Rapport hijacktis aider moi merci

Bonjour,
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:17:22, on 22.06.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\SysMonitor.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Program Files\AGEIA Technologies\TrayIcon.exe
C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\SweetIM\Messenger\SweetIM.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Lexmark 3600-4600 Series\lxdxmon.exe
C:\Program Files\Lexmark 3600-4600 Series\ezprint.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Search Settings\SearchSettings.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Steam\Steam.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Windows\ehome\ehmsas.exe
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
C:\Program Files\Camfrog\Camfrog Video Chat\Camfrog Video Chat.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10b.exe
C:\Users\luciano\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JKR3IAYJ\RSIT[1].exe
C:\Program Files\Trend Micro\HijackThis\luciano.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.commentcamarche.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://it.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://it.search.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://it.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://it.search.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Barre d'outils - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn1\yt.dll (file missing)
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
R3 - URLSearchHook: WeFiBar Toolbar - {0b876028-b388-4f6d-922f-f52faec8535f} - C:\Program Files\WeFiBar\tbWeF1.dll
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn1\yt.dll (file missing)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: WeFiBar Toolbar - {0b876028-b388-4f6d-922f-f52faec8535f} - C:\Program Files\WeFiBar\tbWeF1.dll
O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn1\YTSingleInstance.dll (file missing)
O3 - Toolbar: Yahoo! Barre d'outils - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn1\yt.dll (file missing)
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O3 - Toolbar: WeFiBar Toolbar - {0b876028-b388-4f6d-922f-f52faec8535f} - C:\Program Files\WeFiBar\tbWeF1.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Windows\system32\SysMonitor.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [AGEIA PhysX SysTray] C:\Program Files\AGEIA Technologies\TrayIcon.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [lxdxmon.exe] "C:\Program Files\Lexmark 3600-4600 Series\lxdxmon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 3600-4600 Series\ezprint.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
O4 - HKCU\..\Run: [?????????] ??????????????e
O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [VoipBuster] "C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe" -nosplash -minimized
O4 - HKCU\..\Run: [WeFi] C:\Program Files\WeFi\WeFi.exe
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [Camfrog] "C:\Program Files\Camfrog\Camfrog Video Chat\CamfrogNet.exe" 0 C:\Program Files\Camfrog\Camfrog Video Chat\Camfrog Video Chat.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'Default user')
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Wireless Configuration Utility HW.14.lnk = C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
O13 - Gopher Prefix:
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O20 - AppInit_DLLs: c:\progra~1\bandoo\bndhook.dll
O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bandoo Coordinator - Discordia Limited - C:\PROGRA~1\Bandoo\Bandoo.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: lxdxCATSCustConnectService - Lexmark International, Inc. - C:\Windows\system32\spool\DRIVERS\W32X86\3\\lxdxserv.exe
O23 - Service: lxdx_device - - C:\Windows\system32\lxdxcoms.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe

--
End of file - 13936 bytes
Configuration: Windows Vista
Safari 532.0

20 réponses

  1. Contributeur sécurité
    Salut, on va commencer par ceci :

    -+-+-+-> Toolbar S&D <-+-+-+-

    [x]Télécharge Toolbar S&D sur ton bureau

    [x] Suis le tutoriel disponible à cette adresse

    [x] Lance l'option 2 ( Suppression )

    [x] Puis copie/colle le rapport dans ton prochain message ( Il se trouve sous C:\TB.txt )

    -+-+-+-> AD-Remover <-+-+-+-

    [x] Télécharge Ad-remover (de C_XX) sur ton bureau.

    [x] Lance l'installation avec les paramètres par défaut..

    ▶ Déconnecte toi et ferme toutes applications en cours !

    [x] Double-clique sur le raccourci Ad-Remover sur ton Bureau. (Clic droit -> "Exécuter en tant qu'administrateur". ( Pour Vista))

    [x] Séléctionne l'option F pour français

    [x] A la fenêtre qui s'affiche clique sur " oui "

    [x] Séléctionne l'option L

    [x] Laisse l'outil travailler.

