Spam de pub avec firefox

Bonjour,
Depuis quelques temps , je suis spamé par des pubs . Je m'explique : dès que j'ouvre une fenêtre de mon navigateur ( Firefox ) des pages de pubs s'affichent ce qui est vraiment chiant... Il y a-t-il un moyen de les bloquer ??
Merci de vos réponses
Configuration: Windows XP
Firefox 3.0.16

20 réponses

  1. salut

    fais moi ceci stp

    • Télécharge Random's System Information Tool (RSIT) de Random/Random, et enregistre le sur ton Bureau.
    • Double clique sur RSIT.exe pour lancer l'outil.
    • Clique sur "Continue" à l'écran Disclaimer.
    • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
    • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

    Tutoriel illustré pour t'aider

    Comment héberger les rapports trop longs de RSIT
    1
    1. Je viens d'essayer l'astuce de bombo mais ça n'a rien donné les pubs sont toujours là .
      0
      1. salut

        tu dois être infecté.

        Fais moi un scan rsit que je verifie .
        0
        1. Voici le premier rapport :

          info.txt logfile of random's system information tool 1.06 2009-12-29 13:54:04

          ======Uninstall list======

          -->MsiExec.exe /I{8A42F680-2DD6-11D4-9A8C-0040F6982C20}
          -->MsiExec.exe /I{A2529672-574A-4A99-86A5-C1770A0E31FE}
          -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
          Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
          Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
          Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
          Apple Application Support-->MsiExec.exe /I{0C34B801-6AEC-4667-B053-03A67E2D0415}
          Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
          Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
          Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
          ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
          ATI Catalyst Control Center-->MsiExec.exe /I{685755F8-C74B-4613-8137-C90AF458228D}
          ATI Display Driver-->rundll32 C:\WINDOWS\System32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
          ATI HYDRAVISION-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{083F79E4-6FE9-46FB-A6C6-4F8862742947}\setup.exe"
          ATI Parental Control & Encoder-->MsiExec.exe /I{36CDA33B-909B-4719-97D1-C4B99309BDC7}
          ATI Problem Report Wizard-->MsiExec.exe /X{5DA6F06A-B389-407B-BF8C-1548767914D8}
          AVIVO Codecs-->MsiExec.exe /X{C941F1F1-25B3-4DF5-83E6-888C51A1AAB6}
          Brother MFL-Pro Suite-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BB9AC6BF-71B6-42A4-9689-C17D9F44E79A}\Setup.exe" -l0x40c Brunin03.dllBrunin03.dll
          Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
          Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
          Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
          Correctif pour Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"
          DeepBurner v1.9.0.228-->"C:\Program Files\Astonsoft\DeepBurner\Uninstall.exe" "C:\Program Files\Astonsoft\DeepBurner\install.log" -u
          Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
          HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
          Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
          Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
          Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
          Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
          Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
          Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
          Kaspersky Anti-Virus 2009-->MsiExec.exe /I{6580C5A3-2336-4EC5-85F1-3448C5F6208A}
          Kaspersky Anti-Virus 2009-->MsiExec.exe /I{6580C5A3-2336-4EC5-85F1-3448C5F6208A}
          LimeWire 5.2.12-->"C:\Program Files\LimeWire\uninstall.exe"
          Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
          Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
          Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
          Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
          Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
          Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
          Microsoft LifeCam-->MsiExec.exe /X{6F5D254A-5869-4B94-BF55-D68938FD1CC6}
          Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
          Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
          0
          1. Dsl ne prends pas en compte le premier rapport je n'avais pas tout collé . Le voici en entier :

