Malware defense infection - Page 2

  1. voici le rapport de UsbFix

    ############################## | UsbFix V6.069 |

    User : nolwen boucher (Administrateurs) # PC563316784159
    Update on 01/01/2010 by El Desaparecido , C_XX & Chimay8
    Start at: 13:08:51 | 03/01/2010
    Website : http://pagesperso-orange.fr/NosTools/index.html
    Contact : FindyKill.Contact@gmail.com

    Genuine Intel(R) CPU T2050 @ 1.60GHz
    Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
    Internet Explorer 8.0.6001.18702
    Windows Firewall Status : Enabled
    AV : Avira AntiVir PersonalEdition 8.0.1.30 [ Enabled | (!) Outdated ]

    C:\ -> Disque fixe local # 102,53 Go (10,88 Go free) # NTFS
    D:\ -> Disque fixe local # 8,23 Go (1,4 Go free) [HP_RECOVERY] # FAT32
    E:\ -> Disque CD-ROM

    ############################## | Processus actifs |

    C:\WINDOWS\System32\smss.exe 876
    C:\WINDOWS\system32\csrss.exe 936
    C:\WINDOWS\system32\winlogon.exe 968
    C:\WINDOWS\system32\services.exe 1012
    C:\WINDOWS\system32\lsass.exe 1024
    C:\WINDOWS\system32\svchost.exe 1188
    C:\WINDOWS\system32\svchost.exe 1264
    C:\WINDOWS\System32\svchost.exe 1304
    C:\WINDOWS\system32\svchost.exe 1420
    C:\WINDOWS\system32\svchost.exe 1452
    C:\WINDOWS\system32\logonui.exe 1556
    C:\WINDOWS\system32\spoolsv.exe 1696
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe 1744
    C:\WINDOWS\system32\svchost.exe 1804
    C:\WINDOWS\Explorer.EXE 308
    C:\Program Files\Google\Update\GoogleUpdate.exe 320
    C:\WINDOWS\system32\msdtc.exe 676
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe 820
    C:\WINDOWS\eHome\ehRecvr.exe 848
    C:\WINDOWS\eHome\ehSched.exe 864
    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe 928
    C:\WINDOWS\eHome\ehRec.exe 172
    C:\Program Files\Google\Update\GoogleUpdate.exe 1076
    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe 1240
    C:\Program Files\Google\Update\GoogleUpdate.exe 1480
    C:\WINDOWS\System32\svchost.exe 1512
    C:\Program Files\Java\jre6\bin\jqs.exe 1572
    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe 1880
    C:\WINDOWS\system32\PnkBstrA.exe 1072
    C:\WINDOWS\system32\PnkBstrB.exe 1960
    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 2024
    C:\WINDOWS\system32\svchost.exe 2144
    C:\WINDOWS\system32\svchost.exe 2176
    C:\WINDOWS\ehome\mcrdsvc.exe 2232
    C:\WINDOWS\system32\mqsvc.exe 2280
    C:\WINDOWS\system32\wuauclt.exe 2344
    C:\Program Files\Windows Media Player\WMPNetwk.exe 2376
    C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe 2452
    C:\WINDOWS\system32\mqtgsvc.exe 2740
    C:\WINDOWS\system32\dllhost.exe 2860
    C:\WINDOWS\System32\alg.exe 3016
    C:\WINDOWS\system32\wbem\wmiprvse.exe 3028
    C:\WINDOWS\system32\wbem\wmiapsrv.exe 3084
    C:\WINDOWS\system32\WgaTray.exe 3132
    C:\WINDOWS\system32\wbem\wmiprvse.exe 3140

    ################## | Elements infectieux |

    ################## | Registre |

    Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
    Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
    Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

