Help svp Rapport Hijackthis pr Rootkit.gen

Résolu
Bonjour,
Je sollicite un peu de votre temps pour m'aider a résoudre ce petit problème,j'ai contracté un rootkit.gen et il a permis une invasion de trojan,et de virus sur mon pc,je pense avoir réussi à les supprimer mais en ce qui concerne le rootkit je n'y arrive pas.
Quelqu'un aurait l'amabilité de me dépanner svp !!?? :(
merci d'avance
cordialement
Configuration: Windows Vista
Firefox 3.5.7

59 réponses

Résumé de la discussion

Une infection par rootkit.gen persiste sur un PC Windows Vista, accompagnée de trojans et de virus, et nécessite une aide technique pour éradiquer le rootkit restant. Une réponse privilégie Malwarebytes' Anti-Malware, qui détecte l'élément suspect et le met en quarantaine puis le supprime, notamment le fichier artumi.sys signalé comme Rootkit.Agent dans le rapport. D'autres interventions évoquent l'usage d'outils complémentaires comme ComboFix, CCleaner et ToolsCleaner2, ainsi que des procédures de nettoyage et de restauration système pour éliminer les éléments résiduels et préparer un point de restauration sain. Certaines variantes de rootkit peuvent persister malgré les scans, d'où l'intérêt d'une vérification approfondie et, en dernier recours, d'une réinstallation propre du système pour éviter toute réinfection.

Bobot (l’IA à votre service)
  1. Bonjour,

    Télécharge ici :

    http://images.malwareremoval.com/random/RSIT.exe

    random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

    Double-clique sur RSIT.exe afin de lancer RSIT.

    Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

    Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

    Poste le contenu de log.txt (<<qui sera affiché)

    NB : Les rapports sont sauvegardés dans le dossier C:\rsit
    0
    1. hey merci de passer par lç,tiens voila le log!:)

      Logfile of random's system information tool 1.06 (written by random/random)
      Run by Kevin at 2010-02-06 13:49:11
      Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
      System drive C: has 70 GB (30%) free of 233 GB
      Total RAM: 2038 MB (54% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 13:49:46, on 06/02/2010
      Platform: Windows Vista SP2 (WinNT 6.00.1906)
      MSIE: Internet Explorer v8.00 (8.00.6001.18882)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\taskeng.exe
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\WINDOWS\RtHDVCpl.exe
      C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\DAEMON Tools Lite\DTLite.exe
      C:\Windows\System32\mobsync.exe
      C:\Program Files\Windows Media Player\wmpnscfg.exe
      C:\Windows\system32\wbem\unsecapp.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Users\Kevin\Desktop\RSIT.exe
      C:\Program Files\trend micro\Kevin.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      O1 - Hosts: ::1 localhost
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
      O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
      O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O13 - Gopher Prefix:
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/uno1/GAME_UNO1.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O23 - Service: Intel(R) Alert Service (AlertService) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
      O23 - Service: DQLWinService - Unknown owner - C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe
      O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
      O23 - Service: Intel DH Service (IntelDHSvcConf) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe
      O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
      O23 - Service: Intel(R) Viiv(TM) Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
      O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
      O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
      O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
      O23 - Service: stllssvr - Unknown owner - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)
      O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe
      O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe
      0
      1. bonjour
        Pour avancer lepetitmarocain
        pour nettoyer le rootkit
        Clique sur le menu Démarrer puis sur Panneau de configuration , Comptes d'utilisateurs
        Clique sur Activer ou désactiver le contrôle des comptes d'utilisateurs:
        Une nouvelle fenêtre s'ouvre,décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur puis OK:
        Une demande s'affiche si vous voulez redémarrer votre ordinateur, clique sur redémarrer maintenant

        https://forums.cnetfrance.fr

        Attention, avant de commencer, lit attentivement la procédure, et imprime la

        Télécharge ComboFix de sUBs sur ton Bureau :
        http://download.bleepingcomputer.com/sUBs/ComboFix.exe

        tutoriel pour bien utiliser l'outil
        http://www.bleepingcomputer.com/combofix/fr/comment-utiliser­-combofix

        /!\ Déconnecte-toi du net et DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
        ---> Clic droit sur ComboFix.exe, et sur exécuter en tant qu'administrateur
        Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie...Clique sur oui pour accepter
        SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
        ---> Mets-le en langue française F
        Tape sur la touche 1 (Yes) pour démarrer le scan.

        Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de figer ton PC

        En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

        Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

        /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

        Note : Le rapport se trouve également là : C:\ComboFix.txt
        0
    2. Re désolé du retard,tiens voilà le log.