            info.txt logfile of random's system information tool 1.06 2009-12-29 13:54:04

            ======Uninstall list======

            -->MsiExec.exe /I{8A42F680-2DD6-11D4-9A8C-0040F6982C20}
            -->MsiExec.exe /I{A2529672-574A-4A99-86A5-C1770A0E31FE}
            -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
            Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
            Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
            Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
            Apple Application Support-->MsiExec.exe /I{0C34B801-6AEC-4667-B053-03A67E2D0415}
            Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
            Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
            Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
            ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
            ATI Catalyst Control Center-->MsiExec.exe /I{685755F8-C74B-4613-8137-C90AF458228D}
            ATI Display Driver-->rundll32 C:\WINDOWS\System32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
            ATI HYDRAVISION-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{083F79E4-6FE9-46FB-A6C6-4F8862742947}\setup.exe"
            ATI Parental Control & Encoder-->MsiExec.exe /I{36CDA33B-909B-4719-97D1-C4B99309BDC7}
            ATI Problem Report Wizard-->MsiExec.exe /X{5DA6F06A-B389-407B-BF8C-1548767914D8}
            AVIVO Codecs-->MsiExec.exe /X{C941F1F1-25B3-4DF5-83E6-888C51A1AAB6}
            Brother MFL-Pro Suite-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BB9AC6BF-71B6-42A4-9689-C17D9F44E79A}\Setup.exe" -l0x40c Brunin03.dllBrunin03.dll
            Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
            Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
            Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
            Correctif pour Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"
            DeepBurner v1.9.0.228-->"C:\Program Files\Astonsoft\DeepBurner\Uninstall.exe" "C:\Program Files\Astonsoft\DeepBurner\install.log" -u
            Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
            HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
            Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
            Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
            Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
            Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
            Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
            Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
            Kaspersky Anti-Virus 2009-->MsiExec.exe /I{6580C5A3-2336-4EC5-85F1-3448C5F6208A}
            Kaspersky Anti-Virus 2009-->MsiExec.exe /I{6580C5A3-2336-4EC5-85F1-3448C5F6208A}
            LimeWire 5.2.12-->"C:\Program Files\LimeWire\uninstall.exe"
            Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
            Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
            Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
            Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
            Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
            Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
            Microsoft LifeCam-->MsiExec.exe /X{6F5D254A-5869-4B94-BF55-D68938FD1CC6}
            Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
            Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
            Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
            Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
            Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
            Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
            Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
            Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB923689)-->"C:\WINDOWS\$NtUninstallKB923689$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
            Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB969897)-->"C:\WINDOWS\$NtUninstallKB969897$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB972260)-->"C:\WINDOWS\$NtUninstallKB972260$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB974455)-->"C:\WINDOWS\$NtUninstallKB974455$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB976325)-->"C:\WINDOWS\$NtUninstallKB976325$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB976749)-->"C:\WINDOWS\$NtUninstallKB976749$\spuninst\spuninst.exe"
            Mozilla Firefox (3.0.16)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
            MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
            OpenOffice.org 3.1-->MsiExec.exe /I{B2E581DB-C4DD-432C-AC84-ED761AC056BC}
            Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
            PaperPort-->MsiExec.exe /I{A17EABB6-D0C6-44E5-820C-72DC7F495064}
            QuestService 1.0 build 113-->C:\Program Files\QuestService\uninstall.exe
            QuickTime-->MsiExec.exe /I{A429C2AE-EBF1-4F81-A221-1C115CAADDAD}
            REALTEK GbE & FE Ethernet PCI-E NIC Driver-->C:\Program Files\InstallShield Installation Information\{C9BED750-1211-4480-B1A5-718A3BE15525}\SETUP.EXE -runfromtemp -l0x040c -removeonly
            Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\SETUP.EXE" -l0x40c -removeonly
            Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
            Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
            VLC media player 0.9.9-->C:\Program Files\VideoLAN\VLC\uninstall.exe
            Vuze Toolbar-->"C:\Program Files\AskBarDis\unins000.exe"
            Vuze-->C:\Program Files\Vuze\uninstall.exe
            Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
            Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956}
            Windows Live Contrôle parental-->MsiExec.exe /X{D5D81435-B8DE-4CAF-867F-7998F2B92CFC}
            Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA}
            Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
            Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
            Windows Live OneCare safety scanner-->RunDll32.exe "C:\Program Files\Windows Live Safety Center\wlscCore.dll",UninstallFunction WLSC_SCANNER_PRODUCT
            Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
            Windows Live Writer-->MsiExec.exe /X{4634B21A-CC07-4396-890C-2B8168661FEA}
            Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
            Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"

            ======Security center information======

            AV: Kaspersky Anti-Virus (disabled) (outdated)

            ======System event log======

            Computer Name: HENRY-ILCE8PEFX
            Event Code: 26
            Message: Application popup : Windows - Pas de disque : Exception Processing Message c0000013 Parameters 75afbf7c 4 75afbf7c 75afbf7c

            Record Number: 4800
            Source Name: Application Popup
            Time Written: 20091022184337.000000+120
            Event Type: Informations
            User:

            Computer Name: HENRY-ILCE8PEFX
            Event Code: 26
            Message: Application popup : Windows - Pas de disque : Exception Processing Message c0000013 Parameters 75afbf7c 4 75afbf7c 75afbf7c

            Record Number: 4799
            Source Name: Application Popup
            Time Written: 20091022184337.000000+120
            Event Type: Informations
            User:

            Computer Name: HENRY-ILCE8PEFX
            Event Code: 26
            Message: Application popup : Windows - Pas de disque : Exception Processing Message c0000013 Parameters 75afbf7c 4 75afbf7c 75afbf7c

            Record Number: 4798
            Source Name: Application Popup
            Time Written: 20091022184336.000000+120
            Event Type: Informations
            User:

            Computer Name: HENRY-ILCE8PEFX
            Event Code: 26
            Message: Application popup : Windows - Pas de disque : Exception Processing Message c0000013 Parameters 75afbf7c 4 75afbf7c 75afbf7c

            Record Number: 4797
            Source Name: Application Popup
            Time Written: 20091022184336.000000+120
            Event Type: Informations
            User:

            Computer Name: HENRY-ILCE8PEFX
            Event Code: 26
            Message: Application popup : Windows - Pas de disque : Exception Processing Message c0000013 Parameters 75afbf7c 4 75afbf7c 75afbf7c

            Record Number: 4796
            Source Name: Application Popup
            Time Written: 20091022184336.000000+120
            Event Type: Informations
            User:

            =====Application event log=====

            Computer Name: HENRY-ILCE8PEFX
            Event Code: 102
            Message: MsnMsgr (752) \\.\C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\scooter8818@hotmail.com\SharingMetadata\Working\database_76E0_B306_E0B2_CC1D\dfsr.db: Le moteur de base de données a démarré une nouvelle instance (0).

