! C:\Users\Ahoua\AppData\Roaming\drivers\winupgro.exe
        (!) Non supprimé ! C:\Users\Ahoua\AppData\Roaming\drivers

        ################## | Références de comparaison Bagle MD5 : |

        File : C:\Users\Ahoua\AppData\Roaming\drivers\winupgro.exe
        -> Crc32 : c03715d3 | Md5 : fc7d077a295b09b5c82ddebeee6cad85

        ################## | Autres suppression ... |

        Supprimé ! "C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe"
        -> Size : 839680 | Crc32 : c03715d3 | Md5 : fc7d077a295b09b5c82ddebeee6cad85

        Non supprimé ! "C:\Users\Ahoua\AppData\Roaming\drivers\winupgro.exe"
        -> Size : 839680 | Crc32 : c03715d3 | Md5 : fc7d077a295b09b5c82ddebeee6cad85

        ################## | Temporary Internet Files |

        Supprimé ! C:\Users\Ahoua\Local Settings\Temporary Internet Files\Content.IE5\LQBXPZ8K\b64[1].jpg

        ################## | Registre / Clés infectieuses |

        Supprimé ! [HKLM\SYSTEM\CurrentControlSet\Services\111111s1ro1s1a]
        Supprimé ! [HKLM\SYSTEM\ControlSet002\Services\111111s1ro1s1a]
        Supprimé ! [HKLM\SYSTEM\CurrentControlSet\Services\sK9Ou0s]
        Supprimé ! [HKLM\SYSTEM\ControlSet002\Services\sK9Ou0s]
        Supprimé ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_111111s1ro1s1a]
        Supprimé ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_111111s1ro1s1a]
        Supprimé ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_111111s1ro1s1a]
        Supprimé ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S]
        Supprimé ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S]
        Supprimé ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S]
        Supprimé ! [HKCU\Software\bisoft]
        Supprimé ! [HKCU\Software\Local AppWizard-Generated Applications\key_generator]
        Supprimé ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]

        ################## | Etat / Services / Informations |

        # Mode sans echec : OK

        # Affichage des fichiers cachés : OK

        # Uac : OK

        # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
        # EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
        # Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
        # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
        # windefend -> Start = 2 ( Good = 2 | Bad = 4 )
        # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
        # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

        ################## | PEH ... |

        Corrompu : C:\Program Files\Alwil Software\Avast4\ashAvast.exe
        [Offset = 0000011C - Valeur = 0x0001]

        Corrompu : C:\Program Files\Alwil Software\Avast4\ashChest.exe
        [Offset = 0000010C - Valeur = 0x0001]

        Corrompu : C:\Program Files\Alwil Software\Avast4\ashDisp.exe
        [Offset = 00000124 - Valeur = 0x0001]

        Corrompu : C:\Program Files\Alwil Software\Avast4\ashLogV.exe
        [Offset = 0000010C - Valeur = 0x0001]

        Corrompu : C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        [Offset = 0000010C - Valeur = 0x0001]

        Corrompu : C:\Program Files\Alwil Software\Avast4\ashPopWz.exe
        [Offset = 0000011C - Valeur = 0x0001]

        Corrompu : C:\Program Files\Alwil Software\Avast4\ashQuick.exe
        [Offset = 0000011C - Valeur = 0x0001]

        Corrompu : C:\Program Files\Alwil Software\Avast4\ashServ.exe
        [Offset = 00000124 - Valeur = 0x0001]

        Corrompu : C:\Program Files\Alwil Software\Avast4\ashSimp2.exe
        [Offset = 0000011C - Valeur = 0x0001]

        Corrompu : C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
        [Offset = 00000124 - Valeur = 0x0001]

        Corrompu : C:\Program Files\Alwil Software\Avast4\ashSkPcc.exe
        [Offset = 00000104 - Valeur = 0x0001]

        Corrompu : C:\Program Files\Alwil Software\Avast4\ashSkPck.exe
        [Offset = 00000114 - Valeur = 0x0001]

        Corrompu : C:\Program Files\Alwil Software\Avast4\ashUpd.exe
        [Offset = 00000104 - Valeur = 0x0001]

        Corrompu : C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        [Offset = 00000114 - Valeur = 0x0001]

        Corrompu : C:\Program Files\Alwil Software\Avast4\aswRegSvr.exe
        [Offset = 000000D4 - Valeur = 0x0001]

        Corrompu : C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        [Offset = 00000114 - Valeur = 0x0001]

        Corrompu : C:\Program Files\Alwil Software\Avast4\sched.exe
        [Offset = 000000FC - Valeur = 0x0001]

        Corrompu : C:\Program Files\Alwil Software\Avast4\VisthLic.exe
        [Offset = 0000010C - Valeur = 0x0001]

        Corrompu : C:\Program Files\Alwil Software\Avast4\VisthUpd.exe
        [Offset = 000000F4 - Valeur = 0x0001]