    [x] Une fois le scan fini, appuie sur une touche, le rapport s'ouvre

    [x] Copie/colle le dans ton prochain post
    0
    1. merci,j'ai toolbar mais quand je l'ouvre en t'an d'amninistrateur je m'est la langue c'est ok je mais recherche mais je vous qu'il ne se lance pas pourquoi
      0
  2. Contributeur sécurité
    Désactive l'UAC :
    (Menu Démarrer \ Panneau de Configuration \ Comptes d'utilisateurs et protection des utilisateurs \ Comptes d'utilisateurs \ Activer ou désactiver le contrôle des comptes d'utilisateurs \ décoche la case Utiliser le contrôle ... et valide par OK , il te sera demandé de redémarrer, fais le)
    0
    1. ecoute je devient fou je fait ce que tu ma dit avec desactiver les comptes dutilisateur mais toujours rien ,c'est pas possible.
      0
      1. Contributeur sécurité
        Essaie Ad-remover
        0
        1. merci de perdre du temps avec moi,mais j'ai telecherger ad remover j'ai un message warnig the resident timerexe of spybot^§detroy is active in this conditions,the program cannot continue please speak about this to thé person who helps you
          0
      2. .
        ======= LOGFILE OF AD-REMOVER 1.1.4.5_Z | ONLY XP/VISTA/7 =======
        .
        Updated by C_XX on 17.10.2009 at 11:48
        Contact: AdRemover.contact@gmail.com
        Website: http://pagesperso-orange.fr/NosTools/ad_remover.html
        .
        Launch at: 12:56:12, 18.10.2009 | Normal Boot | Option: SCAN
        Executed from: C:\Program Files\Ad-Remover\
        Operating system: Microsoft® Windows Vista™ Home Premium Service Pack 2 v6.0.6002
        Computer Name: PC-DE-LUCIANO | Current user: luciano
        .
        ============== FOUND ELEMENT(S) ==============
        .