            Record Number: 2354
            Source Name: ESENT
            Time Written: 20090920234826.000000+120
            Event Type: Informations
            User:

            Computer Name: HENRY-ILCE8PEFX
            Event Code: 100
            Message: MsnMsgr (752) Le moteur de base de données 5.01.2600.5512 est démarré.

            Record Number: 2353
            Source Name: ESENT
            Time Written: 20090920234826.000000+120
            Event Type: Informations
            User:

            Computer Name: HENRY-ILCE8PEFX
            Event Code: 101
            Message: MsnMsgr (752) Le moteur de base de données est arrêté.

            Record Number: 2352
            Source Name: ESENT
            Time Written: 20090920234730.000000+120
            Event Type: Informations
            User:

            Computer Name: HENRY-ILCE8PEFX
            Event Code: 103
            Message: MsnMsgr (752) \\.\C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\scooter8818@hotmail.com\SharingMetadata\Working\database_76E0_B306_E0B2_CC1D\dfsr.db: Le moteur de base de données a arrêté une instance (0).

            Record Number: 2351
            Source Name: ESENT
            Time Written: 20090920234730.000000+120
            Event Type: Informations
            User:

            Computer Name: HENRY-ILCE8PEFX
            Event Code: 102
            Message: MsnMsgr (752) \\.\C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\scooter8818@hotmail.com\SharingMetadata\Working\database_76E0_B306_E0B2_CC1D\dfsr.db: Le moteur de base de données a démarré une nouvelle instance (0).

            Record Number: 2350
            Source Name: ESENT
            Time Written: 20090920102120.000000+120
            Event Type: Informations
            User:

            ======Environment variables======

            "ComSpec"=%SystemRoot%\system32\cmd.exe
            "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\
            "windir"=%SystemRoot%
            "OS"=Windows_NT
            "PROCESSOR_ARCHITECTURE"=x86
            "PROCESSOR_LEVEL"=6
            "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 13, GenuineIntel
            "PROCESSOR_REVISION"=0f0d
            "NUMBER_OF_PROCESSORS"=2
            "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
            "TEMP"=%SystemRoot%\TEMP
            "TMP"=%SystemRoot%\TEMP
            "FP_NO_HOST_CHECK"=NO
            "CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
            "QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

            -----------------EOF-----------------
            0
            1. Et voici le second :

              Logfile of random's system information tool 1.06 (written by random/random)
              Run by Propriétaire at 2009-12-29 13:53:57
              Microsoft Windows XP Édition familiale Service Pack 3
              System drive C: has 387 GB (81%) free of 477 GB
              Total RAM: 2046 MB (67% free)

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 13:54:02, on 29/12/2009
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\System32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\brsvc01a.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\system32\brss01a.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\RTHDCPL.EXE
              C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
              C:\WINDOWS\vVX1000.exe
              C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
              C:\Program Files\Brother\ControlCenter2\brctrcen.exe
              C:\WINDOWS\System32\WScript.exe
              C:\WINDOWS\System32\WScript.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\WINDOWS\System32\WScript.exe
              C:\Program Files\OpenOffice.org 3\program\soffice.exe
              C:\Program Files\OpenOffice.org 3\program\soffice.bin
              C:\Program Files\AskBarDis\bar\bin\AskService.exe
              C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
              C:\Documents and Settings\All Users\Application Data\QuestService\questservice113.exe
              C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\wscntfy.exe
              C:\Program Files\QuestService\questservice.exe
              C:\WINDOWS\System32\wbem\wmiapsrv.exe
              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\Windows Live\Contacts\wlcomm.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Documents and Settings\Propriétaire\Bureau\RSIT.exe
              C:\Program Files\trend micro\Propriétaire.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.myquickfinder.com
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=10611&gct=&gc=1&q=
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=10611&gct=&gc=1&q=
              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askRedirect?o=10611&gct=&gc=1&q=%s
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = // ;) anna I Liebe YOU ==> MILK@3|_!!!
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll
              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
              O2 - BHO: Automated Content Enhancer - {1D74E9DD-8987-448b-B2CB-67FFF2B8A932} - C:\Program Files\Automated Content Enhancer\4.1.0.5290\ACEIEAddOn.dll
              O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
              O2 - BHO: Customized Platform Advancer - {42C7C39F-3128-4a17-BDB7-91C46032B5B9} - C:\Program Files\Customized Platform Advancer\4.1.0.1960\CPAIEAddOn.dll
              O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
              O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
              O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Content Management Wizard - {B72681C0-A222-4b21-A0E2-53A5A5CA3D41} - C:\Program Files\Content Management Wizard\1.1.0.1990\CMWIE.dll
              O2 - BHO: Textual Content Provider - {CAC89FF9-34A9-4431-8CFE-292A47F843BC} - C:\Program Files\Textual Content Provider\1.1.0.1810\TCPIE.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
              O2 - BHO: Web Search Operator - {EB4A577D-BCAD-4b1c-8AF2-9A74B8DD3431} - C:\Program Files\Web Search Operator\4.1.0.2080\wso.dll
              O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
              O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
              O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
              O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
              O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
              O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
              O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
              O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
              O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl05a\BrStDvPt.exe
              O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
              O4 - HKLM\..\Run: [winrun.dll] C:\WINDOWS\winrun.dll.vbs
              O4 - HKLM\..\Run: [officescan] C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\officescan.vbs
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
              O4 - HKLM\..\Run: [Internet Today Task] "C:\Program Files\Internet Today\1.1.0.1260\InternetToday.exe"
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
              O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
              O4 - Global Startup: Contrôleur d’état.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
              O4 - Global Startup: officescan.vbs
              O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/uno1/GAME_UNO1.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O23 - Service: ASKService - Unknown owner - C:\Program Files\AskBarDis\bar\bin\AskService.exe
              O23 - Service: ASKUpgrade - Unknown owner - C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
              O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
              O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
              O23 - Service: QuestService Service - Unknown owner - C:\Documents and Settings\All Users\Application Data\QuestService\questservice113.exe
              0
              1. ok