        Corrompu : C:\Program Files\Mozilla Firefox\uninstall\helper.exe
        [Offset = 000000E4 - Valeur = 0x0001]

        Corrompu : C:\Program Files\Unlocker\UnlockerAssistant.exe
        [Offset = 000000E4 - Valeur = 0x0001]

        ################## | Cracks / Keygens / Serials |

        ################## | ! Fin du rapport # FindyKill V5.011 ! |
        0
        1. je viens de constater que que rien n'a changé niveau infection, l'application contenant le malware (winupgro) est bel et bien là (grande ouverte sur mon bureau) lol.... qu'est qui n'a pas marché? que dois-je faire?
          0
          1. j'ai refais la deuxieme operation, voici le rapport

            ############################## | FindyKill V5.011 |

            # User : Ahoua (Administrateurs) # PC-DE-AHOUA
            # Update on 11/09/2009 by Chiquitine29
            # Start at: 14:47:52 | 11/09/2009
            # Website : http://pagesperso-orange.fr/NosTools/index.html

            # Intel(R) Core(TM)2 Duo CPU T5250 @ 1.50GHz
            # Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
            # Internet Explorer 8.0.6001.18813
            # Windows Firewall Status : Enabled
            # AV : avast! antivirus 4.8.1335 [VPS 090707-0] 4.8.1335 [ Enabled | (!) Outdated ]

            # C:\ # Disque fixe local # 155,33 Go (67,01 Go free) [Vista] # NTFS
            # D:\ # Disque amovible # 967,22 Mo (850 Mo free) [AHOUA] # FAT
            # E:\ # Disque fixe local # 76,09 Go (60,7 Go free) [Data] # NTFS
            # F:\ # Disque CD-ROM

            ############################## | Processus actifs |

            C:\Windows\System32\smss.exe
            C:\Windows\system32\csrss.exe
            C:\Windows\system32\wininit.exe
            C:\Windows\system32\csrss.exe
            C:\Windows\system32\services.exe
            C:\Windows\system32\lsass.exe
            C:\Windows\system32\lsm.exe
            C:\Windows\system32\winlogon.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\system32\Ati2evxx.exe
            C:\Windows\System32\svchost.exe
            C:\Windows\system32\LogonUI.exe
            C:\Windows\System32\svchost.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\system32\SLsvc.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\system32\Ati2evxx.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\System32\spoolsv.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\system32\agrsmsvc.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\Windows\system32\svchost.exe
            C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
            C:\Windows\system32\svchost.exe
            C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
            C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe
            C:\Windows\System32\svchost.exe
            C:\Windows\System32\svchost.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\system32\svchost.exe
            C:\Program Files\Toshiba TEMPRO\TemproSvc.exe
            C:\Program Files\TOSHIBA\TOSHIBA HD DVD PLAYER\TNaviSrv.exe
            C:\Windows\system32\TODDSrv.exe
            C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
            C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
            C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
            C:\Windows\System32\svchost.exe
            C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
            C:\Windows\system32\SearchIndexer.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\system32\WUDFHost.exe
            C:\Windows\system32\taskeng.exe
            C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
            C:\Windows\system32\userinit.exe
            C:\Windows\system32\Dwm.exe
            C:\Windows\system32\taskeng.exe
            C:\Windows\Explorer.EXE
            C:\Windows\system32\runonce.exe
            C:\Windows\system32\conime.exe
            C:\Windows\system32\wbem\wmiprvse.exe

            ################## | C: |

            ################## | C:\Windows |

            Supprimé ! C:\Windows\Prefetch\549653.EXE-4E2E006A.pf
            Supprimé ! C:\Windows\Prefetch\WINUPGRO.EXE-B9E72D89.pf

            ################## | C:\Windows\system32 |

            Supprimé ! C:\Windows\system32\mdelk.exe
            Supprimé ! C:\Windows\system32\wintems.exe

