Pb virus speed downloading

Bonjour,

En téléchargeant speed-downloading, j'ai eu la désagréable surprise d'avoir un virus
des pages de pub s'affiche en fonction de ce que je recherche sur le net comment
supprimer ces pub SVP
sachant que j'ai déjà désinstaller le logiciel

MERCI d'avance
Configuration: Windows XP
Firefox 3.0.15

27 réponses

Résumé de la discussion

Infection après le téléchargement de speed-downloading, avec des pubs ciblées qui s'affichent selon les recherches et une barre d’outils indésirable malgré la désinstallation du logiciel. Les réponses techniques récapitulent les éléments d'infection, notamment des dossiers et extensions associés à AskBarDis et DAEMON Tools Toolbar, ainsi que des mentions de P2P_Energy et d'autres composants potentiels. La meilleure réponse proposée détaille des suppressions manuelles et une vérification des fichiers et du registre, avec des entrées et chemins précis à supprimer pour éliminer les barres et les résidus. D'autres échanges suggèrent que tout est réglé, tandis que des indices indiquent des infections connexes liées à des cracks et keygens, soulignant les risques et la nécessité d'un nettoyage approfondi.

Bobot (l’IA à votre service)
  1. Salut,
    Alors même si tu es supprimé ce programme, le virus est toujours là alors tu devrais essayé de lancer un scan avec ton anti-virus pour "mettre le virus en quarantaine" et normalement tu n'auras plus de problème.
    Si il sa passe autre chose tiens moi au courant ;)
    Byee
    0
    1. ok donc je vai faire sa et je te tien au courant
      0
      1. le scan avec avast n'a rien trouver que faire ???
        0
        1. salut

          ▶ Télécharge Random's System Information Tool (RSIT).

          ▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

          ▶ Double clique sur RSIT.exe pour lancer l'outil.

          ▶ Clique sur 'Continue' à l'écran Disclaimer.

          ▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

          ▶ Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports.

          ( C:\RSIT\log.txt et C:\RSIT\info.txt )

          CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller
          0
          1. ok
            je fait sa tout de suite
            0
            1. info.txt logfile of random's system information tool 1.06 2009-12-04 16:52:19