                beaucoup d'infections

                fait dans l'ordre

                https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

                * Télécharge ToolbarSD (de Team IDN) sur ton Bureau
                * Lance l'installation du programme en exécutant le fichier téléchargé.
                * Double-clique maintenant sur le raccourci de Toolbar-S&D.
                * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                * Tape sur "2" puis valide en appuyant sur "Entrée".

                /!\ Ne ferme pas la fenêtre lors de la suppression /!\
                * Un rapport sera généré, poste son contenu ici.

                * NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
                Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
                Tape explorer puis valide.

                *****************************************************

                AD-Remover (créé par C_XX) :

                * Rends-toi à cette adresseafin de télécharger AD-Remover (créé par C_XX)
                * Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
                * Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
                * Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
                * Au menu principal choisi l'option "L" et tape sur [entrée] .
                * Laisse travailler l'outil et ne touche à rien ...
                * Poste le rapport qui apparait à la fin.

                ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

                (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                Note :

                Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                **********************************************************

                Malwarebytes' Anti-Malware

                * Télécharge Malwarebytes
                * Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
                * Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
                * Lance une analyse complète en cliquant sur "Exécuter un examen complet"
                * Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
                * L'analyse peut durer un bon moment.....
                * Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
                * Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
                * Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

                * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée

                les createurs d'infection utilisent les emplacements des fichiers système pour hébérger les infections, d'ou les fichiers . dll ou exe dans ces series d'infections.
                MABM est très régulièrement mis à jour pour ne pas supprimer les fichiers légitimes de windows, donc pas de crainte pour ce côté là.

                ****************************************************

                refais un nouveau scan rsit (il n'y aura plus que le rapport log.txt)

                0
                1. voilà le rapport de toolbar :

                  -----------\\ ToolBar S&D 1.2.9 XP/Vista

                  Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                  X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2180 @ 2.00GHz )
                  BIOS : Award Modular BIOS v6.00PG
                  USER : Propriétaire ( Administrator )
                  BOOT : Normal boot
                  Antivirus : Kaspersky Anti-Virus 8.0.0.506 (Not Activated)
                  C:\ (Local Disk) - NTFS - Total:465 Go (Free:377 Go)
                  D:\ (CD or DVD)

                  "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
                  Option : [2] ( 29/12/2009|14:10 )

                  -----------\\ SUPPRESSION

                  Supprime! - [Service] ASKService
                  Supprime! - [Service] ASKUpgrade
                  Supprime! - C:\Program Files\AskBarDis\bar
                  Supprime! - C:\Program Files\AskBarDis\unins000.dat
                  Supprime! - C:\Program Files\AskBarDis\unins000.exe
                  Supprime! - C:\Program Files\AskBarDis

                  -----------\\ Recherche de Fichiers / Dossiers ...

                  -----------\\ Extensions

                  (Propriétaire) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user
                  (Propriétaire) - {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} => adblockplus
                  (Propriétaire) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar

                  -----------\\ [..\Internet Explorer\Main]

                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                  "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                  "Start Page"="http://home.myquickfinder.com"
                  "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                  "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                  "Default_Search_URL"="http://toolbar.ask.com/toolbarv/askRedirect?o=10611&gct=&gc=1&q="
                  "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                  "Start Page"="https://www.msn.com/fr-fr/"

                  --------------------\\ Recherche d'autres infections

                  Aucune autre infection trouvée !