            ################## | C:\Windows\system32\drivers |

            ################## | C:\Users\Ahoua\AppData\Roaming |

            Supprimé ! C:\Users\Ahoua\AppData\Roaming\drivers\111wfs1intwq.sys
            Supprimé ! C:\Users\Ahoua\AppData\Roaming\drivers\11s11ro1s1a2.sys
            Supprimé ! C:\Users\Ahoua\AppData\Roaming\drivers\downld\202052.exe
            Supprimé ! C:\Users\Ahoua\AppData\Roaming\drivers\downld\300785.exe
            Supprimé ! C:\Users\Ahoua\AppData\Roaming\drivers\downld\347788.exe
            Supprimé ! C:\Users\Ahoua\AppData\Roaming\drivers\downld\430500.exe
            Supprimé ! C:\Users\Ahoua\AppData\Roaming\drivers\downld\505365.exe
            Supprimé ! C:\Users\Ahoua\AppData\Roaming\drivers\downld\520029.exe
            Supprimé ! C:\Users\Ahoua\AppData\Roaming\drivers\downld\549653.exe
            Supprimé ! C:\Users\Ahoua\AppData\Roaming\drivers\downld\655828.exe
            Supprimé ! C:\Users\Ahoua\AppData\Roaming\drivers\downld\701552.exe
            Supprimé ! C:\Users\Ahoua\AppData\Roaming\drivers\downld\703845.exe
            Supprimé ! C:\Users\Ahoua\AppData\Roaming\drivers\downld\706871.exe
            Supprimé ! C:\Users\Ahoua\AppData\Roaming\drivers\downld\740193.exe
            Supprimé ! C:\Users\Ahoua\AppData\Roaming\drivers\downld\740645.exe
            Supprimé ! C:\Users\Ahoua\AppData\Roaming\drivers\downld\741379.exe
            Supprimé ! C:\Users\Ahoua\AppData\Roaming\drivers\downld
            Supprimé ! C:\Users\Ahoua\AppData\Roaming\drivers\winupgro.exe
            Supprimé ! C:\Users\Ahoua\AppData\Roaming\drivers
            Supprimé ! C:\Users\Ahoua\AppData\Roaming\m\data.oct
            Supprimé ! C:\Users\Ahoua\AppData\Roaming\m\flec006.exe
            Supprimé ! C:\Users\Ahoua\AppData\Roaming\m\list.oct
            Supprimé ! C:\Users\Ahoua\AppData\Roaming\m\shared\DesktopAnalyzer_3.00_(Key).zip
            Supprimé ! C:\Users\Ahoua\AppData\Roaming\m\shared\Elcomsoft Distributed Password Recovery 2.71.200.zip
            Supprimé ! C:\Users\Ahoua\AppData\Roaming\m\shared\GEO_Signal-On-Server_2.1.czip
            Supprimé ! C:\Users\Ahoua\AppData\Roaming\m\shared\Nidesoft DVD to MP4 Suite 2.3.26.zip
            Supprimé ! C:\Users\Ahoua\AppData\Roaming\m\shared\Symantec.Norton.Internet.Security.2007.With.Full.Working.Activation.&.Updates.zip
            Supprimé ! C:\Users\Ahoua\AppData\Roaming\m\shared\ZylSerialPort.NET 1.50 [Key].zip
            Supprimé ! C:\Users\Ahoua\AppData\Roaming\m\shared
            Supprimé ! C:\Users\Ahoua\AppData\Roaming\m\srvlist.oct
            Supprimé ! C:\Users\Ahoua\AppData\Roaming\m

            ################## | Références de comparaison Bagle MD5 : |

            File : C:\Users\Ahoua\AppData\Roaming\drivers\winupgro.exe
            -> Crc32 : c03715d3 | Md5 : fc7d077a295b09b5c82ddebeee6cad85

            ################## | Autres suppression ... |

            Supprimé ! "C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe"
            -> Size : 839680 | Crc32 : c03715d3 | Md5 : fc7d077a295b09b5c82ddebeee6cad85

            ################## | Temporary Internet Files |

            Supprimé ! C:\Users\Ahoua\Local Settings\Temporary Internet Files\Content.IE5\575SJEEU\b64[1].jpg
            Supprimé ! C:\Users\Ahoua\Local Settings\Temporary Internet Files\Content.IE5\CXA68I84\b64[1].jpg
            Supprimé ! C:\Users\Ahoua\Local Settings\Temporary Internet Files\Content.IE5\LQBXPZ8K\b64_3[1].jpg
            Supprimé ! C:\Users\Ahoua\Local Settings\Temporary Internet Files\Content.IE5\LQBXPZ8K\b64_3[2].jpg
            Supprimé ! C:\Users\Ahoua\Local Settings\Temporary Internet Files\Content.IE5\LQBXPZ8K\mxd[1].jpg
            Supprimé ! C:\Users\Ahoua\Local Settings\Temporary Internet Files\Content.IE5\SARC27JH\b64_3[1].jpg

            ################## | Registre / Clés infectieuses |

            Supprimé ! [HKLM\SYSTEM\ControlSet002\Services\111111s1ro1s1a]
            Supprimé ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_111111s1ro1s1a]
            Supprimé ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S]
            Supprimé ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S]
            Supprimé ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S]
            Supprimé ! [HKCU\Software\bisoft]
            Supprimé ! [HKCU\Software\DateTime4]
            Supprimé ! [HKCU\Software\MuleAppData]
            Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
            Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
            Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
            Supprimé ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]

            ################## | Etat / Services / Informations |

            # Mode sans echec : OK

            # Affichage des fichiers cachés : OK

            # Uac : OK

            # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
            # EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
            # Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
            # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
            # windefend -> Start = 2 ( Good = 2 | Bad = 4 )
            # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
            # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