      ComboFix 10-02-07.01 - Kevin 07/02/2010 18:49:39.1.2 - x86
      Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.2038.1329 [GMT 1:00]
      Lancé depuis: c:\users\Kevin\Desktop\ComboFix.exe
      SP: Spybot - Search and Destroy *disabled* (Updated) {ED588FAF-1B8F-43B4-ACA8-8E3C85DADBE9}
      SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
      * Un antivirus résident est actif

      .

      (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
      .

      c:\$recycle.bin\S-1-5-21-2152478756-3922319563-605102323-500
      c:\$recycle.bin\S-1-5-21-3147547330-648442360-1538399656-500

      .
      ((((((((((((((((((((((((((((( Fichiers créés du 2010-01-07 au 2010-02-07 ))))))))))))))))))))))))))))))))))))
      .

      2010-02-07 17:56 . 2010-02-07 17:56 -------- d-----w- c:\users\Kevin\AppData\Local\temp
      2010-02-06 12:49 . 2010-02-06 12:49 -------- d-----w- C:\rsit
      2010-02-06 12:49 . 2010-02-06 12:49 -------- d-----w- c:\program files\trend micro
      2010-02-05 23:26 . 2010-02-05 23:28 -------- d-----w- c:\users\Kevin\AppData\Roaming\QuickScan
      2010-02-05 23:26 . 2010-01-11 16:33 789320 ----a-w- c:\users\Kevin\AppData\Roaming\Mozilla\Firefox\Profiles\14ei5kx0.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\plugins\npqscan.dll
      2010-02-05 23:26 . 2010-01-11 16:32 698184 ----a-w- c:\users\Kevin\AppData\Roaming\Mozilla\Firefox\Profiles\14ei5kx0.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\components\bdqscan.dll
      2010-02-04 23:45 . 2010-02-04 23:51 -------- d-----w- c:\program files\NirSoft
      2010-02-04 04:42 . 2010-02-04 04:43 3262 ----a-r- c:\users\Kevin\AppData\Roaming\Microsoft\Installer\{157685C4-64B3-44FE-970A-CB37957C7B96}\_6df9ad1.exe
      2010-02-04 04:42 . 2010-02-04 04:43 3262 ----a-r- c:\users\Kevin\AppData\Roaming\Microsoft\Installer\{157685C4-64B3-44FE-970A-CB37957C7B96}\_681c14a5.exe
      2010-02-04 04:42 . 2010-02-04 04:43 3262 ----a-r- c:\users\Kevin\AppData\Roaming\Microsoft\Installer\{157685C4-64B3-44FE-970A-CB37957C7B96}\_4a2262d2.exe
      2010-01-25 04:43 . 2005-05-26 14:34 2297552 ----a-w- c:\windows\system32\d3dx9_26.dll
      2010-01-25 04:23 . 2010-01-25 04:23 -------- d-----w- c:\program files\DAEMON Tools Toolbar
      2010-01-25 04:22 . 2010-01-25 04:23 -------- d-----w- c:\program files\DAEMON Tools Lite
      2010-01-15 21:46 . 2009-12-12 14:15 178176 ----a-w- c:\windows\system32\unrar.dll
      2010-01-15 21:46 . 2009-05-29 21:37 205824 ----a-w- c:\windows\system32\xvidvfw.dll
      2010-01-15 21:46 . 2009-05-29 21:31 881664 ----a-w- c:\windows\system32\xvidcore.dll
      2010-01-15 21:46 . 2004-01-25 16:18 217088 ----a-w- c:\windows\system32\yv12vfw.dll
      2010-01-15 21:46 . 2010-01-05 18:00 85504 ----a-w- c:\windows\system32\ff_vfw.dll
      2010-01-15 21:46 . 2010-01-15 21:46 -------- d-----w- c:\program files\K-Lite Codec Pack
      2010-01-13 15:39 . 2009-10-19 13:38 156672 ----a-w- c:\windows\system32\t2embed.dll
      2010-01-13 15:39 . 2009-10-19 13:35 72704 ----a-w- c:\windows\system32\fontsub.dll

