Connexion internet trop lente... VIIRUS???

Bonjour,
voila depuis quelque jours ma connexion internet et devenu trop lente
je crois que mon pc est infecte par un virus
voila mon rapport fait avec le logiciel hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:02:41, on 05/10/2009
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\cFosSpeed\spd.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Menara\dslmon.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\mehdi\Mes documents\Downloads\Programs\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.menara.ma/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.menara.ma/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Menara
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [DrvLsnr] C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [cFosSpeed] C:\Program Files\cFosSpeed\cFosSpeed.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: DSLMON.lnk = C:\Program Files\Menara\dslmon.exe
O8 - Extra context menu item: Télécharger avec IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{B6770596-D252-46F5-AEEE-A95DADC17460}: NameServer = 62.251.229.237 62.251.229.223
O23 - Service: cFosSpeed System Service (cFosSpeedS) - cFos Software GmbH - C:\Program Files\cFosSpeed\spd.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

--
End of file - 3867 bytes

mcii
Configuration: Windows XP
Firefox 3.5.5

11 réponses

  1. Contributeur sécurité
    Bonjour,

    Infecté en effet, fait ceci :

    Pour ceux qui on vista ou windows 7,desactivez l'UAC :
    Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

    >Toolbar S&D<

    >Telecharge Toolbar S&D ici

    https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

    >Enregistrer le logiciel sur le bureau
    >Double-clique sur l'icone "l'icône ToolBarSD.exe"
    >Accepte l'installation

    >Une fois l'installation terminée, Double-clique sur la nouvelle icone avec écrit Toolbar S&D noir sur ton bureau
    >Appuie sur "F" pour choisir la langue francais
    >Choisi l'option 1 "recherche" le menu Démarrer et les icônes vont disparaitrent, c'est normal.
    >Laisse l'outil faire, ne touche à rien
    >Une fois l'analyse terminé, le rapport de recherche s'ouve sur le Bloc-Note. (Dans le cas où le rapport ne s'ouvre pas, ce dernier se trouve sur C:\TB.txt)

    >Poste le rapport
    0
    1. voila le rapport de toolbar S&D

      -----------\\ ToolBar S&D 1.2.9 XP/Vista

      Microsoft Windows XP Professionnel ( v5.1.2600 )
      X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.40GHz )
      BIOS : 686O2 v2.14
      USER : mehdi ( Administrator )
      BOOT : Normal boot
      C:\ (Local Disk) - NTFS - Total:11 Go (Free:5 Go)
      D:\ (Local Disk) - NTFS - Total:25 Go (Free:25 Go)

      "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
      Option : [1] ( 05/10/2009|15:18 )

      -----------\\ Recherche de Fichiers / Dossiers ...

      C:\Program Files\AskBarDis
      C:\Program Files\AskBarDis\bar
      C:\Program Files\AskBarDis\PopSwatter
      C:\Program Files\AskBarDis\unins000.dat
      C:\Program Files\AskBarDis\unins000.exe
      C:\Program Files\AskBarDis\bar\bin
      C:\Program Files\AskBarDis\bar\Cache
      C:\Program Files\AskBarDis\bar\History
      C:\Program Files\AskBarDis\bar\Settings
      C:\Program Files\AskBarDis\bar\bin\askBar.dll
      C:\Program Files\AskBarDis\bar\bin\askPopStp.dll
      C:\Program Files\AskBarDis\bar\bin\psvince.dll
      C:\Program Files\AskBarDis\bar\Cache\0001BADF
      C:\Program Files\AskBarDis\bar\Cache\000204F7
      C:\Program Files\AskBarDis\bar\Cache\00021CD5.bin
      C:\Program Files\AskBarDis\bar\Cache\00022EA7.bin
      C:\Program Files\AskBarDis\bar\Cache\00023C63.bin
      C:\Program Files\AskBarDis\bar\Cache\00024CED.bin
      C:\Program Files\AskBarDis\bar\Cache\00025049.bin
      C:\Program Files\AskBarDis\bar\Cache\0002548E.bin
      C:\Program Files\AskBarDis\bar\Cache\0002647C.bin
      C:\Program Files\AskBarDis\bar\Cache\00027DE0.bin
      C:\Program Files\AskBarDis\bar\Cache\000291F5.bin
      C:\Program Files\AskBarDis\bar\Cache\00029D6F.bin
      C:\Program Files\AskBarDis\bar\Cache\files.ini
      C:\Program Files\AskBarDis\bar\History\search
      C:\Program Files\AskBarDis\bar\Settings\config.dat
      C:\Program Files\AskBarDis\bar\Settings\config.dat.bak
      C:\Program Files\AskBarDis\bar\Settings\prevcfg.htm
      C:\Program Files\AskBarDis\PopSwatter\History
      C:\Program Files\AskBarDis\PopSwatter\History\notallow
      C:\WINDOWS\Prefetch\ASKSBARSETUP.EXE-136F8D3B.pf
      C:\WINDOWS\Prefetch\ASKSBARSETUP.TMP-2204809F.pf