    ################## | Mountpoints2 |

    ################## | Listing des fichiers présent |

    [24/04/2009 15:22|--a------|31458] C:\ASLog.txt
    [08/06/2007 16:39|--a------|209] C:\Boot.bak
    [02/01/2010 23:59|-rahs----|279] C:\boot.ini
    [25/03/2006 05:00|-rahs----|4952] C:\Bootfont.bin
    [17/03/2008 13:24|--a------|2177] C:\cleannavi.txt
    [03/08/2004 23:00|--a------|263488] C:\cmldr
    [03/01/2010 00:48|--a------|17685] C:\ComboFix.txt
    [25/11/2007 17:25|--a------|216] C:\DebugTrace-RockallDLL.log
    [07/05/2009 21:36|--ahs----|1191936] C:\ehthumbs.db
    [?|?|?] C:\hiberfil.sys
    [03/01/2010 09:56|--a------|1115] C:\hpqp.ini
    [28/12/2006 12:38|-rahs----|0] C:\IO.SYS
    [26/06/2007 22:37|--ah-----|319] C:\IPH.PH
    [28/12/2006 12:38|-rahs----|0] C:\MSDOS.SYS
    [25/03/2006 05:00|-rahs----|47564] C:\ntdetect.com
    [06/09/2008 12:22|-rahs----|252240] C:\ntldr
    [29/02/2004 16:44|--a------|52576] C:\orange.bmp
    [?|?|?] C:\pagefile.sys
    [17/08/2007 19:20|--a------|774] C:\rapport_clean.txt
    [17/09/2009 19:39|--a------|1335] C:\updatedatfix.log
    [03/01/2010 13:13|--a------|4196] C:\UsbFix.txt
    [17/08/2007 20:14|--a------|574] C:\VundoFix.txt
    [03/01/2010 09:56|--a------|44] C:\XP_TV.ini
    [27/07/2001 13:07|---hs----|0] D:\AUTOEXEC.BAT
    [09/01/2002 17:52|---hs----|244] D:\BOOT.INI
    [25/03/2005 05:00|---hs----|298096] D:\CMLDR
    [28/07/2001 05:07|---hs----|0] D:\CONFIG.SYS
    [25/05/2005 01:48|---hs----|102] D:\Desktop.ini
    [10/09/2002 07:21|---hs----|7850] D:\Folder.htt
    [17/06/2001 14:31|---hs----|0] D:\GRAPH
    [25/01/2002 07:21|---hs----|0] D:\GRAPH16
    [30/11/2004 02:01|---hs----|73728] D:\Info.exe
    [28/07/2001 05:07|---hs----|0] D:\IO.SYS
    [28/07/2001 05:07|---hs----|0] D:\MSDOS.SYS
    [25/07/2001 21:00|---hs----|45124] D:\NTDETECT.COM
    [17/08/2001 05:32|---hs----|0] D:\NTFS
    [25/03/2005 05:00|---hs----|298096] D:\NTLDR
    [03/11/2005 06:19|---hs----|181736] D:\protect.ed
    [13/09/2006 16:28|---hs----|36] D:\SAVEFILE.DIR
    [08/02/2002 06:44|---hs----|88038] D:\Warning.bmp
    [25/03/2005 05:00|---hs----|10] D:\WIN51
    [25/03/2005 05:00|---hs----|10] D:\WIN51IA
    [25/03/2005 05:00|---hs----|10] D:\WIN51IA.SP1
    [25/03/2005 05:00|---hs----|167] D:\WINBOM.INI
    [23/05/2001 18:19|---hs----|0] D:\XGA
    [13/09/2006 16:29|---hs----|34] D:\BLOCK.RIN
    [13/09/2006 16:41|---hs----|894] D:\MASTER.LOG
    [13/09/2006 16:29|---hs----|0] D:\USER

    ################## | Vaccination |

    # C:\autorun.inf -> Dossier créé par UsbFix.
    # D:\autorun.inf -> Dossier créé par UsbFix.

    ################## | Crack > Keygen > Serial |

    ################## | ! Fin du rapport # UsbFix V6.069 ! |

    je passe maintenant a l'étape 2
    0
    1. voici le rapport

      Malwarebytes' Anti-Malware 1.43
      Version de la base de données: 3486
      Windows 5.1.2600 Service Pack 3
      Internet Explorer 8.0.6001.18702

      03/01/2010 15:02:54
      mbam-log-2010-01-03 (15-02-54).txt

      Type de recherche: Examen complet (C:\|D:\|E:\|)
      Eléments examinés: 274327
      Temps écoulé: 1 hour(s), 37 minute(s), 7 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 1
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 6