      .
      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2010-02-07 17:37 . 2008-10-30 23:56 669328 ----a-w- c:\windows\system32\perfh00C.dat
      2010-02-07 17:37 . 2008-10-30 23:56 123350 ----a-w- c:\windows\system32\perfc00C.dat
      2010-02-05 19:38 . 2010-02-05 19:37 24 ----a-w- c:\users\Kevin\AppData\Roaming\sgcpom.dat
      2010-02-03 11:42 . 2010-01-05 14:42 178 ----a-w- c:\users\Kevin\AppData\Roaming\wklnhst.dat
      2010-01-30 14:00 . 2009-10-31 08:50 1 ----a-w- c:\users\Kevin\AppData\Roaming\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
      2010-01-27 01:01 . 2009-07-13 23:14 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
      2010-01-27 00:59 . 2009-08-28 13:57 5115824 ----a-w- c:\programdata\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe
      2010-01-26 12:00 . 2009-04-20 15:34 -------- d-----w- c:\users\Kevin\AppData\Roaming\LimeWire
      2010-01-25 19:08 . 2009-04-21 21:06 -------- d-----w- c:\program files\Sports Interactive
      2010-01-25 09:02 . 2009-08-31 18:03 -------- d-----w- c:\users\Kevin\AppData\Roaming\HpUpdate
      2010-01-25 04:48 . 2009-05-21 22:58 -------- d-----w- c:\programdata\Sports Interactive
      2010-01-25 04:47 . 2009-04-21 20:44 -------- d-----w- c:\users\Kevin\AppData\Roaming\Sports Interactive
      2010-01-25 04:23 . 2009-04-21 20:46 691696 ----a-w- c:\windows\system32\drivers\sptd.sys
      2010-01-25 04:22 . 2009-04-21 20:57 -------- d-----w- c:\programdata\DAEMON Tools Lite
      2010-01-20 18:04 . 2009-04-19 23:17 -------- d-----w- c:\program files\Microsoft Silverlight
      2010-01-15 18:02 . 2009-05-29 11:15 680 ----a-w- c:\users\Kevin\AppData\Local\d3d9caps.dat
      2010-01-14 10:12 . 2009-10-02 23:42 181120 ------w- c:\windows\system32\MpSigStub.exe
      2010-01-13 15:55 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail
      2010-01-07 19:47 . 2010-01-07 19:46 -------- d-----w- c:\program files\QuickTime
      2010-01-07 19:46 . 2009-06-03 19:13 -------- d-----w- c:\programdata\Apple Computer
      2010-01-07 19:44 . 2010-01-07 19:44 -------- d-----w- c:\program files\Common Files\Apple
      2010-01-07 19:43 . 2010-01-07 19:43 -------- d-----w- c:\program files\Apple Software Update
      2010-01-07 19:43 . 2010-01-07 19:43 -------- d-----w- c:\programdata\Apple
      2010-01-07 15:07 . 2009-07-13 23:15 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
      2010-01-07 15:07 . 2009-07-13 23:14 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
      2010-01-05 14:43 . 2010-01-05 14:43 -------- d-----w- c:\users\Kevin\AppData\Roaming\Template
      2010-01-02 06:38 . 2010-01-22 15:37 916480 ----a-w- c:\windows\system32\wininet.dll
      2010-01-02 06:32 . 2010-01-22 15:37 71680 ----a-w- c:\windows\system32\iesetup.dll
      2010-01-02 06:32 . 2010-01-22 15:37 109056 ----a-w- c:\windows\system32\iesysprep.dll
      2010-01-02 04:57 . 2010-01-22 15:37 133632 ----a-w- c:\windows\system32\ieUnatt.exe
      2009-12-30 11:26 . 2009-05-12 23:35 -------- d-----w- c:\program files\Common Files\Real
      2009-12-30 11:08 . 2009-12-30 11:08 -------- d-----w- c:\program files\Real
      2009-12-21 19:31 . 2008-10-30 15:12 -------- d-----w- c:\program files\Hewlett-Packard
      2009-12-17 17:49 . 2009-04-19 23:17 86576 ----a-w- c:\users\Kevin\AppData\Roaming\Microsoft\Services Windows Live\Raccourci Galerie de Photos Windows Live.exe
      2009-12-17 17:49 . 2009-04-19 23:17 392728 ----a-w- c:\users\Kevin\AppData\Roaming\Microsoft\Services Windows Live\Services Windows Live.dll
      2009-12-17 17:49 . 2009-04-19 23:17 132672 ----a-w- c:\users\Kevin\AppData\Roaming\Microsoft\Services Windows Live\Raccourci Windows Live Messenger.exe
      2009-12-16 13:42 . 2009-12-17 21:23 872960 ----a-w- c:\users\Kevin\AppData\Roaming\Mozilla\Firefox\Profiles\14ei5kx0.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\frozen.dll
      2009-12-16 13:42 . 2009-12-17 21:23 43008 ----a-w- c:\users\Kevin\AppData\Roaming\Mozilla\Firefox\Profiles\14ei5kx0.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\googletoolbarloader.dll
      2009-12-16 13:42 . 2009-12-17 21:23 340480 ----a-w- c:\users\Kevin\AppData\Roaming\Mozilla\Firefox\Profiles\14ei5kx0.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\libraries\googletoolbar-ff2.dll
      2009-12-16 13:41 . 2009-12-17 21:23 346624 ----a-w- c:\users\Kevin\AppData\Roaming\Mozilla\Firefox\Profiles\14ei5kx0.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\libraries\googletoolbar-ff3.dll
      2009-12-12 14:02 . 2009-04-29 20:25 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
      2009-11-24 15:39 . 2009-11-24 15:39 1093064 ----a-w- c:\users\Kevin\AppData\Roaming\Mozilla\Firefox\Profiles\14ei5kx0.default\extensions\DTToolbar@toolbarnet.com\components\DTToolbarFF.dll
      2009-11-17 17:29 . 2006-11-02 10:25 665600 ----a-w- c:\windows\inf\drvindex.dat
      2009-05-01 21:02 . 2009-05-01 21:02 1044480 ----a-w- c:\program files\mozilla firefox\plugins\libdivx.dll
      2009-05-01 21:02 . 2009-05-01 21:02 200704 ----a-w- c:\program files\mozilla firefox\plugins\ssldivx.dll
      .

      ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
      REGEDIT4

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2009-10-30 369200]
      "WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 202240]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-19 1008184]
      "RtHDVCpl"="RtHDVCpl.exe" [2008-01-15 4874240]
      "IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [2008-06-02 178712]
      "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
      "EnableLUA"= 0 (0x0)
      "EnableUIADesktopToggle"= 0 (0x0)
      "LocalAccountTokenFilterPolicy"= 1 (0x1)
      "LocalAccountTokenFilterPolicy"= 0 (0x0)

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
      "mixer2"=wdmaud.drv

      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
      @="Service"

      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
      "DisableMonitoring"=dword:00000001

      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
      "DisableMonitoring"=dword:00000001

      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
      "DisableMonitoring"=dword:00000001

      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
      "VistaSp2"=hex(b):9c,15,e3,98,d0,de,c9,01

      R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [29/04/2009 21:25 108289]
      R2 SBSDWSCService;SBSD Security Center Service;c:\program files\Spybot - Search & Destroy\SDWinSec.exe [19/04/2009 22:35 1153368]
      S0 sptd;sptd;c:\windows\System32\drivers\sptd.sys [21/04/2009 21:46 691696]
      S2 DQLWinService;DQLWinService;c:\program files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe [03/09/2006 10:32 208896]
      S2 IntelDHSvcConf;Intel DH Service;c:\program files\Intel\IntelDH\Intel Media Server\tools\IntelDHSvcConf.exe [10/05/2006 09:13 29696]
      S3 FontCache;Service de cache de police Windows;c:\windows\system32\svchost.exe -k LocalServiceAndNoImpersonation [20/04/2009 02:46 21504]

      --- Autres Services/Pilotes en mémoire ---

      *Deregistered* - artumi

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
      HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
      hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
      LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache

      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
      UxTuneUp
      .
      Contenu du dossier 'Tâches planifiées'

      2010-02-07 c:\windows\Tasks\Maintenance en 1 clic.job
      - c:\program files\TuneUp Utilities 2009\OneClickStarter.exe [2008-12-12 13:04]

      2010-02-07 c:\windows\Tasks\User_Feed_Synchronization-{F288790B-37D5-41AF-AA72-543624779AB2}.job
      - c:\windows\system32\msfeedssync.exe [2010-01-22 04:56]
      .
      .
      ------- Examen supplémentaire -------
      .
      mStart Page = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=71&bd=Pavilion&pf=desktop
      FF - ProfilePath - c:\users\Kevin\AppData\Roaming\Mozilla\Firefox\Profiles\14ei5kx0.default\
      FF - prefs.js: browser.startup.homepage - hxxp://www.homepage.lemeilleurdupsg.com/
      FF - component: c:\users\Kevin\AppData\Roaming\Mozilla\Firefox\Profiles\14ei5kx0.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\frozen.dll
      FF - component: c:\users\Kevin\AppData\Roaming\Mozilla\Firefox\Profiles\14ei5kx0.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\components\bdqscan.dll
      FF - component: c:\users\Kevin\AppData\Roaming\Mozilla\Firefox\Profiles\14ei5kx0.default\extensions\DTToolbar@toolbarnet.com\components\DTToolbarFF.dll
      FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
      FF - plugin: c:\users\Kevin\AppData\Roaming\Mozilla\Firefox\Profiles\14ei5kx0.default\extensions\{9CCE52B0-5079-4177-9586-1BF6575E62DE}\platform\WINNT\plugins\npcplay.dll
      FF - plugin: c:\users\Kevin\AppData\Roaming\Mozilla\Firefox\Profiles\14ei5kx0.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\plugins\npqscan.dll
      FF - plugin: c:\users\Kevin\AppData\Roaming\Mozilla\Firefox\Profiles\14ei5kx0.default\extensions\firefox@tvunetworks.com\plugins\npTVUAx.dll
      FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