              ======Uninstall list======

              -->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
              -->c:\WINDOWS\system32\\MSIEXEC.EXE /x {9541FED0-327F-4df0-8B96-EF57EF622F19}
              -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
              Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
              Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
              Adobe Shockwave Player 11.5-->"C:\WINDOWS\system32\Adobe\Shockwave 11\uninstaller.exe"
              Adobe Stock Photos 1.0-->MsiExec.exe /I{786C5747-0C40-4930-9AFE-113BCE553101}
              Agere Systems PCI Soft Modem-->agrsmdel
              AOL Auto-diagnostic-->C:\Program Files\TechCity Solutions\AOLSAV\uninstall.exe
              Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
              Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
              ATI Control Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
              ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
              avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
              Connexion Facile à Internet-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{8105684D-8CA6-440D-8F58-7E5FD67A499D} /l1036
              Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
              Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
              Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
              Correctif pour Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"
              Correctif Windows XP - KB873339-->C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe
              Correctif Windows XP - KB883667-->C:\WINDOWS\$NtUninstallKB883667$\spuninst\spuninst.exe
              Correctif Windows XP - KB885835-->C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe
              Correctif Windows XP - KB885836-->C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
              Correctif Windows XP - KB887742-->C:\WINDOWS\$NtUninstallKB887742$\spuninst\spuninst.exe
              Correctif Windows XP - KB890175-->C:\WINDOWS\$NtUninstallKB890175$\spuninst\spuninst.exe
              DAEMON Tools Toolbar-->C:\Program Files\DAEMON Tools Toolbar\uninst.exe
              Favorit-->"c:\documents and settings\hp_propriétaire.nom-eb85c523610\local settings\application data\rdwbexju.exe" -uninstall
              Free Download Manager 3.0-->"C:\Program Files\Free Download Manager\unins000.exe"
              Help and Support Additions-->C:\PROGRA~1\HELPAN~1\UNWISE.EXE C:\PROGRA~1\HELPAN~1\INSTALL.LOG
              HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
              Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
              Hotfix for Windows XP (KB926239)-->"C:\WINDOWS\$NtUninstallKB926239$\spuninst\spuninst.exe"
              HP Appareils photos Photosmart 4.0-->C:\Program Files\HP\Digital Imaging\{4C04DF1B-6A39-4299-9DD1-1FA60000266E}\setup\hpzscr01.exe -datfile hpiscr01.dat
              HP Deskjet Preloaded Printer Drivers-->MsiExec.exe /X{F419D20A-7719-4639-8E30-C073A040D878}
              HP Image Zone 4.5.3-->C:\Program Files\HP\Digital Imaging\uninstall\hpzscr01.exe -datfile hpqscr01.dat
              HP Image Zone Plus 4.5.3-->C:\Program Files\HP\Digital Imaging\{D0420D64-8D33-4374-A2B2-9225C7925CA6}\setup\hpzscr01.exe -datfile hpdscr01.dat
              HP PSC & OfficeJet 4.0-->"C:\Program Files\HP\Digital Imaging\{A1062847-0846-427A-92A1-BB8251A91E91}\setup\hpzscr01.exe" -datfile hposcr04.dat
              HP Software Update-->MsiExec.exe /X{64FC0C98-B035-4530-B15D-3D30610B6DF1}
              HPIZplus450-->MsiExec.exe /X{7B98685A-4E21-4A4F-A2D6-DC557042BADA}
              Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
              Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
              InterVideo DiscLabel-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C3F058C0-A21C-452D-8D99-95B1A45F417D}\setup.exe" REMOVEALL
              InterVideo WinDVD Creator-->"C:\Program Files\InstallShield Installation Information\{2FCE4FC5-6930-40E7-A4F1-F862207424EF}\setup.exe" REMOVEALL
              InterVideo WinDVD Player-->"C:\Program Files\InstallShield Installation Information\{91810AFC-A4F8-4EBA-A5AA-B198BBC81144}\setup.exe" REMOVEALL
              iTunes-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{BE20E2F5-1903-4AAE-B1AF-2046E586C925}
              Java 2 Runtime Environment, SE v1.4.2_03-->MsiExec.exe /I{7148F0A8-6813-11D6-A77B-00B0D0142030}
              KBD-->C:\HP\KBD\KBD.EXE uninstalled
              Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
              McAfee Security Scan-->"C:\Program Files\McAfee Security Scan\uninstall.exe"
              Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
              Microsoft .NET Framework 1.1 Security Update (KB953297)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M953297\M953297Uninstall.msp"
              Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
              Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
              Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
              Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
              Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
              Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
              Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
              Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9L$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB944338-v2)-->"C:\WINDOWS\$NtUninstallKB944338-v2$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB958470)-->"C:\WINDOWS\$NtUninstallKB958470$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB961371-v2)-->"C:\WINDOWS\$NtUninstallKB961371-v2$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB972260)-->"C:\WINDOWS\$NtUninstallKB972260$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB974455)-->"C:\WINDOWS\$NtUninstallKB974455$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB976749)-->"C:\WINDOWS\$NtUninstallKB976749$\spuninst\spuninst.exe"
              Mozilla Firefox (3.0.15)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
              MSN-->C:\Program Files\MSN\MsnInstaller\msninst.exe /Action:ARP
              MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
              MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
              MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
              MSXML 6 Service Pack 2 (KB973686)-->MsiExec.exe /I{56EA8BC0-3751-4B93-BC9D-6651CC36E5AA}
              Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
              Oxin's Style! 3D Sexvilla 2.055.001-->"C:\Program Files\Oxin's Style!\3D Sexvilla 2\Binaries\unins000.exe"
              PC-Doctor for Windows-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{0C66761E-497A-4BE3-AE0D-8EC30FC9A9AA} /l1036
              Photosmart 320,370,7400,8100,8400 Series (fra)-->C:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\setup\hpzscr01.exe -datfile hphscr01.dat
              PS2-->C:\WINDOWS\system32\ps2.exe uninstall
              Python 2.2 pywin32 extensions (build 203)-->"C:\Python22\Removepywin32.exe" -u "C:\Python22\pywin32-wininst.log"
              Python 2.2.3-->C:\Python22\UNWISE.EXE C:\Python22\INSTALL.LOG
              QuickTime-->C:\WINDOWS\unvise32qt.exe C:\WINDOWS\system32\QuickTime\Uninstall.log
              Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
              Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
              Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
              Sonic Express Labeler-->MsiExec.exe /I{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}
              Sonic RecordNow!-->MsiExec.exe /I{9541FED0-327F-4DF0-8B96-EF57EF622F19}
              System Requirements Lab-->MsiExec.exe /I{1E99F5D7-4262-4C7C-9135-F066E7485811}
              thriXXX 3DSexVilla2-058.002-->"C:\Program Files\thriXXX\3D SexVilla 2 - Everlust\Binaries\Uninstall-3DSexVilla2-Everlust-058.002.exe"
              thriXXX WebLaunch-->C:\Program Files\thriXXX\WebLaunch\WebLaunchUninstall.exe
              Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
              Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
              Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
              Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
              Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
              Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
              Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
              Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"

              ======Security center information======

              AV: avast! antivirus 4.8.1356 [VPS 091203-1]

              ======System event log======

              Computer Name: NOM-EB85C523610
              Event Code: 7036
              Message: Le service Windows Installer est entré dans l'état : en cours d'exécution.

              Record Number: 2114
              Source Name: Service Control Manager
              Time Written: 20091029084643.000000+060
              Event Type: Informations
              User:

              Computer Name: NOM-EB85C523610
              Event Code: 7035
              Message: Un contrôle Démarrer a correctement été envoyé au service Windows Installer.

              Record Number: 2113
              Source Name: Service Control Manager
              Time Written: 20091029084643.000000+060
              Event Type: Informations
              User: AUTORITE NT\SYSTEM

              Computer Name: NOM-EB85C523610
              Event Code: 7036
              Message: Le service Pml Driver HPZ12 est entré dans l'état : arrêté.

              Record Number: 2112
              Source Name: Service Control Manager
              Time Written: 20091029084620.000000+060
              Event Type: Informations
              User:

              Computer Name: NOM-EB85C523610
              Event Code: 7036
              Message: Le service Pml Driver HPZ12 est entré dans l'état : en cours d'exécution.