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6fd31ed6-7c94-4bbc-8e95-f927f4d3a949} (Adware.180Solutions) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      C:\System Volume Information\_restore{206D5C9A-566B-437B-A762-213EF381532E}\RP474\A0059402.sys (Malware.Packer) -> Quarantined and deleted successfully.
      C:\System Volume Information\_restore{206D5C9A-566B-437B-A762-213EF381532E}\RP474\A0059403.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
      C:\System Volume Information\_restore{206D5C9A-566B-437B-A762-213EF381532E}\RP474\A0059404.dll (Rootkit.TDSS) -> Quarantined and deleted successfully.
      C:\Qoobox\Quarantine\C\WINDOWS\system32\H8SRTrniydlvdwu.dll.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
      C:\Qoobox\Quarantine\C\WINDOWS\system32\H8SRTwupkdsjpjp.dll.vir (Rootkit.TDSS) -> Quarantined and deleted successfully.
      C:\Qoobox\Quarantine\C\WINDOWS\system32\drivers\H8SRTenpabawqjn.sys.vir (Malware.Packer) -> Quarantined and deleted successfully.

      que doit-je faire?
      merci d'avance
      0
      1. re slt
        voila kelke deffinition de tes sources de probleme

        Trojan FakeAlertTroyen:

        FakeAlert est un troyen malveillant. Tous les Trojans installent silencieusement et le Troyen. FakeAlert n'est aucune exception. Mais il est possible que ce Troyen. FakeAlert sera installé ensemble avec un anti-logiciel espion frauduleux.
        Troyen. FakeAlert piratera le fond de bureau avec une image alertant l'utilisateur que leur système informatique a été contaminé par un logiciel espion. Troyen. FakeAlert change aussi quelques donnés de la base de registre comme, en rendant infirme des permissions pour l'utilisateur pour changer l'image de base et en montrant le bureau actif pour montrer le contenu de web.

        Les Rookit sont actuellement l'une des plus grandes menaces pour les utilisateurs d'ordinateurs. Ils s'installent eux-mêmes invisiblement sur une cible système et donne à l'attaquant le plein contrôle sur le système. Une fois installé, il se cache avec des mécanismes intelligents, et rend les Rootkits très difficiles, voire impossibles à détecter. Si vous détectez une installation de Rootkit, alors une nouvelle installation du système d'exploitation est généralement inévitable parce que vous ne pouvez plus faire confiance à l'ordinateur.

        Logiciel malveillant est une traduction de l'anglais malware qui est lui même un mot-valise, contraction de malicious (qui peut se traduire par « malicieux » dans le sens de « malveillant », et non celui de « porté à la plaisanterie ») et software (logiciel).

        En France, l'usage du terme logiciel malveillant est préconisé par la commission générale de terminologie et de néologie . Certains (surtout au Québec) préconisent le terme maliciel, mais son usage est assez rare en français.

        Beaucoup de francophones optent pour l'usage de malware, évitant ainsi la confusion entre « amusant » et « malveillant » qui peut être causée par le mot maliciel (confusion qui concerne uniquement le profane, maliciel ayant un seul sens en informatique), et la lourdeur relative de logiciel malveillant.

        il fau les suprimer
        Malwarebytes a cette option pr suprimer tu clik dessu
        0
      2. re slt
        voila kelke deffinition de tes sources de probleme

        Trojan FakeAlertTroyen:

        FakeAlert est un troyen malveillant. Tous les Trojans installent silencieusement et le Troyen. FakeAlert n'est aucune exception. Mais il est possible que ce Troyen. FakeAlert sera installé ensemble avec un anti-logiciel espion frauduleux.
        Troyen. FakeAlert piratera le fond de bureau avec une image alertant l'utilisateur que leur système informatique a été contaminé par un logiciel espion. Troyen. FakeAlert change aussi quelques donnés de la base de registre comme, en rendant infirme des permissions pour l'utilisateur pour changer l'image de base et en montrant le bureau actif pour montrer le contenu de web.