        HKCU\Software\AppDataLow\AskBarDis
        HKCU\Software\Ask.com
        HKCU\Software\Grand Virtual
        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
        HKCU\Software\pacificpoker
        HKCU\Software\pokerinstaller
        HKCU\Software\SweetIM
        HKLM\Software\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
        HKLM\Software\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
        HKLM\Software\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
        HKLM\Software\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
        HKLM\Software\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
        HKLM\Software\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
        HKLM\Software\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
        HKLM\Software\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
        HKLM\Software\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
        HKLM\Software\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
        HKLM\Software\Classes\MediaPlayer.GraphicsUtils
        HKLM\Software\Classes\MediaPlayer.GraphicsUtils.1
        HKLM\Software\Classes\MgMediaPlayer.GifAnimator
        HKLM\Software\Classes\MgMediaPlayer.GifAnimator.1
        HKLM\Software\Classes\SWEETIE.IEToolbar
        HKLM\Software\Classes\SWEETIE.IEToolbar.1
        HKLM\Software\Classes\SWEETIE.SWEETIE
        HKLM\Software\Classes\SWEETIE.SWEETIE.3
        HKLM\Software\Classes\SweetIM_URLSearchHook.ToolbarURLSearchHook
        HKLM\Software\Classes\SweetIM_URLSearchHook.ToolbarURLSearchHook.1
        HKLM\Software\Classes\Toolbar3.SWEETIE
        HKLM\Software\Classes\Toolbar3.SWEETIE.1
        HKLM\Software\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
        HKLM\Software\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
        HKLM\Software\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
        HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
        HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
        HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
        HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{83FA27D5-25B5-4D24-B796-DF742F08A5CF}
        HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{CFA9C824-A778-47EB-90CD-BB4DB82CF348}
        HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Everest Poker
        HKLM\Software\SweetIM
        HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\Registry\User\S-1-5-21-155363508-3992330116-3301835013-1000\Software\Sweetim
        HKU\S-1-5-21-155363508-3992330116-3301835013-1000\Software\Ask.com
        HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SweetIM
        HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{EEE6C35D-6118-11DC-9C72-001320C79847}
        HKCU\software\microsoft\internet explorer\searchscopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
        HKCU\software\microsoft\internet explorer\searchscopes\{EEE6C360-6118-11DC-9C72-001320C79847}
        HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{EEE6C35B-6118-11DC-9C72-001320C79847}
        HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EEE6C35B-6118-11DC-9C72-001320C79847}
        HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{EEE6C35B-6118-11DC-9C72-001320C79847}
        HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EEE6C35B-6118-11DC-9C72-001320C79847}
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\1AC67655DD68F8240B2860F2D511EBD8
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\2E6768B6932D112438F047C54D180635
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\351716A953E21214898904032EAE2E81
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\4318DF19719275242801CBE292063A4C