              Record Number: 2111
              Source Name: Service Control Manager
              Time Written: 20091029084619.000000+060
              Event Type: Informations
              User:

              Computer Name: NOM-EB85C523610
              Event Code: 7035
              Message: Un contrôle Démarrer a correctement été envoyé au service Pml Driver HPZ12.

              Record Number: 2110
              Source Name: Service Control Manager
              Time Written: 20091029084619.000000+060
              Event Type: Informations
              User: NOM-EB85C523610\HP_Propriétaire

              =====Application event log=====

              Computer Name: NOM-EB85C523610
              Event Code: 10005
              Message: Produit : Microsoft .NET Framework 2.0 Service Pack 2 -- Ce package Windows Installer pose problème. Reportez-vous au journal d'installation pour plus d'informations.

              Record Number: 1519
              Source Name: MsiInstaller
              Time Written: 20091109223913.000000+060
              Event Type: erreur
              User: AUTORITE NT\SYSTEM

              Computer Name: NOM-EB85C523610
              Event Code: 10005
              Message: Produit : Microsoft .NET Framework 2.0 Service Pack 2 -- Ce package Windows Installer pose problème. Reportez-vous au journal d'installation pour plus d'informations.

              Record Number: 1518
              Source Name: MsiInstaller
              Time Written: 20091109223912.000000+060
              Event Type: erreur
              User: AUTORITE NT\SYSTEM

              Computer Name: NOM-EB85C523610
              Event Code: 10005
              Message: Produit : Microsoft .NET Framework 2.0 Service Pack 2 -- Ce package Windows Installer pose problème. Reportez-vous au journal d'installation pour plus d'informations.

              Record Number: 1517
              Source Name: MsiInstaller
              Time Written: 20091109223912.000000+060
              Event Type: erreur
              User: AUTORITE NT\SYSTEM

              Computer Name: NOM-EB85C523610
              Event Code: 10005
              Message: Produit : Microsoft .NET Framework 2.0 Service Pack 2 -- Ce package Windows Installer pose problème. Reportez-vous au journal d'installation pour plus d'informations.

              Record Number: 1516
              Source Name: MsiInstaller
              Time Written: 20091109223911.000000+060
              Event Type: erreur
              User: AUTORITE NT\SYSTEM

              Computer Name: NOM-EB85C523610
              Event Code: 10005
              Message: Produit : Microsoft .NET Framework 2.0 Service Pack 2 -- Ce package Windows Installer pose problème. Reportez-vous au journal d'installation pour plus d'informations.

              Record Number: 1515
              Source Name: MsiInstaller
              Time Written: 20091109223911.000000+060
              Event Type: erreur
              User: AUTORITE NT\SYSTEM

              ======Environment variables======

              "ComSpec"=%SystemRoot%\system32\cmd.exe
              "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;c:\Python22;C:\Program Files\ATI Technologies\ATI Control Panel
              "windir"=%SystemRoot%
              "FP_NO_HOST_CHECK"=NO
              "OS"=Windows_NT
              "PROCESSOR_ARCHITECTURE"=x86
              "PROCESSOR_LEVEL"=15
              "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 15 Stepping 0, AuthenticAMD
              "PROCESSOR_REVISION"=0f00
              "NUMBER_OF_PROCESSORS"=1
              "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
              "TEMP"=%SystemRoot%\TEMP
              "TMP"=%SystemRoot%\TEMP

              -----------------EOF-----------------
              0
              1. Logfile of random's system information tool 1.06 (written by random/random)
                Run by HP_Propriétaire at 2009-12-04 16:38:43
                Microsoft Windows XP Édition familiale Service Pack 2
                System drive C: has 5 GB (3%) free of 184 GB
                Total RAM: 1534 MB (67% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 16:52:15, on 04/12/2009
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                C:\windows\system\hpsysdrv.exe
                C:\WINDOWS\AGRSMMSG.exe
                C:\WINDOWS\system32\hphmon06.exe
                C:\HP\KBD\KBD.EXE
                C:\Program Files\Java\j2re1.4.2_03\bin\jucheck.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\WINDOWS\ALCXMNTR.EXE
                C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\Program Files\DAEMON Tools Lite\DTLite.exe
                C:\documents and settings\hp_propriétaire.nom-eb85c523610\local settings\application data\rdwbexju.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                C:\Program Files\McAfee Security Scan\1.0.150\SSScheduler.exe
                C:\Program Files\Google\Web Accelerator\GoogleWebAccWarden.exe
                C:\Program Files\Philips\Philips SPC315NC Webcam\TrayMin315.exe
                C:\Documents and Settings\HP_Propriétaire.NOM-EB85C523610\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                C:\Program Files\OpenOffice.org 3\program\soffice.exe
                C:\Program Files\OpenOffice.org 3\program\soffice.bin
                C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\Program Files\Google\Web Accelerator\googlewebaccclient.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\PROGRA~1\FREEDO~1\fdm.exe
                C:\Documents and Settings\HP_Propriétaire.NOM-EB85C523610\Bureau\RSIT.exe
                C:\Program Files\trend micro\HP_Propriétaire.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://localhost:9100/proxy.pac
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
                O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
                O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
                O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
                O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
                O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
                O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
                O4 - HKCU\..\Run: [rdwbexju] "c:\documents and settings\hp_propriétaire.nom-eb85c523610\local settings\application data\rdwbexju.exe" rdwbexju
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - S-1-5-18 Startup: AutoTBar.exe (User 'SYSTEM')
                O4 - .DEFAULT Startup: AutoTBar.exe (User 'Default user')
                O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
                O4 - Startup: Notification de cadeaux MSN.lnk = ?
                O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                0
                1. il manque une partie du 2 rapport tu peut le recopier stp
                  0
                  1. Logfile of random's system information tool 1.06 (written by random/random)
                    Run by HP_Propriétaire at 2009-12-04 17:08:20
                    Microsoft Windows XP Édition familiale Service Pack 2
                    System drive C: has 5 GB (3%) free of 184 GB
                    Total RAM: 1534 MB (61% free)