        Les Rookit sont actuellement l'une des plus grandes menaces pour les utilisateurs d'ordinateurs. Ils s'installent eux-mêmes invisiblement sur une cible système et donne à l'attaquant le plein contrôle sur le système. Une fois installé, il se cache avec des mécanismes intelligents, et rend les Rootkits très difficiles, voire impossibles à détecter. Si vous détectez une installation de Rootkit, alors une nouvelle installation du système d'exploitation est généralement inévitable parce que vous ne pouvez plus faire confiance à l'ordinateur.

        Logiciel malveillant est une traduction de l'anglais malware qui est lui même un mot-valise, contraction de malicious (qui peut se traduire par « malicieux » dans le sens de « malveillant », et non celui de « porté à la plaisanterie ») et software (logiciel).

        En France, l'usage du terme logiciel malveillant est préconisé par la commission générale de terminologie et de néologie . Certains (surtout au Québec) préconisent le terme maliciel, mais son usage est assez rare en français.

        Beaucoup de francophones optent pour l'usage de malware, évitant ainsi la confusion entre « amusant » et « malveillant » qui peut être causée par le mot maliciel (confusion qui concerne uniquement le profane, maliciel ayant un seul sens en informatique), et la lourdeur relative de logiciel malveillant.

        il fau les suprimer
        Malwarebytes a cette option pr suprimer tu clik dessu
        0
    2. voila j'ai tout supprimé, l'ordinateur est propre maintenant?
      0
      1. Contributeur sécurité
        nous le saurons en relancant RSIT et en postant juste le rapport log...
        0
        1. "moment de grace‏", est ce ke g kd mm été utile pr se PB ?
          0
          1. voila le rapport!

            Logfile of random's system information tool 1.06 (written by random/random)
            Run by nolwen boucher at 2010-01-03 16:51:28
            Microsoft Windows XP Professionnel Service Pack 3
            System drive C: has 11 GB (11%) free of 105 GB
            Total RAM: 1022 MB (53% free)

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 16:51:38, on 03/01/2010
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v8.00 (8.00.6001.18702)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            C:\WINDOWS\eHome\ehRecvr.exe
            C:\WINDOWS\eHome\ehSched.exe
            C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Java\jre6\bin\jqs.exe
            C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            C:\WINDOWS\ehome\ehtray.exe
            C:\WINDOWS\system32\PnkBstrA.exe
            C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
            C:\WINDOWS\system32\PnkBstrB.exe
            C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
            C:\WINDOWS\system32\RUNDLL32.EXE
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\HP\QuickPlay\QPService.exe
            C:\WINDOWS\system32\mqsvc.exe
            C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
            C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
            C:\WINDOWS\system32\mqtgsvc.exe
            C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
            C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
            C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
            C:\Program Files\Java\jre6\bin\jusched.exe
            C:\Program Files\SweetIM\Messenger\SweetIM.exe
            C:\Program Files\Orange\Launcher\Launcher.exe
            C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
            C:\WINDOWS\system32\dllhost.exe
            C:\Program Files\Ares\Ares.exe
            C:\Program Files\Microsoft ActiveSync\wcescomm.exe
            C:\Program Files\Windows Media Player\WMPNSCFG.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\WINDOWS\eHome\ehmsas.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\PROGRA~1\MI3AA1~1\rapimgr.exe
            C:\WINDOWS\system32\wbem\wmiapsrv.exe
            C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
            C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
            C:\Program Files\Orange\systray\systrayapp.exe
            C:\Program Files\Orange\connectivity\connectivitymanager.exe
            C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
            C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
            C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\1\FTCOMModule.exe
            C:\Documents and Settings\nolwen boucher\Bureau\RSIT.exe
            C:\Program Files\Trend Micro\HijackThis\nolwen boucher.exe