      -----------\\ Extensions

      (mehdi) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar

      -----------\\ [..\Internet Explorer\Main]

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
      "Local Page"="C:\\WINDOWS\\System32\\blank.htm"
      "Start Page"="https://www.menara.ma/"
      "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
      "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
      "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
      "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
      "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"

      --------------------\\ Recherche d'autres infections

      --------------------\\ Cracks & Keygens ..

      C:\DOCUME~1\mehdi\Mes documents\T‚l‚chargements\sleila ( www.startimes2.com )\Crack
      C:\DOCUME~1\mehdi\Mes documents\T‚l‚chargements\sleila ( www.startimes2.com )\Crack\AceTrans.exe

      1 - "C:\ToolBar SD\TB_1.txt" - 05/10/2009|15:18 - Option : [1]

      -----------\\ Fin du rapport a 15:18:14,52
      0
      1. Contributeur sécurité
        Voir le message ci-dessous pour la suite.
        0
        1. Contributeur sécurité
          Bien, la suite :

          >Relance toolbar s&d :

          Pour ceux qui on vista ou windows 7,desactivez l'UAC :
          Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac­er-l-uac

          >Toolbar S&D<

          > Double-clique sur la nouvelle icone avec écrit Toolbar S&D noir sur ton bureau
          >Appuie sur "F" pour choisir la langue francais
          >Choisi l'option 2 "nettoyage" le menu Démarrer et les icônes vont disparaitrent, c'est normal.
          >Laisse l'outil faire, ne touche à rien
          >Une fois l'analyse terminé, le rapport de recherche s'ouve sur le Bloc-Note. (Dans le cas où le rapport ne s'ouvre pas, ce dernier se trouve sur C:\TB.txt)

          >Poste le rapport
          0
          1. voila
            -----------\\ ToolBar S&D 1.2.9 XP/Vista

            Microsoft Windows XP Professionnel ( v5.1.2600 )
            X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.40GHz )
            BIOS : 686O2 v2.14
            USER : mehdi ( Administrator )
            BOOT : Normal boot
            C:\ (Local Disk) - NTFS - Total:11 Go (Free:5 Go)
            D:\ (Local Disk) - NTFS - Total:25 Go (Free:25 Go)

            "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
            Option : [2] ( 05/10/2009|15:29 )

            -----------\\ SUPPRESSION

            Supprime! - C:\Program Files\AskBarDis\bar
            Supprime! - C:\Program Files\AskBarDis\PopSwatter
            Supprime! - C:\Program Files\AskBarDis\unins000.dat
            Supprime! - C:\Program Files\AskBarDis\unins000.exe
            Supprime! - C:\WINDOWS\Prefetch\ASKSBARSETUP.EXE-136F8D3B.pf
            Supprime! - C:\WINDOWS\Prefetch\ASKSBARSETUP.TMP-2204809F.pf
            Supprime! - C:\Program Files\AskBarDis

            -----------\\ Recherche de Fichiers / Dossiers ...

            -----------\\ Extensions

            (mehdi) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar

            -----------\\ [..\Internet Explorer\Main]

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
            "Local Page"="C:\\WINDOWS\\System32\\blank.htm"
            "Start Page"="https://www.menara.ma/"
            "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
            "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
            "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
            "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
            "Start Page"="https://www.msn.com/fr-fr/"

            --------------------\\ Recherche d'autres infections

            --------------------\\ Cracks & Keygens ..