            ################## | PEH ... |

            Corrompu : C:\Program Files\Alwil Software\Avast4\ashAvast.exe
            [Offset = 0000011C - Valeur = 0x0001]

            Corrompu : C:\Program Files\Alwil Software\Avast4\ashChest.exe
            [Offset = 0000010C - Valeur = 0x0001]

            Corrompu : C:\Program Files\Alwil Software\Avast4\ashDisp.exe
            [Offset = 00000124 - Valeur = 0x0001]

            Corrompu : C:\Program Files\Alwil Software\Avast4\ashLogV.exe
            [Offset = 0000010C - Valeur = 0x0001]

            Corrompu : C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            [Offset = 0000010C - Valeur = 0x0001]

            Corrompu : C:\Program Files\Alwil Software\Avast4\ashPopWz.exe
            [Offset = 0000011C - Valeur = 0x0001]

            Corrompu : C:\Program Files\Alwil Software\Avast4\ashQuick.exe
            [Offset = 0000011C - Valeur = 0x0001]

            Corrompu : C:\Program Files\Alwil Software\Avast4\ashServ.exe
            [Offset = 00000124 - Valeur = 0x0001]

            Corrompu : C:\Program Files\Alwil Software\Avast4\ashSimp2.exe
            [Offset = 0000011C - Valeur = 0x0001]

            Corrompu : C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
            [Offset = 00000124 - Valeur = 0x0001]

            Corrompu : C:\Program Files\Alwil Software\Avast4\ashSkPcc.exe
            [Offset = 00000104 - Valeur = 0x0001]

            Corrompu : C:\Program Files\Alwil Software\Avast4\ashSkPck.exe
            [Offset = 00000114 - Valeur = 0x0001]

            Corrompu : C:\Program Files\Alwil Software\Avast4\ashUpd.exe
            [Offset = 00000104 - Valeur = 0x0001]

            Corrompu : C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            [Offset = 00000114 - Valeur = 0x0001]

            Corrompu : C:\Program Files\Alwil Software\Avast4\aswRegSvr.exe
            [Offset = 000000D4 - Valeur = 0x0001]

            Corrompu : C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            [Offset = 00000114 - Valeur = 0x0001]

            Corrompu : C:\Program Files\Alwil Software\Avast4\sched.exe
            [Offset = 000000FC - Valeur = 0x0001]

            Corrompu : C:\Program Files\Alwil Software\Avast4\VisthLic.exe
            [Offset = 0000010C - Valeur = 0x0001]

            Corrompu : C:\Program Files\Alwil Software\Avast4\VisthUpd.exe
            [Offset = 000000F4 - Valeur = 0x0001]

            Corrompu : C:\Program Files\Mozilla Firefox\uninstall\helper.exe
            [Offset = 000000E4 - Valeur = 0x0001]

            Corrompu : C:\Program Files\Unlocker\UnlockerAssistant.exe
            [Offset = 000000E4 - Valeur = 0x0001]

            ################## | Cracks / Keygens / Serials |

            ################## | ! Fin du rapport # FindyKill V5.011 ! |
            0
        2. Salut,

          Procéde comme ceci :

          Installe Hijackthis sur ton bureaux

          >>> Pour installer Hijackthis clique ici <<<

          Installe le sur ton bureaux
          Lire ce tuto pour faire le rapport et l'envoyer
          Clique sur l'icone Hijackthis qui se trouve sur ton bureaux
          L'option à choisirs est "Do a system scan and save a logfile"
          Un fichier texte s'ouvre, si ce n'est pas le cas celui-ci se trouve dans le meme dossier que hijackthis.exe.
          Copie son intégralité et envoie le dans ta prochaine reponse stp

          Si tu utilise <gras>Vista faudra desactiver le controle d'utilisateurs </gras>

          ► Voici la marche à suivre afin de désactiver l’UAC

          ● Double-clique sur l’icône “Comptes d’utilisateurs”
          ● Clique ensuite sur “Activer ou désactiver le contrôle des comptes d’utilisateurs”
          ● Windows (l’UAC) vous demande alors une confirmation, cliquez sur le bouton “Continuer“
          ● Dans la fenêtre qui vient de s’ouvrir, décoche la case “Utiliser le contrôle des comptes d’utilisateurs pour vous aider à protéger votre ordinateur” puis clique sur “OK”

          ► Redémarre ensuite ton ordinateur pour que les changements prennent effet. Dorénavant Windows Vista ne te demandera plus l’autorisation afin de procéder à l’installation d’un logiciel ou lors de l’accès à certains fichiers.
          0
          1. Bonjour
            je passe juste pour dire que Avast est corrompu, car c'est le bagle qui a neutralisé son fonctionnement
            Désinstalle Avast
            https://www.avast.com/fr-fr/uninstall-utility

            Je te propose un anti-virus plus efficace, Avira Antivir
            http://www.commentcamarche.net/telecharger/telecharger-55-antivir
            Avira Antivir télécharge une pop-up qui propose la version payante lorsque qu'il se met à jour
            quotidiennement. Ne pas s'inquiéter, ferme cette pop-up tout simplement
            0
            1. Fait aussi ce que ta proposé Nathandre,
              0
              1. Salut Helper-Mask,
                Merci nathandre, j'avais désinstallé avast et réconfuguré ma connection wifi aprés la deuxieme suppression par findykill.
                Mais j'hésitais pour le nouveau antivirus a installer anti vir est réellement le meilleur?