                  1 - "C:\ToolBar SD\TB_1.txt" - 29/12/2009|14:12 - Option : [2]

                  -----------\\ Fin du rapport a 14:12:10,37
                  0
                  1. Par contre le lien de malware m'envoies sur un tuto et pas sur le lien de téléchargement du logiciel
                    0
                    1. le lien est le carré bleu avec inscrit mbam-setup exe

                      mais passe ad-remover avant.
                      0
                      1. voilà le rapport malware :

                        Malwarebytes' Anti-Malware 1.42
                        Version de la base de données: 3289
                        Windows 5.1.2600 Service Pack 3
                        Internet Explorer 6.0.2900.5512

                        29/12/2009 15:48:20
                        mbam-log-2009-12-29 (15-48-20).txt

                        Type de recherche: Examen complet (C:\|)
                        Eléments examinés: 160993
                        Temps écoulé: 20 minute(s), 15 second(s)

                        Processus mémoire infecté(s): 0
                        Module(s) mémoire infecté(s): 0
                        Clé(s) du Registre infectée(s): 7
                        Valeur(s) du Registre infectée(s): 0
                        Elément(s) de données du Registre infecté(s): 0
                        Dossier(s) infecté(s): 6
                        Fichier(s) infecté(s): 7

                        Processus mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre infectée(s):
                        HKEY_CLASSES_ROOT\CLSID\{3de88beb-f271-484a-ba71-01d30f439f0c} (Adware.DoubleD) -> Quarantined and deleted successfully.
                        HKEY_CLASSES_ROOT\CLSID\{50ad41d2-b1f0-47cc-9ea7-395355eaeebd} (Adware.DoubleD) -> Quarantined and deleted successfully.
                        HKEY_CLASSES_ROOT\CLSID\{8ceb185e-81a5-46d3-bc20-c555d605afbd} (Adware.DoubleD) -> Quarantined and deleted successfully.
                        HKEY_CLASSES_ROOT\CLSID\{a72522ba-9ff3-4c83-abc6-9b476728a396} (Adware.DoubleD) -> Quarantined and deleted successfully.
                        HKEY_CLASSES_ROOT\CLSID\{c5762628-ae15-4ca6-96c4-b00dd17f3419} (Adware.DoubleD) -> Quarantined and deleted successfully.
                        HKEY_CLASSES_ROOT\CLSID\{d062e03e-65ca-49e4-9b15-31938ba98922} (Adware.DoubleD) -> Quarantined and deleted successfully.
                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\QuestService (Adware.DoubleD) -> Quarantined and deleted successfully.

                        Valeur(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Elément(s) de données du Registre infecté(s):
                        (Aucun élément nuisible détecté)

                        Dossier(s) infecté(s):
                        C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\{D45817B8-3EAD-4d1d-8FCA-EC63A8E35DE2} (Adware.DoubleD) -> Quarantined and deleted successfully.
                        C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\{D45817B8-3EAD-4d1d-8FCA-EC63A8E35DE2}\Data (Adware.DoubleD) -> Quarantined and deleted successfully.
                        C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\{D45817B8-3EAD-4d1d-8FCA-EC63A8E35DE2}\TDF (Adware.DoubleD) -> Quarantined and deleted successfully.
                        C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\{D45817B8-3EAD-4d1d-8FCA-EC63A8E35DE2}\TDF\Data (Adware.DoubleD) -> Quarantined and deleted successfully.
                        C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\{D45817B8-3EAD-4d1d-8FCA-EC63A8E35DE2}\TDF\Icons (Adware.DoubleD) -> Quarantined and deleted successfully.
                        C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\{D45817B8-3EAD-4d1d-8FCA-EC63A8E35DE2}\TDF\Skins (Adware.DoubleD) -> Quarantined and deleted successfully.

                        Fichier(s) infecté(s):
                        C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\QUESTS~1\uninstall.exe.vir (Adware.Agent) -> Quarantined and deleted successfully.
                        C:\System Volume Information\_restore{13790FEF-4EAD-40AD-8A23-5D0B83F25758}\RP163\A0020541.exe (Adware.NaviPromo) -> Quarantined and deleted successfully.
                        C:\System Volume Information\_restore{13790FEF-4EAD-40AD-8A23-5D0B83F25758}\RP195\A0026985.exe (Adware.Agent) -> Quarantined and deleted successfully.
                        C:\System Volume Information\_restore{13790FEF-4EAD-40AD-8A23-5D0B83F25758}\RP195\A0027018.rbf (Adware.DoubleD) -> Quarantined and deleted successfully.
                        C:\System Volume Information\_restore{13790FEF-4EAD-40AD-8A23-5D0B83F25758}\RP203\A0028312.exe (Adware.Agent) -> Quarantined and deleted successfully.
                        C:\System Volume Information\_restore{13790FEF-4EAD-40AD-8A23-5D0B83F25758}\RP204\A0029392.exe (Adware.Agent) -> Quarantined and deleted successfully.
                        C:\Program Files\Mozilla Firefox\searchPlugins\questservice113.xml (Adware.DoubleD) -> Quarantined and deleted successfully.
                        0
                        1. j'ai effectivement plus que le rapport log.txt après avoir fait RSIT et je n'ai pu de pub pour me spamer , je vous remercie ;) .
                          0
                          1. re

                            ce n'est pas terminé , loin de là

                            fais moi ad-remover et poste moi le nouveau scan RSIT . merci
                            0
                            1. ======= RAPPORT D'AD-REMOVER 1.1.4.6_F | UNIQUEMENT XP/VISTA/7 =======
                              .
                              Mit à jour par C_XX le 26.12.2009 à 20:47
                              Contact: AdRemover.contact@gmail.com
                              Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                              .
                              Lancé à: 16:06:06, 29/12/2009 | Mode Normal | Option: CLEAN
                              Exécuté de: C:\Program Files\Ad-Remover\
                              Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
                              Nom du PC: HENRY-ILCE8PEFX | Utilisateur actuel: Propri‚taire

                              Bonnes fêtes de fin d'année à vous tous :)
                              .
                              ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                              .