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\5D19F074C042AD34BAB463D4175A062E
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A189D17A469616C4688D23E192996267
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E337925F629CF4C4FB08F3D9674DD839
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\428C9AFC877ABE7409DCBBD48BC23F84
        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\5D72AF385B5242D47B69FD47F2805AFC
        HKLM\software\classes\installer\Products\428C9AFC877ABE7409DCBBD48BC23F84
        HKLM\software\classes\installer\Products\5D72AF385B5242D47B69FD47F2805AFC
        .
        C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Everest Poker
        C:\Windows\Installer\{83FA27D5-25B5-4D24-B796-DF742F08A5CF}
        C:\Windows\Installer\{CFA9C824-A778-47EB-90CD-BB4DB82CF348}
        C:\Users\luciano\AppData\LocalLow\Dealio
        C:\Users\luciano\AppData\LocalLow\Search Settings
        C:\Program Files\Ask.com
        C:\Program Files\Everest Poker
        C:\Program Files\PacificPoker4
        C:\Program Files\Search Settings
        C:\Program Files\SweetIM
        C:\Windows\Installer\89939d.msi
        C:\Windows\Installer\8993a3.msi
        C:\Users\Public\Desktop\Everest Poker.lnk
        C:\Users\Public\Desktop\Everest Poker.net.lnk
        C:\Windows\Prefetch\EVEREST POKERNET.EXE-C59E5730.pf
        C:\Users\luciano\AppData\Roaming\MICROS~1\Windows\Cookies\Low\luciano@ask[1].txt
        C:\Users\luciano\AppData\Roaming\MICROS~1\Windows\Cookies\Low\luciano@everestpoker[1].txt
        C:\Users\luciano\AppData\Roaming\MICROS~1\Windows\Cookies\Low\luciano@partypoker[2].txt
        C:\Users\luciano\AppData\Roaming\MICROS~1\Windows\Cookies\Low\luciano@search.conduit[2].txt
        C:\Users\luciano\AppData\Roaming\MICROS~1\Windows\Cookies\Low\luciano@search.sweetim[1].txt
        C:\Users\luciano\AppData\Roaming\MICROS~1\Windows\Cookies\Low\luciano@www.everestpoker[2].txt
        C:\Users\luciano\AppData\Roaming\MICROS~1\Windows\Cookies\Low\luciano@www.everestpoker[3].txt
        .
        ============== Added scan ==============
        .
        .
        * Mozilla FireFox Version [Unable to get version] *
        .
        ProfilePath: aql4g5bu.default (luciano)
        .
        (Prefs.js) user_pref("browser.search.selectedEngine", "Live Search");
        (Prefs.js) user_pref("browser.startup.homepage", "hxxp://fr.msn.com/");
        .
        .
        * Internet Explorer Version 8.0.6001.18828 *
        .
        [HKEY_CURRENT_USER\..\Internet Explorer\Main]
        .
        SEARCH PAGE: hxxp://www.google.com
        Search Bar: hxxp://www.google.com/ie
        Start Page: hxxp://fr.yahoo.com/
        .
        [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
        .
        Start Page: hxxp://www.msn.com/
        Default_Page_URL: hxxp://fr.yahoo.com
        Default_Search_URL: hxxp://it.rd.yahoo.com/customize/ie/defaults/su/msgr9/*hxxp://it.search.yahoo.com
        Search Page: hxxp://it.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*hxxp://it.search.yahoo.com
        .
        [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
        .
        Tabs: res://ieframe.dll/tabswelcome.htm
        .
        ===================================
        .
        57300 Byte(s) - C:\Ad-Report-CLEAN.log
        12334 Byte(s) - C:\Ad-Report-SCAN[1].log
        .
        933 File(s) - C:\Users\luciano\AppData\Local\Temp
        37 File(s) - C:\Windows\Temp
        .
        1 File(s) - C:\Program Files\Ad-Remover\BACKUP
        0 File(s) - C:\Program Files\Ad-Remover\QUARANTINE
        .
        End at: 13:05:38 | 18.10.2009 - SCAN[1]
        .
        ============== E.O.F ==============
        .
        0
        1. Contributeur sécurité
          -+-+-+-> AD-Remover - Nettoyage <-+-+-+-