                Sinon Voici le rapport de hijackthis

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 16:54:30, on 11/09/2009
                Platform: Windows Vista SP2 (WinNT 6.00.1906)
                MSIE: Internet Explorer v8.00 (8.00.6001.18813)
                Boot mode: Normal

                Running processes:
                C:\Windows\system32\taskeng.exe
                C:\Windows\system32\Dwm.exe
                C:\Windows\Explorer.EXE
                C:\Program Files\Windows Defender\MSASCui.exe
                C:\Program Files\TOSHIBA\Utilities\KeNotify.exe
                C:\Windows\RtHDVCpl.exe
                C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
                C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
                C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
                C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe
                C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
                C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                C:\Program Files\Toshiba TEMPRO\TemproTray.exe
                C:\Program Files\Common Files\Real\Update_OB\realsched.exe
                C:\Program Files\Windows Media Player\wmpnscfg.exe
                C:\Program Files\Java\jre6\bin\jusched.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\Program Files\RFA Platinum\rfagent.exe
                C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                C:\Program Files\Adobe\Acrobat 8.0\Acrobat\acrotray.exe
                C:\Program Files\Windows Sidebar\sidebar.exe
                C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\Windows\ehome\ehtray.exe
                C:\Program Files\eMule\emule.exe
                C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                C:\Program Files\WinZip\WZQKPICK.EXE
                C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
                C:\Windows\ehome\ehmsas.exe
                C:\Program Files\OpenOffice.org 3\program\soffice.exe
                C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
                C:\Program Files\OpenOffice.org 3\program\soffice.bin
                C:\Program Files\Synaptics\SynTP\SynToshiba.exe
                C:\Program Files\Windows Sidebar\sidebar.exe
                C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
                C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
                C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
                C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
                C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
                C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
                C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\TosBtProc.exe
                C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
                C:\Users\Ahoua\AppData\Local\Google\Chrome\Application\chrome.exe
                C:\Users\Ahoua\AppData\Local\Google\Chrome\Application\chrome.exe
                C:\Users\Ahoua\AppData\Local\Google\Chrome\Application\chrome.exe
                C:\Users\Ahoua\Desktop\HiJackThis.exe
                C:\Users\Ahoua\AppData\Local\Google\Chrome\Application\chrome.exe
                C:\Windows\system32\SearchProtocolHost.exe
                C:\Windows\system32\SearchFilterHost.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tropal.net/
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                O1 - Hosts: ::1 localhost
                O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
                O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                O4 - HKLM\..\Run: [KeNotify] C:\Program Files\TOSHIBA\Utilities\KeNotify.exe
                O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\TOSHIBA\Utilities\SVPWUTIL.exe SVPwUTIL
                O4 - HKLM\..\Run: [HWSetup] \HWSetup.exe hwSetUP
                O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
                O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
                O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
                O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
                O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
                O4 - HKLM\..\Run: [Skytel] SkyTel.EXE
                O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
                O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe"
                O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
                O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
                O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                O4 - HKLM\..\Run: [ITSecMng] %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START
                O4 - HKLM\..\Run: [Toshiba TEMPRO] C:\Program Files\Toshiba TEMPRO\TemproTray.exe
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                O4 - HKLM\..\Run: [rfagent] "C:\Program Files\RFA Platinum\rfagent.exe"
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
                O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\COMMON~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
                O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
                O4 - HKCU\..\Run: [Google Update] "C:\Users\Ahoua\AppData\Local\Google\Update\GoogleUpdate.exe" /c
                O4 - HKCU\..\Run: [TOSHIBA Online Product Information] C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe
                O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [TOSHIBA Online Product Information] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [TOSHIBA Online Product Information] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe (User 'Default user')
                O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                O4 - Startup: Yahoo! Widgets.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
                O4 - Global Startup: Bluetooth Manager.lnk = ?
                O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
                O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21 (file missing)
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MIC273~1\WEB2~1\Office12\REFIEBAR.DLL
                O9 - Extra button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - http://www.webtip.ch/cgi-bin/toshiba/tracker_url.pl?FR (file missing)
                O13 - Gopher Prefix:
                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
                O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
                O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
                O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
                O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                O23 - Service: Notebook Performance Tuning Service (TEMPRO) (TemproMonitoringService) - Toshiba Europe GmbH - C:\Program Files\Toshiba TEMPRO\TemproSvc.exe
                O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA HD DVD PLAYER\TNaviSrv.exe
                O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
                O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
                O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
                O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
                0
            2. Fix les lignes suivantes :

              O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
              O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21 (file missing)
              O9 - Extra button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - http://www.webtip.ch/cgi-bin/toshiba/tracker_url.pl?FR (file missing)

              Et refait un rapport Hijackthis ...