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 17:08:21, on 04/12/2009
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                    C:\windows\system\hpsysdrv.exe
                    C:\WINDOWS\AGRSMMSG.exe
                    C:\WINDOWS\system32\hphmon06.exe
                    C:\HP\KBD\KBD.EXE
                    C:\Program Files\Java\j2re1.4.2_03\bin\jucheck.exe
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\WINDOWS\ALCXMNTR.EXE
                    C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                    C:\Program Files\DAEMON Tools Lite\DTLite.exe
                    C:\documents and settings\hp_propriétaire.nom-eb85c523610\local settings\application data\rdwbexju.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                    C:\Program Files\McAfee Security Scan\1.0.150\SSScheduler.exe
                    C:\Program Files\Google\Web Accelerator\GoogleWebAccWarden.exe
                    C:\Program Files\Philips\Philips SPC315NC Webcam\TrayMin315.exe
                    C:\Documents and Settings\HP_Propriétaire.NOM-EB85C523610\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                    C:\Program Files\OpenOffice.org 3\program\soffice.exe
                    C:\Program Files\OpenOffice.org 3\program\soffice.bin
                    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\Google\Web Accelerator\googlewebaccclient.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\PROGRA~1\FREEDO~1\fdm.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\Documents and Settings\HP_Propriétaire.NOM-EB85C523610\Bureau\RSIT.exe
                    C:\Program Files\trend micro\HP_Propriétaire.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://localhost:9100/proxy.pac
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
                    O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
                    O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                    O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                    O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
                    O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
                    O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                    O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                    O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                    O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                    O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                    O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
                    O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
                    O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
                    O4 - HKCU\..\Run: [rdwbexju] "c:\documents and settings\hp_propriétaire.nom-eb85c523610\local settings\application data\rdwbexju.exe" rdwbexju
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - S-1-5-18 Startup: AutoTBar.exe (User 'SYSTEM')
                    O4 - .DEFAULT Startup: AutoTBar.exe (User 'Default user')
                    O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
                    O4 - Startup: Notification de cadeaux MSN.lnk = ?
                    O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                    O4 - Global Startup: AutoStart IR.lnk = C:\Program Files\WinTV\Ir.exe
                    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                    O4 - Global Startup: McAfee Security Scan.lnk = ?
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                    O4 - Global Startup: Run Google Web Accelerator.lnk = C:\Program Files\Google\Web Accelerator\GoogleWebAccWarden.exe
                    O4 - Global Startup: TrayMin315.exe.lnk = ?
                    O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
                    O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
                    O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
                    O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                    0
                    1. tu as une infection navipromo

                      infection Navipromo est une infection qui affiche des fenêtres publicitaires intempestives.Il est connu pour afficher des popups de pub pornographiques du site : http://www.epass-key.com
                      Ces popups sont essentiellement des pub pornographiques, des fenêtres d'alerte pour acheter les antivirus WinantivirusPro, Drive Cleaner, NaviSearch, serwab, System Doctor,...
                      il peut aussi provoquer des erreur dans le plugin flash des navigateurs.

                      Les programmes suivants installent cette infection :

                      * Funky Emoticons
                      * Games Attack
                      * Go-astro
                      * GoRecord
                      * HotTVPlayer
                      * Live Player
                      * MailSkinner
                      * Messenger Skinner
                      * Instant Access
                      * InternetGameBox
                      * Officiale Emule (Version d'Emule modifiée)
                      * Original-solitaire
                      * Speed Downloading
                      * Sudoplanet
                      * WebMediaPlayer : sauf celui provenant de ce site

                      * Télécharge sur le bureau Navilog1
                      * Si ton antivirus s'affole , le désactiver
                      * sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur"
                      * sous XP : double-clic dessus pour le lancer
                      * taper F
                      * Appuyer sur une touche jusqu' arriver aux options
                      * Choisir Recherche/Désinfection automatique ( = taper 1 )
                      * un rapport : fixnavi.txt dans ==> C :
                      * le copier et le coller dans la réponse
                      0
                      1. Fix Navipromo version 4.0.5 commencé le 04/12/2009 17:21:48,95

                        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                        !!! Postez ce rapport sur le forum pour le faire analyser !!!