            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66017
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66017
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
            R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
            R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
            O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
            O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\ctbr.dll
            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
            O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
            O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
            O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\ctbr.dll
            O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
            O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
            O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
            O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect
            O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
            O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
            O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
            O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
            O4 - HKLM\..\Run: [Cpqset] C:\Program Files\Hewlett-Packard\Default Settings\cpqset.exe
            O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
            O4 - HKLM\..\Run: [Reminder] C:\Windows\CREATOR\Remind_XP.exe
            O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
            O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
            O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
            O4 - HKLM\..\Run: [PPort11reminder] "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini
            O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
            O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
            O4 - HKLM\..\Run: [ORAHSSSessionManager] "C:\Program Files\Orange\SessionManager\SessionManager.exe"
            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
            O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
            O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
            O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
            O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
            O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
            O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O8 - Extra context menu item: Crawler Search - tbr:iemenu
            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
            O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
            O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Program Files\PokerStars.NET\PokerStarsUpdate.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
            O15 - Trusted Zone: http://*.mappy.com
            O15 - Trusted Zone: http://*.orange.fr
            O15 - Trusted Zone: http://rw.search.ke.voila.fr
            O15 - Trusted Zone: http://orange.weborama.fr
            O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
            O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
            O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
            O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
            O17 - HKLM\System\CCS\Services\Tcpip\..\{FD3B7044-5FCB-426C-A425-8501D09013D2}: NameServer = 192.168.1.1
            O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\ctbr.dll
            O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
            O23 - Service: Service Google Update (gupdate1c98e1ba61181d0) (gupdate1c98e1ba61181d0) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
            O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
            O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
            0
            1. Contributeur sécurité
              c'est presque bon

              Téléchargez Toolbar-S&D ( Merci à Eric_71, Angel Dark, Sham_Rock et XmichouX ) sur le Bureau

              https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

              Lancez l'installation du programme en exécutant le fichier téléchargé.
              Double-cliquez maintenant sur le raccourci de Toolbar-S&D.
              Sélectionnez la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
              Choisir maintenant l'option 1 (Recherche). Patientez jusqu'à la fin de la recherche.
              Postez le rapport généré. (C:\TB.txt)

              Tuto: https://sites.google.com/site/toolbarsd/aideenimages

              0
              1. -----------\\ ToolBar S&D 1.2.9 XP/Vista

                Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2050 @ 1.60GHz )
                BIOS : Ver 1.00PARTTBLh
                USER : nolwen boucher ( Administrator )
                BOOT : Normal boot
                Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Activated)
                C:\ (Local Disk) - NTFS - Total:102 Go (Free:10 Go)
                D:\ (Local Disk) - FAT32 - Total:8 Go (Free:1 Go)
                E:\ (CD or DVD)

                "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
                Option : [1] ( 03/01/2010|23:39 )

                -----------\\ Recherche de Fichiers / Dossiers ...

                C:\DOCUME~1\NOLWEN~1\Cookies\nolwen_boucher@bananalotto[2].txt
                C:\Program Files\Crawler
                C:\Program Files\Crawler\adrkeys.dat
                C:\Program Files\Crawler\Cache
                C:\Program Files\Crawler\confirm.dat
                C:\Program Files\Crawler\ctbcomm.dll
                C:\Program Files\Crawler\ctbr.dll
                C:\Program Files\Crawler\CTConf.dat
                C:\Program Files\Crawler\CTipsDef.dll
                C:\Program Files\Crawler\CToolbar.exe
                C:\Program Files\Crawler\CUpdate.exe
                C:\Program Files\Crawler\Download
                C:\Program Files\Crawler\Languages
                C:\Program Files\Crawler\lookfor.dat
                C:\Program Files\Crawler\majorse.dat
                C:\Program Files\Crawler\rootmenu.dat
                C:\Program Files\Crawler\services.dat
                C:\Program Files\Crawler\svc_set.dat
                C:\Program Files\Crawler\TBR5LanguageAct
                C:\Program Files\Crawler\TempDir
                C:\Program Files\Crawler\Update
                C:\Program Files\Crawler\Cache\COMMON
                C:\Program Files\Crawler\Cache\COMMON\CLEANUP_CHBMP.dat
                C:\Program Files\Crawler\Cache\COMMON\CLEANUP_MENU.dat
                C:\Program Files\Crawler\Cache\COMMON\DIRLIST_CHBMP.dat
                C:\Program Files\Crawler\Cache\COMMON\DIRLIST_MENU.dat
                C:\Program Files\Crawler\Cache\COMMON\ECARDS_CHBMP.dat
                C:\Program Files\Crawler\Cache\COMMON\ECARDS_MENU.dat
                C:\Program Files\Crawler\Cache\COMMON\EMAIL_CHBMP.dat
                C:\Program Files\Crawler\Cache\COMMON\GAMES_CHBMP.dat
                C:\Program Files\Crawler\Cache\COMMON\GAMES_MENU.dat
                C:\Program Files\Crawler\Cache\COMMON\SHOP_CHBMP.dat
                C:\Program Files\Crawler\Cache\COMMON\SPELL_CHBMP.dat
                C:\Program Files\Crawler\Cache\COMMON\TRAVEL_CHBMP.dat
                C:\Program Files\Crawler\Cache\COMMON\WAYBACK_CHBMP.dat
                C:\Program Files\Crawler\Cache\COMMON\WP_CHBMP.dat
                C:\Program Files\Crawler\Cache\COMMON\YP_CHBMP.dat
                C:\Program Files\Crawler\Languages\TBR5_CS.cab
                C:\Program Files\Crawler\Languages\TBR5_DE.cab
                C:\Program Files\Crawler\Languages\TBR5_EN.cab
                C:\Program Files\Crawler\Languages\TBR5_ES.cab
                C:\Program Files\Crawler\Languages\TBR5_IT.cab
                C:\Program Files\Crawler\Languages\TBR5_PT-BR.cab
                C:\Program Files\Crawler\Languages\TBR5_PT.cab
                C:\Program Files\Crawler\TBR5LanguageAct\info.ini
                C:\Program Files\Crawler\TBR5LanguageAct\language.ini
                C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Crawler Toolbar
                C:\DOCUME~1\NOLWEN~1\Cookies\nolwen_boucher@crawler[1].txt
                C:\DOCUME~1\NOLWEN~1\Cookies\nolwen_boucher@dnl.crawler[1].txt