              * Comment fixer lignes avec Hijackthis
              0
              1. Voici le nouveau rapport de Hijackthis:

                Ps: Helper-Mask tu utilise quoi comme antivirus toi?

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 17:21:56, on 11/09/2009
                Platform: Windows Vista SP2 (WinNT 6.00.1906)
                MSIE: Internet Explorer v8.00 (8.00.6001.18813)
                Boot mode: Normal

                Running processes:
                C:\Windows\system32\taskeng.exe
                C:\Windows\system32\Dwm.exe
                C:\Windows\Explorer.EXE
                C:\Program Files\Windows Defender\MSASCui.exe
                C:\Program Files\TOSHIBA\Utilities\KeNotify.exe
                C:\Windows\RtHDVCpl.exe
                C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
                C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
                C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
                C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe
                C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
                C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                C:\Program Files\Toshiba TEMPRO\TemproTray.exe
                C:\Program Files\Common Files\Real\Update_OB\realsched.exe
                C:\Program Files\Windows Media Player\wmpnscfg.exe
                C:\Program Files\Java\jre6\bin\jusched.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\Program Files\RFA Platinum\rfagent.exe
                C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                C:\Program Files\Adobe\Acrobat 8.0\Acrobat\acrotray.exe
                C:\Program Files\Windows Sidebar\sidebar.exe
                C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\Windows\ehome\ehtray.exe
                C:\Program Files\eMule\emule.exe
                C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                C:\Program Files\WinZip\WZQKPICK.EXE
                C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
                C:\Windows\ehome\ehmsas.exe
                C:\Program Files\OpenOffice.org 3\program\soffice.exe
                C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
                C:\Program Files\OpenOffice.org 3\program\soffice.bin
                C:\Program Files\Synaptics\SynTP\SynToshiba.exe
                C:\Program Files\Windows Sidebar\sidebar.exe
                C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
                C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
                C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
                C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
                C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
                C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
                C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\TosBtProc.exe
                C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
                C:\Users\Ahoua\AppData\Local\Google\Chrome\Application\chrome.exe
                C:\Users\Ahoua\AppData\Local\Google\Chrome\Application\chrome.exe
                C:\Users\Ahoua\AppData\Local\Google\Chrome\Application\chrome.exe
                C:\Users\Ahoua\AppData\Local\Google\Chrome\Application\chrome.exe
                C:\Windows\system32\NOTEPAD.EXE
                C:\Users\Ahoua\AppData\Local\Google\Chrome\Application\chrome.exe
                C:\Windows\system32\SearchProtocolHost.exe
                C:\Windows\system32\SearchFilterHost.exe
                C:\Users\Ahoua\Desktop\HiJackThis.exe
                C:\Users\Ahoua\AppData\Local\Microsoft\Windows Sidebar\Gadgets\unrealivemail.gadget\Microsoft.EmailAlertGadget.GetUnreadEmailCountVB.exe
                C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tropal.net/
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                O1 - Hosts: ::1 localhost
                O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
                O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                O4 - HKLM\..\Run: [KeNotify] C:\Program Files\TOSHIBA\Utilities\KeNotify.exe
                O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\TOSHIBA\Utilities\SVPWUTIL.exe SVPwUTIL
                O4 - HKLM\..\Run: [HWSetup] \HWSetup.exe hwSetUP
                O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
                O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
                O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
                O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
                O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
                O4 - HKLM\..\Run: [Skytel] SkyTel.EXE
                O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
                O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe"
                O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
                O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
                O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                O4 - HKLM\..\Run: [ITSecMng] %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START
                O4 - HKLM\..\Run: [Toshiba TEMPRO] C:\Program Files\Toshiba TEMPRO\TemproTray.exe
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                O4 - HKLM\..\Run: [rfagent] "C:\Program Files\RFA Platinum\rfagent.exe"
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
                O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\COMMON~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
                O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
                O4 - HKCU\..\Run: [Google Update] "C:\Users\Ahoua\AppData\Local\Google\Update\GoogleUpdate.exe" /c
                O4 - HKCU\..\Run: [TOSHIBA Online Product Information] C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe
                O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [TOSHIBA Online Product Information] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [TOSHIBA Online Product Information] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe (User 'Default user')
                O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                O4 - Startup: Yahoo! Widgets.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
                O4 - Global Startup: Bluetooth Manager.lnk = ?
                O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MIC273~1\WEB2~1\Office12\REFIEBAR.DLL
                O13 - Gopher Prefix:
                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
                O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
                O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
                O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
                O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                O23 - Service: Notebook Performance Tuning Service (TEMPRO) (TemproMonitoringService) - Toshiba Europe GmbH - C:\Program Files\Toshiba TEMPRO\TemproSvc.exe
                O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA HD DVD PLAYER\TNaviSrv.exe
                O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
                O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
                O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
                O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
                0
                1. J'utilise Avg free 8.5 éfficace et gratuit en+ il posséde deja un AntiSpyware