                        Outil exécuté depuis C:\Program Files\navilog1

                        Mise à jour le 10.11.2009 à 18h00 par IL-MAFIOSO

                        Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
                        X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3200+ )
                        BIOS : Phoenix - Award BIOS v6.00PG
                        USER : HP_Propriétaire ( Administrator )
                        BOOT : Normal boot

                        Antivirus : avast! antivirus 4.8.1356 [VPS 091203-1] 4.8.1356 (Activated)

                        C:\ (Local Disk) - NTFS - Total:179 Go (Free:5 Go)
                        D:\ (Local Disk) - FAT32 - Total:6 Go (Free:3 Go)
                        E:\ (CD or DVD)
                        F:\ (USB)
                        G:\ (USB)
                        H:\ (USB)
                        I:\ (USB)
                        J:\ (CD or DVD)

                        Recherche executée en mode normal

                        Nettoyage exécuté au redémarrage de l'ordinateur

                        c:\docume~1\alluse~1\applic~1\Games-Attack supprimé !
                        C:\DOCUME~1\HP_PRO~1\applic~1\Games-Attack supprimé !
                        C:\WINDOWS\prefetch\rdwbexju*.pf supprimé !
                        c:\docume~1\hp_pro~1.nom\locals~1\applic~1\rdwbexju.exe supprimé !
                        c:\docume~1\hp_pro~1.nom\locals~1\applic~1\rdwbexju.dat supprimé !
                        c:\docume~1\hp_pro~1.nom\locals~1\applic~1\rdwbexju_nav.dat supprimé !
                        c:\docume~1\hp_pro~1.nom\locals~1\applic~1\rdwbexju_navps.dat supprimé !
                        C:\DOCUME~1\HP_PRO~1\locals~1\applic~1\ysewm.exe supprimé !
                        C:\DOCUME~1\HP_PRO~1\locals~1\applic~1\ysewm.dat supprimé !
                        C:\DOCUME~1\HP_PRO~1\locals~1\applic~1\ysewm_nav.dat supprimé !
                        C:\DOCUME~1\HP_PRO~1\locals~1\applic~1\ysewm_navps.dat supprimé !

                        Nettoyage contenu C:\WINDOWS\Temp effectué !
                        Nettoyage contenu C:\Documents and Settings\HP_Propri‚taire.NOM-EB85C523610\locals~1\Temp effectué !

                        *** Sauvegarde du Registre vers dossier Safebackup ***

                        sauvegarde du Registre réalisée avec succès !

                        *** Nettoyage Registre ***

                        Nettoyage Registre Ok

                        *** Scan terminé 04/12/2009 17:24:32,26 ***
                        0
                        1. bien maintenant

                          [list]
                          [*] Télécharge [url=https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3][u]ToolbarSD[/u][/url] (de Team IDN) sur ton Bureau

                          [*] Lance l'installation du programme en exécutant le fichier téléchargé.

                          [*] Double-clique maintenant sur le raccourci de Toolbar-S&D.

                          [*] Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.

                          [*] Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.

                          [*] Poste le rapport généré. (C:\TB.txt)
                          [/list]
                          0
                          1. -----------\\ ToolBar S&D 1.2.9 XP/Vista

                            Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
                            X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3200+ )
                            BIOS : Phoenix - Award BIOS v6.00PG
                            USER : HP_Propriétaire ( Administrator )
                            BOOT : Normal boot
                            Antivirus : avast! antivirus 4.8.1356 [VPS 091205-0] 4.8.1356 (Activated)
                            C:\ (Local Disk) - NTFS - Total:179 Go (Free:4 Go)
                            D:\ (Local Disk) - FAT32 - Total:6 Go (Free:3 Go)
                            E:\ (CD or DVD)
                            F:\ (USB)
                            G:\ (USB)
                            H:\ (USB)
                            I:\ (USB)
                            J:\ (CD or DVD)

                            "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
                            Option : [1] ( 05/12/2009|11:49 )

                            -----------\\ Recherche de Fichiers / Dossiers ...