          [x] Relance Ad-Remover puis séléctionne l'option " L "

          [x] Une fois le nettoyage terminé, le rapport s'affiche.

          [x] Copie/Colle le dans ton prochain message

          ---------

          Réessaie aussi toolbar s&d
          0
          1. .
            ======= LOGFILE OF AD-REMOVER 1.1.4.5_Z | ONLY XP/VISTA/7 =======
            .
            Updated by C_XX on 17.10.2009 at 11:48
            Contact: AdRemover.contact@gmail.com
            Website: http://pagesperso-orange.fr/NosTools/ad_remover.html
            .
            Launch at: 13:53:32, 18.10.2009 | Normal Boot | Option: CLEAN
            Executed from: C:\Program Files\Ad-Remover\
            Operating system: Microsoft® Windows Vista™ Home Premium Service Pack 2 v6.0.6002
            Computer Name: PC-DE-LUCIANO | Current user: luciano
            .
            ============== NEUTRALIZED ELEMENT(S) ==============
            .

            HKCU\Software\AppDataLow\AskBarDis
            HKCU\Software\Ask.com
            HKCU\Software\Grand Virtual
            HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
            HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
            HKCU\Software\pacificpoker
            HKCU\Software\pokerinstaller
            HKCU\Software\SweetIM
            HKLM\Software\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
            HKLM\Software\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
            HKLM\Software\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
            HKLM\Software\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
            HKLM\Software\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
            HKLM\Software\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
            HKLM\Software\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
            HKLM\Software\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
            HKLM\Software\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
            HKLM\Software\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
            HKLM\Software\Classes\MediaPlayer.GraphicsUtils
            HKLM\Software\Classes\MediaPlayer.GraphicsUtils.1
            HKLM\Software\Classes\MgMediaPlayer.GifAnimator
            HKLM\Software\Classes\MgMediaPlayer.GifAnimator.1
            HKLM\Software\Classes\SWEETIE.IEToolbar
            HKLM\Software\Classes\SWEETIE.IEToolbar.1
            HKLM\Software\Classes\SWEETIE.SWEETIE
            HKLM\Software\Classes\SWEETIE.SWEETIE.3
            HKLM\Software\Classes\SweetIM_URLSearchHook.ToolbarURLSearchHook
            HKLM\Software\Classes\SweetIM_URLSearchHook.ToolbarURLSearchHook.1
            HKLM\Software\Classes\Toolbar3.SWEETIE
            HKLM\Software\Classes\Toolbar3.SWEETIE.1
            HKLM\Software\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
            HKLM\Software\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
            HKLM\Software\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
            HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
            HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
            HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
            HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{83FA27D5-25B5-4D24-B796-DF742F08A5CF}
            HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{CFA9C824-A778-47EB-90CD-BB4DB82CF348}
            HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Everest Poker
            HKLM\Software\SweetIM
            HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\Registry\User\S-1-5-21-155363508-3992330116-3301835013-1000\Software\Sweetim
            HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SweetIM
            HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{EEE6C35D-6118-11DC-9C72-001320C79847}
            HKCU\software\microsoft\internet explorer\searchscopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
            HKCU\software\microsoft\internet explorer\searchscopes\{EEE6C360-6118-11DC-9C72-001320C79847}
            HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{EEE6C35B-6118-11DC-9C72-001320C79847}
            HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EEE6C35B-6118-11DC-9C72-001320C79847}
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\1AC67655DD68F8240B2860F2D511EBD8
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\2E6768B6932D112438F047C54D180635
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\351716A953E21214898904032EAE2E81
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\4318DF19719275242801CBE292063A4C
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\5D19F074C042AD34BAB463D4175A062E
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A189D17A469616C4688D23E192996267
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E337925F629CF4C4FB08F3D9674DD839
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\428C9AFC877ABE7409DCBBD48BC23F84
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\5D72AF385B5242D47B69FD47F2805AFC
            HKLM\software\classes\installer\Products\428C9AFC877ABE7409DCBBD48BC23F84
            HKLM\software\classes\installer\Products\5D72AF385B5242D47B69FD47F2805AFC
            .
            C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Everest Poker
            C:\Windows\Installer\{83FA27D5-25B5-4D24-B796-DF742F08A5CF}
            C:\Windows\Installer\{CFA9C824-A778-47EB-90CD-BB4DB82CF348}
            C:\Users\luciano\AppData\LocalLow\Dealio
            C:\Users\luciano\AppData\LocalLow\Search Settings
            C:\Program Files\Ask.com
            C:\Program Files\Everest Poker
            C:\Program Files\PacificPoker4
            C:\Program Files\Search Settings
            C:\Program Files\SweetIM ... [b]NOT DELETED !!/b
            C:\Windows\Installer\89939d.msi
            C:\Windows\Installer\8993a3.msi
            C:\Users\Public\Desktop\Everest Poker.lnk
            C:\Users\Public\Desktop\Everest Poker.net.lnk
            C:\Windows\Prefetch\EVEREST POKERNET.EXE-C59E5730.pf
            C:\Users\luciano\AppData\Roaming\MICROS~1\Windows\Cookies\Low\luciano@ask[1].txt
            C:\Users\luciano\AppData\Roaming\MICROS~1\Windows\Cookies\Low\luciano@everestpoker[1].txt
            C:\Users\luciano\AppData\Roaming\MICROS~1\Windows\Cookies\Low\luciano@partypoker[2].txt
            C:\Users\luciano\AppData\Roaming\MICROS~1\Windows\Cookies\Low\luciano@search.conduit[2].txt
            C:\Users\luciano\AppData\Roaming\MICROS~1\Windows\Cookies\Low\luciano@search.sweetim[1].txt
            C:\Users\luciano\AppData\Roaming\MICROS~1\Windows\Cookies\Low\luciano@www.everestpoker[2].txt
            C:\Users\luciano\AppData\Roaming\MICROS~1\Windows\Cookies\Low\luciano@www.everestpoker[3].txt

            (!) -- Temp files deleted.