                  Avg free 8.5
                  ************************************************************
                  Fait ceci :

                  (!) Faire une mise à jour du logiciel avant de le manipuler (!)

                  Installe Malwarbytes sur ton bureaux

                  ✿✿ Pour installer Malwarbytes clique ici ✿✿

                  Sélectionne "Exécuter un examen complet" puis clique sur le bouton Rechercher pour lancer le scan.
                  Clique sur le bouton "Lancer l'examen" pour démarrer le scan.
                  Clique sur le bouton "Supprimer la sélection" en bas à gauche.
                  Un rapport de scan s'ouvre, sélectionne tout copie le et colle le dans ta prochaine réponse.

                  ~~~~~~> Tuto Malwarbytes
                  0
                  1. après 3h00 de scan..
                    Voici le rapport

                    Malwarebytes' Anti-Malware 1.41
                    Version de la base de données: 2780
                    Windows 6.0.6002 Service Pack 2

                    11/09/2009 20:07:32
                    mbam-log-2009-09-11 (20-07-32).txt

                    Type de recherche: Examen complet (C:\|D:\|E:\|F:\|)
                    Eléments examinés: 370900
                    Temps écoulé: 2 hour(s), 16 minute(s), 48 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 1
                    Clé(s) du Registre infectée(s): 19
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 3

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    C:\Program Files\Windows Live\Messenger\msimg32.dll (Adware.MyWebSearch) -> Delete on reboot.

                    Clé(s) du Registre infectée(s):
                    HKEY_CLASSES_ROOT\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    HKEY_CLASSES_ROOT\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    HKEY_CLASSES_ROOT\Interface\{cf54be1c-9359-4395-8533-1657cf209cfe} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    HKEY_CLASSES_ROOT\Typelib\{d518921a-4a03-425e-9873-b9a71756821e} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea1-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18eab-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59c7fc09-1c83-4648-b3e6-003d2bbc7481} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68af847f-6e91-45dd-9b68-d6a12c30e5d7} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170b96c-28d4-4626-8358-27e6caeef907} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{d1a71fa0-ff48-48dd-9b6d-7a13a3e42127} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ddb1968e-ead6-40fd-8dae-ff14757f60c7} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f138d901-86f0-4383-99b6-9cdd406036da} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    C:\Program Files\Windows Live\Messenger\msimg32.dll (Adware.MyWebSearch) -> Delete on reboot.
                    C:\Program Files\Windows Live\Messenger\riched20.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    E:\LOGICIELS\UTILITAIRE\Adobe Acrobat Pro 8.1.2 Multilanguage\Keygen8.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
                    0
                    1. Vide la quarantaine de Malwarbytes :

                      MBAM

                      Me refaire un rapport Hijackthis ...

                      ( ! Y'en avait des infections ! )

                      ++
                      0
                      1. Je pense que les infections étaient en vacances sur mon pc...lol

                        Voici le nouveau rapport Hijackthis

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 20:32:44, on 11/09/2009
                        Platform: Windows Vista SP2 (WinNT 6.00.1906)
                        MSIE: Internet Explorer v8.00 (8.00.6001.18813)
                        Boot mode: Normal