                            C:\Program Files\AskBarDis
                            C:\Program Files\AskBarDis\bar
                            C:\Program Files\AskBarDis\unins000.dat
                            C:\Program Files\AskBarDis\unins000.exe
                            C:\Program Files\AskBarDis\bar\bin
                            C:\Program Files\AskBarDis\bar\Settings
                            C:\Program Files\AskBarDis\bar\bin\askBar.dll
                            C:\Program Files\AskBarDis\bar\bin\askPopStp.dll
                            C:\Program Files\AskBarDis\bar\bin\AskSplash.exe
                            C:\Program Files\AskBarDis\bar\bin\AskTBApp.exe
                            C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
                            C:\Program Files\AskBarDis\bar\bin\psvince.dll
                            C:\Program Files\AskBarDis\bar\Settings\AskLogo.ico
                            C:\Program Files\AskBarDis\bar\Settings\config.dat
                            C:\Program Files\AskBarDis\bar\Settings\config.dat.bak
                            C:\Program Files\DAEMON Tools Toolbar
                            C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                            C:\Program Files\DAEMON Tools Toolbar\Resources
                            C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                            C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
                            C:\Program Files\DAEMON Tools Toolbar\Resources\about.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\AboutWindow.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\accept.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\AddRadioStation.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\as.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\as.png
                            C:\Program Files\DAEMON Tools Toolbar\Resources\astro.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\astroburn_site.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\astroLite_16.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\astro_buy.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\astro_download.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\astro_feedback.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\astro_forum.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\astro_home.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\astro_lite.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\az.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\b1.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\b1.png
                            C:\Program Files\DAEMON Tools Toolbar\Resources\BurnImage.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\burn_files.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\burn_image.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\burn_imgs.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\buy.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond000.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond001.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond003.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond004.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond005.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond006.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond007.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond008.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond009.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond010.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond011.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond019.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond020.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond021.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond022.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond023.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond024.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond025.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond026.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond037.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond038.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond039.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond040.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond041.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond046.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond048.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond050.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond051.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond052.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond053.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond054.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond055.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond056.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond057.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond058.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond059.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond060.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond061.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond062.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond063.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond064.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond065.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond066.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond067.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond068.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond069.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond075.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond076.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond077.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond078.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond079.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond080.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond084.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond085.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond086.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond087.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond088.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond089.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond090.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond091.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond092.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond093.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond094.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond095.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond108.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond109.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond110.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond111.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond112.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond113.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond120.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond121.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond122.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond126.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond127.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond128.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond129.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond130.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond131.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond132.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond133.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond134.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond135.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond136.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond137.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond138.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond140.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond141.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond142.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond143.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond148.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond149.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond152.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond154.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond155.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond156.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond157.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\Config.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\d.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\d2.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\daemon.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\daemon_search.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\daemon_search_site.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\dot_disabled.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\dot_enabled.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\dot_on_over.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\download.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\ds.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\dsearch.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\dt-home.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\dt.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\DTPro.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\dtt16.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\dtt32.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\dt_about.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\dt_buy.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\dt_download.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\dt_faq.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\dt_feedback.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\dt_forum.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\dt_line.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\dt_lite.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\dt_manual.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\dt_pro.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\Dwnl.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\emulation.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\favicon.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\features.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\feedback.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\forum.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\GameCentrix.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\GameCentrixCristals.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\GameCentrixDownload.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\GameCentrixPlayOnline.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\GameCentrixTop.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\GameS.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\GameSA.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\games_search.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\games_search_SA.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\gct16.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\gd.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\genre.xml
                            C:\Program Files\DAEMON Tools Toolbar\Resources\globe.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\GrabImage.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\hb.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\hb.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\help.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\hide.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\home.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\ImageS.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\ImageSA.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\image_search.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\image_search_SA.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\ip.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\lang.xml
                            C:\Program Files\DAEMON Tools Toolbar\Resources\lingvo.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\m.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\mail.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\mailc.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_disable.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_down.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_under.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\mail_disable.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\mail_down.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\mail_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\mail_under.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRadioConfig.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRadioStation.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRSCur.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\MenuTr.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\mount.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\mount_n_drive.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\next.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\next_down.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\next_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\next_under.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\none.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\none_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\noW.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\op.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\play.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\play.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\play_down.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\play_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\play_under.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\pragma.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\prev.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\prev_down.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\prev_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\prev_under.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\prod.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\Radio.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBg.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBg.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBgMask.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDisp.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDisp_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_down.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_under.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioE.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioError.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioError_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioG.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioL.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLDotMask.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLeft.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLeftMask.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLM.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioM.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioN.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioR.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioR.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioRM.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioRU.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioSmallDisp.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioSmallDisp_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_down.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_under.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioW.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioWait.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioWait_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\rbcheck.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\rbtxt.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\refresh.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_down.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_under.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\Rss.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\Rss1.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RssA.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RssA1.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\rssClose.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\rssL.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\rssOpen.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RssRefresh.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\s2.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\show.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\size.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\size_lr.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\size_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\size_rl.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\skins.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\spt.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\stop.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\stop.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\stop_down.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\stop_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\stop_under.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\style.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\SupportRequest.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\time.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\timer.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\TitleIcon.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\toolbar.xml
                            C:\Program Files\DAEMON Tools Toolbar\Resources\trans.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\Trash.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_disable.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_down.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_under.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\u.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\unmount-all.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\vol.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\vol.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\vol_back.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\vol_dott.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\vol_dott_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\vol_down.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\vol_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\vol_mute.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\vol_mute_check.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\vol_under.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wb.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_down.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_under.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_down.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_under.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m42.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m43.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\WebS.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\WebSa.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\web_resources.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\web_search.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\web_search_SA.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wi.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wi0.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wi1.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wi10.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wi11.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wi12.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wi13.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wi14.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wi2.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wi3.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wi4.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wi5.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wi6.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wi7.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wi8.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wi9.ico
                            C:\Program Files\P2P_Energy
                            C:\Program Files\P2P_Energy\INSTALL.LOG
                            C:\Program Files\P2P_Energy\P2P_EnergyToolbarHelper.exe
                            C:\Program Files\P2P_Energy\tbP2P_.dll
                            C:\Program Files\P2P_Energy\toolbar.cfg
                            C:\Program Files\P2P_Energy\UNWISE.EXE

                            -----------\\ Extensions

                            (HP_Propri‚taire) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar
                            (HP_Propri‚taire) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user
                            (HP_Propri‚taire) - {C2DCA7EB-22D2-4FD2-86A9-F99FCC8122BB} => fbstoolbar

                            -----------\\ [..\Internet Explorer\Main]

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                            "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                            "Start Page"="https://www.msn.com/fr-fr"
                            "Search Page"="http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop"
                            "Default_Page_URL"="https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF"
                            "Default_Search_URL"="http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop"
                            "Search Bar"="https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5"

                            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                            "Default_Page_URL"="https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF"
                            "Default_Search_URL"="http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop"
                            "Search Page"="http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop"
                            "Start Page"="https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF"
                            "Search Bar"="http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop"

                            --------------------\\ Recherche d'autres infections

                            --------------------\\ Cracks & Keygens ..