            .
            ============== Added scan ==============
            .
            .
            * Mozilla FireFox Version [Unable to get version] *
            .
            ProfilePath: aql4g5bu.default (luciano)
            .
            (Prefs.js) user_pref("browser.search.selectedEngine", "Live Search");
            (Prefs.js) user_pref("browser.startup.homepage", "hxxp://fr.msn.com/");
            .
            .
            * Internet Explorer Version 8.0.6001.18828 *
            .
            [HKEY_CURRENT_USER\..\Internet Explorer\Main]
            .
            SEARCH PAGE: hxxp://www.google.com
            Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
            Start Page: hxxp://fr.msn.com/
            Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            .
            [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
            .
            Start Page: hxxp://fr.msn.com/
            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Search bar: hxxp://search.msn.com/spbasic.htm
            .
            [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
            .
            Tabs: res://ieframe.dll/tabswelcome.htm
            .
            ===================================
            .
            57300 Byte(s) - C:\Ad-Report-CLEAN.log
            12345 Byte(s) - C:\Ad-Report-CLEAN[1].log
            12654 Byte(s) - C:\Ad-Report-SCAN[1].log
            .
            925 File(s) - C:\Users\luciano\AppData\Local\Temp
            34 File(s) - C:\Windows\Temp
            .
            21 File(s) - C:\Program Files\Ad-Remover\BACKUP
            156 File(s) - C:\Program Files\Ad-Remover\QUARANTINE
            .
            End at: 14:04:15 | 18.10.2009 - CLEAN[1]
            .
            ============== E.O.F ==============
            .
            0
            1. Contributeur sécurité
              Réessaie Toolbar S&D maintenant
              0
              1. merci mais j'ai essayer rien a faire lolll pourquoi
                0
                1. Contributeur sécurité
                  Bizarre..

                  Fais ceci :

                  -+-+-+-> Malwarebyte's Anti-Malware <-+-+-+-

                  [x] Télécharge Malwarebyte's anti-malware (MBAM) à cette adresse : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                  [x] Installe le.

                  [x] Met le à jour.

                  [x] Lance un scan complet !

                  [x] Coche bien tout les éléments trouvés et supprime les !

                  [x] Un tutoriel pour son utilisation est disponible ici : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                  [x] Suis les indications données sur le lien précédent puis copie/colle le rapport généré dans ton prochain message
                  0
                  1. Malwarebytes' Anti-Malware 1.41
                    Version de la base de données: 2775
                    Windows 6.0.6002 Service Pack 2

                    18.10.2009 19:52:06
                    mbam-log-2009-10-18 (19-52-06).txt

                    Type de recherche: Examen complet (C:\|D:\|)
                    Eléments examinés: 222419
                    Temps écoulé: 1 hour(s), 11 minute(s), 49 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 3
                    Valeur(s) du Registre infectée(s): 1
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 5

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\RegistryDoktorFrNE (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Registry_Doktor 2009_is1 (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.

                    Valeur(s) du Registre infectée(s):
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\uigss (Trojan.Agent.H) -> Quarantined and deleted successfully.

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    C:\Users\luciano\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\E31V5RHN\PLAY_MP3[1].exe (Trojan.Downloader) -> Quarantined and deleted successfully.
                    C:\Users\luciano\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\E31V5RHN\PLAY_MP3[2].exe (Trojan.Downloader) -> Quarantined and deleted successfully.
                    C:\Users\luciano\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\E31V5RHN\PLAY_MP3[3].exe (Trojan.Downloader) -> Quarantined and deleted successfully.
                    C:\Users\luciano\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\E31V5RHN\PLAY_MP3[4].exe (Trojan.Downloader) -> Quarantined and deleted successfully.
                    C:\Users\Public\Desktop\Registry Doktor 4.1.lnk (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.
                    0
                    1. Contributeur sécurité
                      Ok, fais ceci maintenant :

                      -+-+-+-> ZHPDiag <-+-+-+-

                      [x] Télécharge ZHPDiag ( de Nicolas coolman ).