            C:\DOCUME~1\mehdi\Mes documents\T‚l‚chargements\sleila ( www.startimes2.com )\Crack
            C:\DOCUME~1\mehdi\Mes documents\T‚l‚chargements\sleila ( www.startimes2.com )\Crack\AceTrans.exe

            1 - "C:\ToolBar SD\TB_1.txt" - 05/10/2009|15:18 - Option : [1]
            2 - "C:\ToolBar SD\TB_2.txt" - 05/10/2009|15:30 - Option : [2]

            -----------\\ Fin du rapport a 15:30:16,58

            mcii pour votre travaill
            0
            1. Contributeur sécurité
              Bien, fait ceci :

              Pour les ordinateurs équipés de Windows Vista et Windows 7, la désactivation du Contrôle des comptes utilisateurs est obligatoire
              sous peine de ne pas pouvoir faire fonctionner correctement l'outil.
              Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

              >Ad-Remover<

              >Telecharge Ad-Remover et enregistre-le sur ton bureau :

              https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/

              >Désactive ton antivirus le temps de la manip
              >Déconnecte-toi d'Internet et ferme toutes applications en cours
              >Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program Files).
              >Au menu principal, choisis l'option S ( scanner )
              >Poste le rapport généré (C:\Ad-Report-CLEAN.log).
              >N'oublie pas de réactiver ton anti-virus
              0
              1. voila

                .
                ======= RAPPORT D'AD-REMOVER 1.1.4.6_D | UNIQUEMENT XP/VISTA/7 =======
                .
                Mit à jour par C_XX le 05.12.2009 à 16:33
                Contact: AdRemover.contact@gmail.com
                Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                .
                Lancé à: 15:56:22, 05/10/2009 | Mode Normal | Option: SCAN
                Exécuté de: C:\Program Files\Ad-Remover\
                Système d'exploitation: Microsoft® Windows XP™ v5.1.2600
                Nom du PC: MIDO-3I2RSUH8EZ | Utilisateur actuel: mehdi
                .
                ============== ÉLÉMENT(S) TROUVÉ(S) ==============
                .

                C:\DOCUME~1\mehdi\APPLIC~1\Mozilla\Firefox\Profiles\15dkuigv.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}
                C:\WINDOWS\Prefetch\ASKINSTALLCHECKER.EXE-1F5B7C40.pf
                C:\DOCUME~1\mehdi\Cookies\mehdi@ask[2].txt
                .
                HKCU\software\appdatalow\AskBarDis
                HKCU\software\AskBarDis
                HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{3041D03E-FD4B-44E0-B742-2D9B88305F98}
                HKLM\software\AskBarDis
                HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
                HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
                HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
                HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
                HKU\s-1-5-21-117609710-1060284298-839522115-1003\software\appdatalow\AskBarDis
                HKU\s-1-5-21-117609710-1060284298-839522115-1003\software\AskBarDis
                .
                ============== Scan additionnel ==============
                .
                .
                * Mozilla FireFox Version 3.5.5 [fr] *
                .
                Nom du profil: 15dkuigv.default (mehdi)
                .
                .
                .
                * Internet Explorer Version 6.0.2600.0000 *
                .
                [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                .
                Start Page: hxxp://www.menara.ma
                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                .
                [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                .
                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Start Page: hxxp://www.msn.com/
                .
                [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                .
                Tabs: res://ieframe.dll/tabswelcome.htm
                .
                ============== Suspect (Cracks, Serials, ...) ==============
                .
                C:\Documents and Settings\mehdi\Mes documents\T‚l‚chargements\sleila ( www.startimes2.com )\Crack\AceTrans.exe
                .
                ===================================
                .
                2350 Octet(s) - C:\Ad-Report-SCAN[1].log
                .
                278 Fichier(s) - C:\DOCUME~1\mehdi\LOCALS~1\Temp
                2 Fichier(s) - C:\WINDOWS\Temp
                .
                1 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
                0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
                .
                Fin à: 15:57:13 | 05/10/2009 - SCAN[1]
                .
                ============== E.O.F ==============
                .
                0
                1. Contributeur sécurité
                  Ok, la suite :

                  >Relance Ad-Remover :

                  Pour les ordinateurs équipés de Windows Vista et Windows 7, la désactivation du Contrôle des comptes utilisateurs est obligatoire
                  sous peine de ne pas pouvoir faire fonctionner correctement l'outil.
                  Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                  >Ad-Remover<

                  >Désactive ton antivirus le temps de la manip
                  >Déconnecte-toi d'Internet et ferme toutes applications en cours
                  >Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program Files).
                  >Au menu principal, choisis l'option L ( Nettoyage )
                  >Poste le rapport généré (C:\Ad-Report-CLEAN.log).
                  >N'oublie pas de réactiver ton anti-virus
                  0
                  1. voila .
                    ======= RAPPORT D'AD-REMOVER 1.1.4.6_D | UNIQUEMENT XP/VISTA/7 =======
                    .
                    Mit à jour par C_XX le 05.12.2009 à 16:33
                    Contact: AdRemover.contact@gmail.com
                    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                    .
                    Lancé à: 16:21:10, 05/10/2009 | Mode Normal | Option: CLEAN
                    Exécuté de: C:\Program Files\Ad-Remover\
                    Système d'exploitation: Microsoft® Windows XP™ v5.1.2600
                    Nom du PC: MIDO-3I2RSUH8EZ | Utilisateur actuel: mehdi
                    .
                    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                    .