                            C:\DOCUME~1\HP_PRO~1.NOM\Bureau\Patch\6 Crack
                            C:\DOCUME~1\HP_PRO~1.NOM\Bureau\Warhammer 40,000 - Dawn of War\Keygen
                            C:\DOCUME~1\HP_PRO~1.NOM\Bureau\Warhammer 40,000 - Dawn of War\No Cd Crack
                            C:\DOCUME~1\HP_PRO~1.NOM\Bureau\Warhammer 40,000 - Dawn of War\Keygen\HAANDI's multikeygen (9).exe
                            C:\DOCUME~1\HP_PRO~1.NOM\Bureau\Warhammer 40,000 - Dawn of War\No Cd Crack\W40k.exe
                            C:\DOCUME~1\HP_PRO~1.NOM\Recent\Adobe.Photoshop.CS2.v9.0.1.FR.Incl-Crack.et.Keygen.[emule-island.com].lnk

                            1 - "C:\ToolBar SD\TB_1.txt" - 05/12/2009|11:51 - Option : [1]

                            -----------\\ Fin du rapport a 11:51:12,06
                            0
                            1. merci la meme chose avec l'option 2 (suppresion)
                              0
                              1. -----------\\ ToolBar S&D 1.2.9 XP/Vista

                                Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
                                X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3200+ )
                                BIOS : Phoenix - Award BIOS v6.00PG
                                USER : HP_Propriétaire ( Administrator )
                                BOOT : Normal boot
                                Antivirus : avast! antivirus 4.8.1356 [VPS 091205-0] 4.8.1356 (Activated)
                                C:\ (Local Disk) - NTFS - Total:179 Go (Free:4 Go)
                                D:\ (Local Disk) - FAT32 - Total:6 Go (Free:3 Go)
                                E:\ (CD or DVD)
                                F:\ (USB)
                                G:\ (USB)
                                H:\ (USB)
                                I:\ (USB)
                                J:\ (CD or DVD)

                                "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
                                Option : [2] ( 05/12/2009|15:20 )

                                -----------\\ SUPPRESSION

                                Supprime! - C:\Program Files\AskBarDis\bar
                                Supprime! - C:\Program Files\AskBarDis\unins000.dat
                                Supprime! - C:\Program Files\AskBarDis\unins000.exe
                                Supprime! - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                                Supprime! - C:\Program Files\DAEMON Tools Toolbar\Resources
                                Supprime! - C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                                Supprime! - C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
                                Supprime! - C:\Program Files\P2P_Energy\INSTALL.LOG
                                Supprime! - C:\Program Files\P2P_Energy\P2P_EnergyToolbarHelper.exe
                                Supprime! - C:\Program Files\P2P_Energy\tbP2P_.dll
                                Supprime! - C:\Program Files\P2P_Energy\toolbar.cfg
                                Supprime! - C:\Program Files\P2P_Energy\UNWISE.EXE
                                Supprime! - C:\Program Files\AskBarDis
                                Supprime! - C:\Program Files\DAEMON Tools Toolbar
                                Supprime! - C:\Program Files\P2P_Energy

                                -----------\\ Recherche de Fichiers / Dossiers ...

                                -----------\\ Extensions

                                (HP_Propri‚taire) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar
                                (HP_Propri‚taire) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user
                                (HP_Propri‚taire) - {C2DCA7EB-22D2-4FD2-86A9-F99FCC8122BB} => fbstoolbar

                                -----------\\ [..\Internet Explorer\Main]

                                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                                "Start Page"="https://www.msn.com/fr-fr"
                                "Search Page"="http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop"
                                "Default_Page_URL"="https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF"
                                "Default_Search_URL"="http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop"
                                "Search Bar"="https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5"

                                [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                "Default_Page_URL"="https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF"
                                "Default_Search_URL"="http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop"
                                "Search Page"="http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop"
                                "Start Page"="https://www.msn.com/fr-fr/"
                                "Search Bar"="http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop"

                                --------------------\\ Recherche d'autres infections

                                --------------------\\ Cracks & Keygens ..