                        Running processes:
                        C:\Windows\system32\Dwm.exe
                        C:\Windows\Explorer.EXE
                        C:\Windows\system32\taskeng.exe
                        C:\Program Files\Windows Defender\MSASCui.exe
                        C:\Program Files\TOSHIBA\Utilities\KeNotify.exe
                        C:\Windows\RtHDVCpl.exe
                        C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
                        C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
                        C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
                        C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe
                        C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
                        C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                        C:\Program Files\Toshiba TEMPRO\TemproTray.exe
                        C:\Program Files\Common Files\Real\Update_OB\realsched.exe
                        C:\Program Files\Java\jre6\bin\jusched.exe
                        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        C:\Program Files\RFA Platinum\rfagent.exe
                        C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                        C:\Program Files\Adobe\Acrobat 8.0\Acrobat\acrotray.exe
                        C:\Program Files\Windows Sidebar\sidebar.exe
                        C:\Program Files\Windows Media Player\wmpnscfg.exe
                        C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe
                        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                        C:\Windows\ehome\ehtray.exe
                        C:\Program Files\eMule\emule.exe
                        C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                        C:\Program Files\WinZip\WZQKPICK.EXE
                        C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
                        C:\Windows\ehome\ehmsas.exe
                        C:\Program Files\Windows Sidebar\sidebar.exe
                        C:\Program Files\OpenOffice.org 3\program\soffice.exe
                        C:\Program Files\OpenOffice.org 3\program\soffice.bin
                        C:\Program Files\Synaptics\SynTP\SynToshiba.exe
                        C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
                        C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
                        C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                        C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                        C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
                        C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
                        C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
                        C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
                        C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
                        C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\TosBtProc.exe
                        C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
                        C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                        c:\program files\avira\antivir desktop\avcenter.exe
                        C:\Users\Ahoua\AppData\Local\Google\Chrome\Application\chrome.exe
                        C:\Users\Ahoua\AppData\Local\Google\Chrome\Application\chrome.exe
                        C:\Users\Ahoua\AppData\Local\Google\Chrome\Application\chrome.exe
                        C:\Users\Ahoua\AppData\Local\Google\Chrome\Application\chrome.exe
                        C:\Windows\system32\SearchFilterHost.exe
                        C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
                        C:\Users\Ahoua\Desktop\HiJackThis.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tropal.net/
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                        O1 - Hosts: ::1 localhost
                        O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
                        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                        O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                        O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                        O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
                        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                        O4 - HKLM\..\Run: [KeNotify] C:\Program Files\TOSHIBA\Utilities\KeNotify.exe
                        O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\TOSHIBA\Utilities\SVPWUTIL.exe SVPwUTIL
                        O4 - HKLM\..\Run: [HWSetup] \HWSetup.exe hwSetUP
                        O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                        O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
                        O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
                        O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
                        O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
                        O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
                        O4 - HKLM\..\Run: [Skytel] SkyTel.EXE
                        O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
                        O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe"
                        O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
                        O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
                        O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                        O4 - HKLM\..\Run: [ITSecMng] %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START
                        O4 - HKLM\..\Run: [Toshiba TEMPRO] C:\Program Files\Toshiba TEMPRO\TemproTray.exe
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        O4 - HKLM\..\Run: [rfagent] "C:\Program Files\RFA Platinum\rfagent.exe"
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                        O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
                        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                        O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
                        O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\COMMON~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
                        O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                        O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
                        O4 - HKCU\..\Run: [Google Update] "C:\Users\Ahoua\AppData\Local\Google\Update\GoogleUpdate.exe" /c
                        O4 - HKCU\..\Run: [TOSHIBA Online Product Information] C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe
                        O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                        O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                        O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
                        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [TOSHIBA Online Product Information] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [TOSHIBA Online Product Information] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe (User 'Default user')
                        O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                        O4 - Startup: Yahoo! Widgets.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
                        O4 - Global Startup: Bluetooth Manager.lnk = ?
                        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                        O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                        O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                        O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                        O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                        O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                        O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                        O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                        O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                        O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
                        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MIC273~1\WEB2~1\Office12\REFIEBAR.DLL
                        O13 - Gopher Prefix:
                        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
                        O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                        O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
                        O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
                        O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
                        O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                        O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                        O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                        O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                        O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                        O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                        O23 - Service: Notebook Performance Tuning Service (TEMPRO) (TemproMonitoringService) - Toshiba Europe GmbH - C:\Program Files\Toshiba TEMPRO\TemproSvc.exe
                        O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA HD DVD PLAYER\TNaviSrv.exe
                        O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
                        O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
                        O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
                        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
                        0
                        1. Pour info : C:\Program Files\eMule\emule.exe >> P2P ( Peer to Peer ) !! Source d'inféctions !!

                          >> Danger des Peer to Peer <<

                          Je crois que Baagle est partie constate tu un changement ?
                          0
                          1. Grand merci! c'est bon je pense que j'ai plus l'infection !!
                            0
                            1. quel anti-virus as tu installé ?
                              0
                          2. Ce n'est pas fini ^^

                            Ont va se débarrasser des Outils utiliser pendant la désinféction :


                            ~~~~~~~~ToolsCleaner~~~~~~~~~~

                            ◆ Installe sur ton bureaux Toolscleaner depuis le lien du haut
                            ◆ Double-clique dessus, puis clique sur Recherche --> Le programme va chercher les utilitaires installés

                            ((!)) Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal ! ((!))

                            Copie-colle le contenu du rapport qui apparait dans la fenêtre blanche.

                            * Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, clique sur "Suppression" afin de les supprimer.

                            ==> Vide ta corbeille
                            ==> Quitte le programme

                            Et enfin postes le rapport qui se trouve ici >>> C:\TCleaner.txt
                            0