                -----------\\ Extensions

                (LE GEULARD) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user

                (nolwen boucher) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user
                (nolwen boucher) - {EEE6C361-6118-11DC-9C72-001320C79847} => sweetim-toolbar

                -----------\\ [..\Internet Explorer\Main]

                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                "SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}"

                [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                "Start Page"="https://www.msn.com/fr-fr"
                "Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"
                "SearchAssistant"="http://www.crawler.com/search/ie.aspx?tb_id=66017"
                "CustomizeSearch"="http://dnl.crawler.com/support/sa_customize.aspx?TbId=66017"

                --------------------\\ Recherche d'autres infections

                Aucune autre infection trouvée !

                1 - "C:\ToolBar SD\TB_1.txt" - 03/01/2010|23:41 - Option : [1]

                -----------\\ Fin du rapport a 23:41:29,59

                voici le rapport

                est-ce bon?
                merci
                0
                1. Contributeur sécurité
                  relances toolbar, option 2 suppression + rapport

                  ......

                  refaire un nouveau RSIT que je te poste le nettoyage final--

                  Je cherche beaucoup...et parfois je trouve ! 
                  (sourire)
                  0
                  1. rapport toolbar

                    -----------\\ ToolBar S&D 1.2.9 XP/Vista

                    Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                    X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2050 @ 1.60GHz )
                    BIOS : Ver 1.00PARTTBLh
                    USER : nolwen boucher ( Administrator )
                    BOOT : Normal boot
                    Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Activated)
                    C:\ (Local Disk) - NTFS - Total:102 Go (Free:10 Go)
                    D:\ (Local Disk) - FAT32 - Total:8 Go (Free:1 Go)
                    E:\ (CD or DVD)

                    "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
                    Option : [2] ( 04/01/2010|20:40 )