                                C:\DOCUME~1\HP_PRO~1.NOM\Bureau\Patch\6 Crack
                                C:\DOCUME~1\HP_PRO~1.NOM\Bureau\Warhammer 40,000 - Dawn of War\Keygen
                                C:\DOCUME~1\HP_PRO~1.NOM\Bureau\Warhammer 40,000 - Dawn of War\No Cd Crack
                                C:\DOCUME~1\HP_PRO~1.NOM\Bureau\Warhammer 40,000 - Dawn of War\Keygen\HAANDI's multikeygen (9).exe
                                C:\DOCUME~1\HP_PRO~1.NOM\Bureau\Warhammer 40,000 - Dawn of War\No Cd Crack\W40k.exe
                                C:\DOCUME~1\HP_PRO~1.NOM\Recent\Adobe.Photoshop.CS2.v9.0.1.FR.Incl-Crack.et.Keygen.[emule-island.com].lnk

                                1 - "C:\ToolBar SD\TB_1.txt" - 05/12/2009|11:51 - Option : [1]
                                2 - "C:\ToolBar SD\TB_2.txt" - 05/12/2009|15:25 - Option : [2]

                                -----------\\ Fin du rapport a 15:25:06,92
                                0
                                1. ensuite refait un rsit

                                  ▶ Double clique sur RSIT.exe pour lancer l'outil.

                                  ▶ Clique sur 'Continue' à l'écran Disclaimer.

                                  ▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

                                  ▶ Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports.

                                  ( C:\RSIT\log.txt et C:\RSIT\info.txt )

                                  CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller

                                  0
                              2. Logfile of random's system information tool 1.06 (written by random/random)
                                Run by HP_Propriétaire at 2009-12-05 15:54:35
                                Microsoft Windows XP Édition familiale Service Pack 2
                                System drive C: has 5 GB (3%) free of 184 GB
                                Total RAM: 1534 MB (60% free)

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 15:54:36, on 05/12/2009
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                                C:\windows\system\hpsysdrv.exe
                                C:\WINDOWS\AGRSMMSG.exe
                                C:\Program Files\Java\j2re1.4.2_03\bin\jucheck.exe
                                C:\WINDOWS\system32\hphmon06.exe
                                C:\HP\KBD\KBD.EXE
                                C:\Program Files\iTunes\iTunesHelper.exe
                                C:\WINDOWS\ALCXMNTR.EXE
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\DAEMON Tools Lite\DTLite.exe
                                C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                C:\Program Files\McAfee Security Scan\1.0.150\SSScheduler.exe
                                C:\Program Files\Google\Web Accelerator\GoogleWebAccWarden.exe
                                C:\Program Files\Philips\Philips SPC315NC Webcam\TrayMin315.exe
                                C:\Documents and Settings\HP_Propriétaire.NOM-EB85C523610\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                                C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\iPod\bin\iPodService.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\Program Files\Google\Web Accelerator\googlewebaccclient.exe
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\PROGRA~1\FREEDO~1\fdm.exe
                                C:\Program Files\Hercules\Audio\DJ Console Series\HDJSeriesCPL.exe
                                C:\Program Files\Mozilla Firefox\firefox.exe
                                C:\DOCUME~1\HP_PRO~1.NOM\LOCALS~1\Temp\jre-6u17-windows-i586-iftw-rv_fbd7f4d1.exe
                                C:\Documents and Settings\HP_Propriétaire.NOM-EB85C523610\Bureau\RSIT.exe
                                C:\Program Files\trend micro\HP_Propriétaire.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop
                                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://localhost:9100/proxy.pac
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - Default URLSearchHook is missing
                                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
                                O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                                O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                                O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                                O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
                                O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
                                O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                                O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                                O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                                O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                                O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                                O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
                                O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
                                O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKLM\..\Run: [Hercules DJ Series] C:\Program Files\Hercules\Audio\DJ Console Series\HDJSeriesCPL.exe /boot
                                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - S-1-5-18 Startup: AutoTBar.exe (User 'SYSTEM')
                                O4 - .DEFAULT Startup: AutoTBar.exe (User 'Default user')
                                O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
                                O4 - Startup: Notification de cadeaux MSN.lnk = ?
                                O4 - Global Startup: AutoStart IR.lnk = C:\Program Files\WinTV\Ir.exe
                                O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                O4 - Global Startup: McAfee Security Scan.lnk = ?
                                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                O4 - Global Startup: Run Google Web Accelerator.lnk = C:\Program Files\Google\Web Accelerator\GoogleWebAccWarden.exe
                                O4 - Global Startup: TrayMin315.exe.lnk = ?
                                O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
                                O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
                                O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
                                O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                0
                                1. tre bien maitenant

                                  [list]
                                  [*]Télécharge [url=https://www.androidworld.fr/][u]hijackthis[/u][/url]

                                  [*]Tout est expliqué pour bien l installer et savoir l'utiliser.
                                  [/list]

                                  ouvre le logiciel et clique sur do a system scan only

                                  ensuite coche ses cases

                                  R3 - Default URLSearchHook is missing
                                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                  O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
                                  O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                                  O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                                  O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - .DEFAULT Startup: AutoTBar.exe (User 'Default user')
                                  O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
                                  O4 - Startup: Notification de cadeaux MSN.lnk = ?
                                  O4 - Global Startup: McAfee Security Scan.lnk = ?
                                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll

                                  ensuite clique sur fix cheked
                                  0
                                  1. non mais enfaite la j'ai plus aucune pub intempestives alors sa sert a quoi sa ???
                                    0
                                    1. sa se sont des ligne inutile qui faut enlever

                                      "enfaite la j'ai plus aucune pub intempestives"

                                      se pas finit il y a encore quelque truc important a regle comme les mise a jour l'antivirus et tout...
                                      0
                                      1. ok bah c bon ce que je t'est copié ou pas
                                        0
                                        • 1
                                        • 2