                    C:\DOCUME~1\mehdi\APPLIC~1\Mozilla\Firefox\Profiles\15dkuigv.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}
                    C:\WINDOWS\Prefetch\ASKINSTALLCHECKER.EXE-1F5B7C40.pf
                    C:\DOCUME~1\mehdi\Cookies\mehdi@ask[2].txt

                    (!) -- Fichiers temporaires supprimés.

                    .
                    HKCU\software\appdatalow\AskBarDis
                    HKCU\software\AskBarDis
                    HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{3041D03E-FD4B-44E0-B742-2D9B88305F98}
                    HKLM\software\AskBarDis
                    HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
                    HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
                    HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
                    HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
                    .
                    ============== Scan additionnel ==============
                    .
                    .
                    * Mozilla FireFox Version 3.5.5 [fr] *
                    .
                    Nom du profil: 15dkuigv.default (mehdi)
                    .
                    .
                    .
                    * Internet Explorer Version 6.0.2600.0000 *
                    .
                    [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                    .
                    Start Page: hxxp://fr.msn.com/
                    Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                    .
                    [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                    .
                    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Start Page: hxxp://fr.msn.com/
                    Search bar: hxxp://search.msn.com/spbasic.htm
                    .
                    [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                    .
                    Tabs: res://ieframe.dll/tabswelcome.htm
                    .
                    ===================================
                    .
                    2260 Octet(s) - C:\Ad-Report-CLEAN[1].log
                    2676 Octet(s) - C:\Ad-Report-SCAN[1].log
                    .
                    0 Fichier(s) - C:\DOCUME~1\mehdi\LOCALS~1\Temp
                    0 Fichier(s) - C:\WINDOWS\Temp
                    .
                    18 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
                    16 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
                    .
                    Fin à: 16:21:57 | 05/10/2009 - CLEAN[1]
                    .
                    ============== E.O.F ==============
                    .
                    0
                    1. Contributeur sécurité
                      Bien, comment va le pc ?

                      Fait ceci :

                      >Telecharge malwarebytes ici :

                      https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

                      . sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
                      . enregistres le sur le bureau
                      /!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu’Administrateur »

                      . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                      . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                      . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                      . Une fois la mise à jour terminé
                      . rend-toi dans l'onglet, Recherche
                      . Sélectionnes Exécuter un examen complet
                      . Cliques sur Rechercher
                      . Le scan démarre.
                      . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                      . Cliques sur Ok pour poursuivre.
                      . Si des malwares ont été détectés, cliques sur Afficher les résultats
                      . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                      . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                      . rends toi dans l'onglet rapport/log
                      . tu cliques dessus pour l'afficher une fois affiché
                      . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                      . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                      . tu cliques droit dans le cadre de la reponse et coller

                      Si tu as besoin d'aide regarde ce tutoriel :
                      https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                      0
                      1. voila

                        Malwarebytes' Anti-Malware 1.42
                        Version de la base de données: 3300
                        Windows 5.1.2600
                        Internet Explorer 6.0.2600.0000

                        05/10/2009 17:04:47
                        mbam-log-2009-10-05 (17-04-47).txt

                        Type de recherche: Examen complet (C:\|D:\|)
                        Eléments examinés: 110665
                        Temps écoulé: 8 minute(s), 1 second(s)

                        Processus mémoire infecté(s): 0
                        Module(s) mémoire infecté(s): 0
                        Clé(s) du Registre infectée(s): 0
                        Valeur(s) du Registre infectée(s): 0
                        Elément(s) de données du Registre infecté(s): 0
                        Dossier(s) infecté(s): 0
                        Fichier(s) infecté(s): 0

                        Processus mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Valeur(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Elément(s) de données du Registre infecté(s):
                        (Aucun élément nuisible détecté)

                        Dossier(s) infecté(s):
                        (Aucun élément nuisible détecté)

                        Fichier(s) infecté(s):
                        (Aucun élément nuisible détecté)
                        0
                    2. Contributeur sécurité
                      L'examen n'a duré que 8 min ?

                      Refait l'opération en mode sans echec ( tapote F8 au demarrage du pc )
                      0