                              (!) -- Fichiers temporaires supprimés.

                              .
                              .
                              ============== Scan additionnel ==============
                              .
                              .
                              * Mozilla FireFox Version 3.0.16 [fr] *
                              .
                              Nom du profil: oeqzkfg7.default (Propri‚taire)
                              .
                              (PROPRI~1, prefs.js) Browser.download.lastDir, C:\Documents and Settings\Propriétaire\Bureau
                              (PROPRI~1, prefs.js) Browser.search.defaultenginename, Ask
                              (PROPRI~1, prefs.js) Browser.startup.homepage, hxxp://www.theprizeday.com/today.php|hxxp://www.google.fr/
                              (PROPRI~1, prefs.js) Extensions.enabledItems, {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.1.2,{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}:6.0.11,jqs@sun.com:1.0,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{AAF6454A-4000-4015-84C1-6CD844C06B19}:1.0,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.0.16
                              .
                              .
                              .
                              * Internet Explorer Version 6.0.2900.5512 *
                              .
                              [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                              .
                              Do404Search: 01000000
                              Local Page: C:\WINDOWS\system32\blank.htm
                              Show_ToolBar: yes
                              Start Page: hxxp://fr.msn.com/
                              Use Search Asst: no
                              Enable Browser Extensions: yes
                              Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                              Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                              .
                              [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                              .
                              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              Delete_Temp_Files_On_Exit: yes
                              Local Page: %SystemRoot%\system32\blank.htm
                              Start Page: hxxp://fr.msn.com/
                              Search bar: hxxp://search.msn.com/spbasic.htm
                              .
                              [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                              .
                              Tabs: res://ieframe.dll/tabswelcome.htm
                              .
                              ============== Suspect (Cracks, Serials, ...) ==============
                              .
                              C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav8exec\8.0.0.506\avp.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow DN\world_of_warcraft_patch_v2.4.1.8125_francais_228464.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow DN\WoW-1.12.0-frFR-patch.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow DN\WoW-1.12.x-to-2.0.1-frFR-patch-downloader.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow DN\WoW-2.2.0.7272-to-2.2.2.7318-frFR-patch.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow DN\WoW-2.2.0-frFR-patch.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow DN\WoW-2.2.2.7318-to-2.2.3.7359-frFR-patch.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow DN\WoW-2.3.0.7561-to-2.3.2.7741-frFR-patch.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow DN\WoW-2.4.2.8278-to-2.4.3.8606-frFR-patch.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow DN\WoW-3.0.2.9056-to-3.0.3.9183-frFR-patch.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow DN\WoW-3.0.3.9183-to-3.0.8.9464-frFR-patch.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow DN\WoW-3.0.8.9464-to-3.0.8.9506-frFR-patch.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow DN\WoW-3.0.8.9506-to-3.0.9.9551-frFR-patch.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow DN\WoW-3.1.0.9767-to-3.1.1.9806-frFR-patch.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow DN\WoW-3.1.1.9806-to-3.1.1.9835-frFR-patch.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow DN\WoW-3.1.1.9835-to-3.1.2.9901-frFR-patch.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow DN\WoW-3.1.2.9901-to-3.1.3.9947-frFR-patch.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow DN\Patches\WoW-3.0.9-to-3.1.0-frFR-Win-patch\Blizzard Updater.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow DN\Patches\WoW-3.1.3-to-3.2.0-frFR-Win-patch\Blizzard Updater.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow DN\WoW-1.12.x-to-2.0.1-frFR-patch\Updater.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow Offi\world_of_warcraft_patch_v2.4.1.8125_francais_228464.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow Offi\WoW-1.12.0-frFR-patch.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow Offi\WoW-1.12.x-to-2.0.1-frFR-patch-downloader.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow Offi\WoW-2.2.0.7272-to-2.2.2.7318-frFR-patch.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow Offi\WoW-2.2.0-frFR-patch.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow Offi\WoW-2.2.2.7318-to-2.2.3.7359-frFR-patch.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow Offi\WoW-2.3.0.7561-to-2.3.2.7741-frFR-patch.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow Offi\WoW-2.4.2.8278-to-2.4.3.8606-frFR-patch.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow Offi\WoW-3.0.2.9056-to-3.0.3.9183-frFR-patch.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow Offi\WoW-3.0.3.9183-to-3.0.8.9464-frFR-patch.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow Offi\WoW-3.0.8.9464-to-3.0.8.9506-frFR-patch.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow Offi\WoW-3.0.8.9506-to-3.0.9.9551-frFR-patch.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow Offi\WoW-3.1.0.9767-to-3.1.1.9806-frFR-patch.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow Offi\WoW-3.1.1.9806-to-3.1.1.9835-frFR-patch.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow Offi\WoW-3.1.1.9835-to-3.1.2.9901-frFR-patch.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow Offi\WoW-3.1.2.9901-to-3.1.3.9947-frFR-patch.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow Offi\WoW-3.2.0.10192-to-3.2.0.10314-frFR-patch.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow Offi\WoW-3.2.0.10314-to-3.2.2.10482-frFR-patch.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow Offi\WoW-3.2.2.10482-to-3.2.2.10505-frFR-patch.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow Offi\WoW-3.3.0.10958-to-3.3.0.11159-frFR-patch.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow Offi\Patches\WoW-3.0.9-to-3.1.0-frFR-Win-patch\Blizzard Updater.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow Offi\Updates\wow-3.2.2-to-3.3.0-frFR-Win-patch\Blizzard Updater.exe
                              C:\Documents and Settings\Propri‚taire\Bureau\Wow Offi\WoW-1.12.x-to-2.0.1-frFR-patch\Updater.exe
                              .
                              ===================================
                              .
                              85343 Octet(s) - C:\Ad-Report-CLEAN[1].log
                              6889 Octet(s) - C:\Ad-Report-CLEAN[2].log
                              .
                              0 Fichier(s) - C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp
                              1 Fichier(s) - C:\WINDOWS\Temp
                              6 Fichier(s) - C:\WINDOWS\Prefetch
                              .
                              20 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
                              337 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
                              .
                              Fin à: 16:08:12 | 29/12/2009 - CLEAN[2]
                              .
                              ============== E.O.F ==============
                              .
                              0
                              1. ok