                    -----------\\ SUPPRESSION

                    Supprime! - C:\DOCUME~1\NOLWEN~1\Cookies\nolwen_boucher@bananalotto[2].txt
                    Supprime! - C:\Program Files\Crawler\adrkeys.dat
                    Supprime! - C:\Program Files\Crawler\Cache
                    Supprime! - C:\Program Files\Crawler\confirm.dat
                    Supprime! - C:\Program Files\Crawler\ctbcomm.dll
                    Supprime! - C:\Program Files\Crawler\ctbr.dll
                    Supprime! - C:\Program Files\Crawler\CTConf.dat
                    Supprime! - C:\Program Files\Crawler\CTipsDef.dll
                    Supprime! - C:\Program Files\Crawler\CToolbar.exe
                    Supprime! - C:\Program Files\Crawler\CUpdate.exe
                    Supprime! - C:\Program Files\Crawler\Download
                    Supprime! - C:\Program Files\Crawler\Languages
                    Supprime! - C:\Program Files\Crawler\lookfor.dat
                    Supprime! - C:\Program Files\Crawler\majorse.dat
                    Supprime! - C:\Program Files\Crawler\rootmenu.dat
                    Supprime! - C:\Program Files\Crawler\services.dat
                    Supprime! - C:\Program Files\Crawler\svc_set.dat
                    Supprime! - C:\Program Files\Crawler\TBR5LanguageAct
                    Supprime! - C:\Program Files\Crawler\TempDir
                    Supprime! - C:\Program Files\Crawler\Update
                    Supprime! - C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Crawler Toolbar
                    Supprime! - C:\DOCUME~1\NOLWEN~1\Cookies\nolwen_boucher@crawler[1].txt
                    Supprime! - C:\DOCUME~1\NOLWEN~1\Cookies\nolwen_boucher@dnl.crawler[1].txt
                    Supprime! - C:\Program Files\Crawler

                    -----------\\ Recherche de Fichiers / Dossiers ...

                    -----------\\ Extensions

                    (LE GEULARD) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user

                    (nolwen boucher) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user
                    (nolwen boucher) - {EEE6C361-6118-11DC-9C72-001320C79847} => sweetim-toolbar

                    -----------\\ [..\Internet Explorer\Main]

                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                    "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                    "SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}"

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                    "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                    "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                    "Start Page"="https://www.msn.com/fr-fr/"
                    "Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"
                    "SearchAssistant"="http://www.crawler.com/search/ie.aspx?tb_id=66017"
                    "CustomizeSearch"="http://dnl.crawler.com/support/sa_customize.aspx?TbId=66017"

                    --------------------\\ Recherche d'autres infections

                    Aucune autre infection trouvée !

                    1 - "C:\ToolBar SD\TB_1.txt" - 03/01/2010|23:41 - Option : [1]
                    2 - "C:\ToolBar SD\TB_2.txt" - 04/01/2010|20:44 - Option : [2]

                    -----------\\ Fin du rapport a 20:44:21,97

                    RSIT

                    Logfile of random's system information tool 1.06 (written by random/random)
                    Run by nolwen boucher at 2010-01-04 20:45:44
                    Microsoft Windows XP Professionnel Service Pack 3
                    System drive C: has 11 GB (11%) free of 105 GB
                    Total RAM: 1022 MB (44% free)

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 20:45:54, on 04/01/2010
                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\ehome\ehtray.exe
                    C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                    C:\WINDOWS\system32\RUNDLL32.EXE
                    C:\Program Files\HP\QuickPlay\QPService.exe
                    C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\Program Files\QuickTime\qttask.exe
                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                    C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                    C:\WINDOWS\eHome\ehRecvr.exe
                    C:\WINDOWS\eHome\ehSched.exe
                    C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
                    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                    C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                    C:\Program Files\Java\jre6\bin\jusched.exe
                    C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\SweetIM\Messenger\SweetIM.exe
                    C:\Program Files\Java\jre6\bin\jqs.exe
                    C:\Program Files\Orange\Launcher\Launcher.exe
                    C:\Program Files\Ares\Ares.exe
                    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                    C:\Program Files\Microsoft ActiveSync\wcescomm.exe
                    C:\Program Files\Windows Media Player\WMPNSCFG.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
                    C:\PROGRA~1\MI3AA1~1\rapimgr.exe
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\WINDOWS\system32\PnkBstrA.exe
                    C:\WINDOWS\system32\PnkBstrB.exe
                    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                    C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
                    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                    0
                    1. Contributeur sécurité
                      le rsit n'est pas complet

                      il est ici C:\rsit\log.txt
                      0
                      1. désolé

                        Logfile of random's system information tool 1.06 (written by random/random)
                        Run by nolwen boucher at 2010-01-04 20:45:44
                        Microsoft Windows XP Professionnel Service Pack 3
                        System drive C: has 11 GB (11%) free of 105 GB
                        Total RAM: 1022 MB (44% free)