                      [x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

                      [x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

                      [x] Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

                      [x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

                      [x] Rend toi sur www.cjoint.com

                      [x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

                      [x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

                      [x] Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
                      0
                      1. escuse il m'avait donner le rapport mais je ne le trouve plus
                        0
                    2. Contributeur sécurité
                      Refais le
                      0
                      1. merci, comment et le rapport?
                        0
                    3. ZHPDiag v1.24.18 par Nicolas Coolman
                      Run by luciano at 18.10.2009 20:18:21
                      Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
                      Platform : Windows Vista (TM) Home Premium (6.0.6002) Service Pack 2
                      MSIE: Internet Explorer v8.0.6001.18828

                      Boot mode: Normal (Normal boot)
                      Total RAM: 0.9 Gb (23 % free)
                      System drive C: 114 Go (63 Go free)

                      ---\\ Processus lancés
                      C:\Program Files\Windows Defender\MSASCui.exe
                      C:\Windows\system32\SysMonitor.exe
                      C:\Acer\WR_PopUp\WarReg_PopUp.exe
                      C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                      C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                      C:\Program Files\AGEIA Technologies\TrayIcon.exe
                      C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
                      C:\Program Files\Logitech\QuickCam\Quickcam.exe
                      C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
                      C:\Program Files\Lexmark 3600-4600 Series\lxdxmon.exe
                      C:\Program Files\Lexmark 3600-4600 Series\ezprint.exe
                      C:\Program Files\QuickTime\QTTask.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\Program Files\Java\jre6\bin\jusched.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                      C:\Windows\ehome\ehTray.exe
                      C:\Program F
                      0
                      1. lbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                        C:\Program Files\Camfrog\Camfrog Video Chat\CamfrogNet.exe
                        C:\Program Files\Steam\Steam.exe
                        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                        C:\Program Files\Windows Sidebar\Sidebar.exe
                        C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                        C:\Windows\system32\svchost.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                        C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\PROGRA~1\Bandoo\Bandoo.exe
                        C:\Program Files\Bonjour\mDNSResponder.exe
                        c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                        C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
                        C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
                        C:\Program Files\Google\Update\GoogleUpdate.exe
                        C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                        C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
                        C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
                        C:\Windows\system32\spool\DRIVERS\W32X86\3\\lxdxserv.exe
                        C:\Windows\system32\lxdxcoms.exe
                        C:\Windows\system32\nvvsvc.exe
                        C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                        C:\Windows\system32\PnkBstrA.exe
                        C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                        C:\Windows\system32\lsass.ex
                        0
                        1. t\Search Enhancement Pack\SeaPort\SeaPort.exe
                          C:\Windows\system32\SLsvc.exe
                          C:\Windows\System32\spoolsv.exe
                          C:\Windows\system32\SearchIndexer.exe

                          ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
                          F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,
                          F2 - REG:system.ini: Shell=explorer.exe

                          ---\\ Pages de démarrage d'Internet Explorer (R0)
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr

                          ---\\ Pages de recherche d'Internet Explorer (R1)
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/?gws_rd=ssl
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm
                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

                          ---\\ Internet Explorer URLSearchHook (R3)
                          R3 - URLSearchHook: Yahoo! Barre d'outils - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn1\yt.dll
                          R3 - URLSearchHook: Yahoo! Barre d'outils - {0b876028-b388-4f6d-922f-f52faec8535f} - (not file)

                          ---\\ Browser Helper Objects de navigateur (O2)
                          O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn1\yt.dll
                          O2 - BHO: (no name) - {0b876028-b388-4f6d-922f-f52faec8535f} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn1\yt.dll
                          O2 - BHO: Lexmark Barre d'
                          0
                          1. Contributeur sécurité
                            Heberge le rapport comme je te l'ai indiqué, sinon il passera pas
                            0
                            1. je te l'est envoyer pourquoi il n'apparait pas sur le forum merci
                              0
                          2. Contributeur sécurité
                            Heberge le sur Cjoint comme je te l'ai indiqué dans mon précédent post !
                            0
                            1. escuse moi de mon ignorence en pc mais je comprend pas
                              0