                                refais un scan RSIT stp
                                0
                                1. Logfile of random's system information tool 1.06 (written by random/random)
                                  Run by Propriétaire at 2009-12-29 16:27:15
                                  Microsoft Windows XP Édition familiale Service Pack 3
                                  System drive C: has 387 GB (81%) free of 477 GB
                                  Total RAM: 2046 MB (71% free)

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 16:27:16, on 29/12/2009
                                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\System32\Ati2evxx.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\WINDOWS\system32\brss01a.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\WINDOWS\RTHDCPL.EXE
                                  C:\WINDOWS\vVX1000.exe
                                  C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
                                  C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                                  C:\Program Files\Brother\ControlCenter2\brctrcen.exe
                                  C:\WINDOWS\System32\WScript.exe
                                  C:\WINDOWS\System32\WScript.exe
                                  C:\Program Files\Java\jre6\bin\jusched.exe
                                  C:\WINDOWS\System32\WScript.exe
                                  C:\Program Files\OpenOffice.org 3\program\soffice.exe
                                  C:\Program Files\Java\jre6\bin\jqs.exe
                                  C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
                                  C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                                  C:\Program Files\OpenOffice.org 3\program\soffice.bin
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\wscntfy.exe
                                  C:\WINDOWS\System32\wbem\wmiapsrv.exe
                                  C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                  C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\Documents and Settings\Propriétaire\Mes documents\TeamSpeak 3\TeamSpeak 3.exe
                                  C:\WINDOWS\explorer.exe
                                  C:\Program Files\Brother\Brmfcmon\brmfcwnd.exe
                                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                  C:\Program Files\Windows Live\Contacts\wlcomm.exe
                                  C:\Program Files\Mozilla Firefox\firefox.exe
                                  C:\Documents and Settings\Propriétaire\Bureau\RSIT.exe
                                  C:\Program Files\trend micro\Propriétaire.exe

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=10611&gct=&gc=1&q=
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askRedirect?o=10611&gct=&gc=1&q=%s
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = // ;) anna I Liebe YOU ==> MILK@3|_!!!
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  R3 - Default URLSearchHook is missing
                                  O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                  O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
                                  O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                                  O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                  O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                  O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                  O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                  O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
                                  O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                                  O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
                                  O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                  O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                                  O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                                  O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
                                  O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl05a\BrStDvPt.exe
                                  O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
                                  O4 - HKLM\..\Run: [winrun.dll] C:\WINDOWS\winrun.dll.vbs
                                  O4 - HKLM\..\Run: [officescan] C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\officescan.vbs
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                  O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                                  O4 - Global Startup: Contrôleur d’état.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
                                  O4 - Global Startup: officescan.vbs
                                  O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
                                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/...
                                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                  O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
                                  O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
                                  O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                  0
                                  1. Telecharge UsbFix sur ton bureau

                                    --> Lance l installation avec les parametres par default

                                    Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

                                    --> Double clic sur le raccourci UsbFix sur ton bureau

                                    -->choisi l option 1 (nettoyage)

                                    --> Le pc va redémarer

                                    -->Apres redémarrage post le rapport UsbFix.txt

                                    Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
                                    Note :
                                    "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                                    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                                    0
                                    1. ############################## | UsbFix V6.068 |

                                      User : Propriétaire (Administrateurs) # HENRY-ILCE8PEFX
                                      Update on 28/12/2009 by Chiquitine29, C_XX & Chimay8
                                      Start at: 16:55:18 | 29/12/2009
                                      Website : http://pagesperso-orange.fr/NosTools/index.html
                                      Contact : FindyKill.Contact@gmail.com