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 20:45:54, on 04/01/2010
                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\ehome\ehtray.exe
                        C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                        C:\WINDOWS\system32\RUNDLL32.EXE
                        C:\Program Files\HP\QuickPlay\QPService.exe
                        C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
                        C:\Program Files\iTunes\iTunesHelper.exe
                        C:\Program Files\QuickTime\qttask.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                        C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                        C:\WINDOWS\eHome\ehRecvr.exe
                        C:\WINDOWS\eHome\ehSched.exe
                        C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
                        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                        C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                        C:\Program Files\Java\jre6\bin\jusched.exe
                        C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\SweetIM\Messenger\SweetIM.exe
                        C:\Program Files\Java\jre6\bin\jqs.exe
                        C:\Program Files\Orange\Launcher\Launcher.exe
                        C:\Program Files\Ares\Ares.exe
                        C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                        C:\Program Files\Microsoft ActiveSync\wcescomm.exe
                        C:\Program Files\Windows Media Player\WMPNSCFG.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
                        C:\PROGRA~1\MI3AA1~1\rapimgr.exe
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\WINDOWS\system32\PnkBstrA.exe
                        C:\WINDOWS\system32\PnkBstrB.exe
                        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                        C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
                        C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\mqsvc.exe
                        C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                        C:\WINDOWS\system32\mqtgsvc.exe
                        C:\Program Files\iPod\bin\iPodService.exe
                        C:\WINDOWS\system32\dllhost.exe
                        C:\WINDOWS\system32\wbem\wmiapsrv.exe
                        C:\WINDOWS\eHome\ehmsas.exe
                        C:\Program Files\Orange\systray\systrayapp.exe
                        C:\Program Files\Orange\Deskboard\deskboard.exe
                        C:\Program Files\Orange\connectivity\connectivitymanager.exe
                        C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
                        C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
                        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\1\FTCOMModule.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\Documents and Settings\nolwen boucher\Bureau\RSIT.exe
                        C:\Program Files\Trend Micro\HijackThis\nolwen boucher.exe

                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66017
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66017
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                        R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
                        O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
                        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                        O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
                        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                        O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                        O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
                        O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                        O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
                        O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                        O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect
                        O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
                        O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
                        O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                        O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                        O4 - HKLM\..\Run: [Cpqset] C:\Program Files\Hewlett-Packard\Default Settings\cpqset.exe
                        O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
                        O4 - HKLM\..\Run: [Reminder] C:\Windows\CREATOR\Remind_XP.exe
                        O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                        O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
                        O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
                        O4 - HKLM\..\Run: [PPort11reminder] "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini
                        O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
                        O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
                        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                        O4 - HKLM\..\Run: [ORAHSSSessionManager] "C:\Program Files\Orange\SessionManager\SessionManager.exe"
                        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                        O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
                        O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
                        O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
                        O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
                        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
                        O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                        O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                        O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                        O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Program Files\PokerStars.NET\PokerStarsUpdate.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                        O15 - Trusted Zone: http://*.mappy.com
                        O15 - Trusted Zone: http://*.orange.fr
                        O15 - Trusted Zone: http://rw.search.ke.voila.fr
                        O15 - Trusted Zone: http://orange.weborama.fr
                        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
                        O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
                        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                        O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{FD3B7044-5FCB-426C-A425-8501D09013D2}: NameServer = 192.168.1.1
                        O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                        O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
                        O23 - Service: Service Google Update (gupdate1c98e1ba61181d0) (gupdate1c98e1ba61181d0) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                        O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                        O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                        O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
                        0
                        1. Contributeur sécurité
                          j'en ai oubliais un...

                          Téléchargez et enregistrez le fichier d installation sur le bureau
                          http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

                          Double cliquez sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
                          Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
                          Au menu principal choisir
                          Option L Lancer le nettoyage
                          et tapez sur [entrée] .
                          Laissez travailler l'outil et ne touchez à rien ...
                          Postez le rapport qui apparait à la fin.

                          ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

                          (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                          Note :Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                          Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                          refaire un nouveau RSIT ensuite
                          0
                          Précédent
                          • 1
                          • 2