                                      Intel(R) Pentium(R) Dual CPU E2180 @ 2.00GHz
                                      Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                                      Internet Explorer 6.0.2900.5512
                                      Windows Firewall Status : Enabled
                                      AV : Kaspersky Anti-Virus 8.0.0.506 [ (!) Disabled | (!) Outdated ]

                                      C:\ -> Disque fixe local # 465,75 Go (377,31 Go free) # NTFS
                                      D:\ -> Disque CD-ROM

                                      ############################## | Processus actifs |

                                      C:\WINDOWS\System32\smss.exe 928
                                      C:\WINDOWS\system32\csrss.exe 976
                                      C:\WINDOWS\system32\winlogon.exe 1004
                                      C:\WINDOWS\system32\services.exe 1048
                                      C:\WINDOWS\system32\lsass.exe 1060
                                      C:\WINDOWS\System32\Ati2evxx.exe 1236
                                      C:\WINDOWS\system32\svchost.exe 1256
                                      C:\WINDOWS\system32\svchost.exe 1344
                                      C:\WINDOWS\System32\svchost.exe 1484
                                      C:\WINDOWS\system32\svchost.exe 1700
                                      C:\WINDOWS\system32\Ati2evxx.exe 1792
                                      C:\WINDOWS\system32\brss01a.exe 1912
                                      C:\WINDOWS\system32\spoolsv.exe 1928
                                      C:\WINDOWS\RTHDCPL.EXE 672
                                      C:\WINDOWS\vVX1000.exe 696
                                      C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE 712
                                      C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe 740
                                      C:\Program Files\Brother\ControlCenter2\brctrcen.exe 772
                                      C:\WINDOWS\System32\WScript.exe 804
                                      C:\WINDOWS\System32\WScript.exe 916
                                      C:\Program Files\Java\jre6\bin\jusched.exe 1136
                                      C:\WINDOWS\System32\WScript.exe 1668
                                      C:\Program Files\OpenOffice.org 3\program\soffice.exe 1692
                                      C:\WINDOWS\System32\svchost.exe 1988
                                      C:\Program Files\Java\jre6\bin\jqs.exe 300
                                      C:\Program Files\Microsoft LifeCam\MSCamSvc.exe 340
                                      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 596
                                      C:\Program Files\OpenOffice.org 3\program\soffice.bin 832
                                      C:\WINDOWS\System32\svchost.exe 1568
                                      C:\WINDOWS\system32\wdfmgr.exe 312
                                      C:\WINDOWS\system32\wscntfy.exe 3292
                                      C:\WINDOWS\System32\wbem\wmiapsrv.exe 3352
                                      C:\WINDOWS\System32\alg.exe 3468
                                      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe 3376
                                      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe 3388
                                      C:\WINDOWS\system32\wuauclt.exe 3932
                                      C:\Documents and Settings\Propriétaire\Mes documents\TeamSpeak 3\TeamSpeak 3.exe 1552
                                      C:\WINDOWS\explorer.exe 128
                                      C:\Program Files\Brother\Brmfcmon\brmfcwnd.exe 2776
                                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe 2088
                                      C:\Program Files\Windows Live\Contacts\wlcomm.exe 520
                                      C:\WINDOWS\system32\FsUsbExService.Exe 2292
                                      C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe 296
                                      C:\Program Files\PC Connectivity Solution\ServiceLayer.exe 624
                                      C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe 2844
                                      C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe 760
                                      C:\Program Files\PC Connectivity Solution\Transports\NclMSBTSrv.exe 1768
                                      C:\Program Files\Mozilla Firefox\firefox.exe 3588
                                      C:\WINDOWS\system32\wbem\wmiprvse.exe 3984

                                      ################## | Elements infectieux |

                                      C:\WINDOWS\winrun.dll.vbs
                                      C:\autorun.inf
                                      C:\winrun.vbs

                                      ################## | Registre |

                                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "officescan"
                                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "winrun.dll"
                                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
                                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
                                      [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

                                      ################## | Mountpoints2 |

                                      HKCU\..\..\Explorer\MountPoints2\{29392eb1-addb-11de-89e7-001d7d986e9d}
                                      Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe winrun.vbs

                                      HKCU\..\..\Explorer\MountPoints2\{44a01113-5a83-11de-b606-806d6172696f}
                                      Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe winrun.vbs

                                      HKCU\..\..\Explorer\MountPoints2\{c9b871da-6bb8-11de-898b-001d7d986e9d}
                                      Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe winrun.vbs

                                      ################## | Cracks > Keygens > Serials |

                                      ################## | ! Fin du rapport # UsbFix V6.068 ! |
                                      0
                                      1. * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir
                                        * Double clic sur le raccourci UsbFix présent sur ton bureau
                                        * choisi l'option 2 ( Suppression )
                                        * Ton bureau disparaîtra et le pc redémarrera .
                                        * Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
                                        * Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
                                        * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
                                        * ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
                                        * :!: UsbFix te proposera d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097
                                        * Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.
                                        * Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
                                        * Merci d'avance pour ta contribution !!

                                        *****************************************
                                        refais encore un RSIT apres ; merci
                                        0