      ---- PARAMETRES FIREFOX ----
      FF - user.js: network.http.max-persistent-connections-per-server - 4
      FF - user.js: nglayout.initialpaint.delay - 600
      FF - user.js: content.notify.interval - 600000
      FF - user.js: content.max.tokenizing.time - 1800000
      FF - user.js: content.switch.threshold - 600000
      FF - user.js: yahoo.homepage.dontask - true.

      **************************************************************************

      catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2010-02-07 18:56
      Windows 6.0.6002 Service Pack 2 NTFS

      Recherche de processus cachés ...

      [0] 0x00008000

      Recherche d'éléments en démarrage automatique cachés ...

      Recherche de fichiers cachés ...

      Scan terminé avec succès
      Fichiers cachés: 0

      **************************************************************************

      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\artumi]

      .
      --------------------- CLES DE REGISTRE BLOQUEES ---------------------

      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
      @Denied: (A) (Users)
      @Denied: (A) (Everyone)
      @Allowed: (B 1 2 3 4 5) (S-1-5-20)
      "BlindDial"=dword:00000000
      "MSCurrentCountry"=dword:00000000

      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip6\Parameters\Interfaces\{390e2252-a19e-4553-a661-8641ecccdaf5}]
      @DACL=(02 0000)
      "Dhcpv6Iaid"=dword:0c001a92
      "Dhcpv6State"=dword:00000001

      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip6\Parameters\Interfaces\{9c642153-bfe0-4511-a0b6-e778ddd5ea9e}]
      @DACL=(02 0000)
      "Dhcpv6Iaid"=dword:07001422
      "Dhcpv6State"=dword:00000000

      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip6\Parameters\Interfaces\{cde5b1f3-2748-4d13-87bc-0f2a36483ddd}]
      @DACL=(02 0000)
      "Dhcpv6Iaid"=dword:09020054
      "Dhcpv6State"=dword:00000001

      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip6\Parameters\Interfaces\{f50c0996-5b4a-4c6a-a322-6e991d4caa0e}]
      @DACL=(02 0000)
      "Dhcpv6Iaid"=dword:06001422
      "Dhcpv6State"=dword:00000000
      .
      Heure de fin: 2010-02-07 18:59:14
      ComboFix-quarantined-files.txt 2010-02-07 17:59

      Avant-CF: 73 124 192 256 octets libres
      Après-CF: 73 055 662 080 octets libres

      - - End Of File - - 4811FE3DF8AF80E630611374FB325D17
      0
      1. bonjour

        Télécharge UsbFix (de El Desaparecido, C_XX et Chimay8) sur ton bureau
        https://www.ionos.fr/?affiliate_id=77097

        Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

        # Clic droit sur le raccourci UsbFix présent sur ton bureau et clique sur éxécuter en tant qu'administrateur .

        # Sélectionne l'option 1 ( Recherche )

        # Laisse travailler l outil.

        # Ensuite poste le rapport UsbFix.txt qui apparaitra.

        # Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

        ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

        # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
        0
    3. Salut nathandre,
      voilà.

      ############################## | UsbFix V6.092 |

      User : Kevin (Administrateurs) # PC-DE-KEVIN
      Update on 07/02/2010 by El Desaparecido , C_XX & Chimay8
      Start at: 16:17:11 | 08/02/2010
      Website : http://pagesperso-orange.fr/NosTools/index.html
      Contact : FindyKill.Contact@gmail.com

      Intel(R) Pentium(R) D CPU 3.00GHz
      Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
      Internet Explorer 8.0.6001.18882
      Windows Firewall Status : Enabled

      C:\ -> Disque fixe local # 227,71 Go (67,96 Go free) [HP] # NTFS
      D:\ -> Disque fixe local # 5,17 Go (896,32 Mo free) [RECOVERY] # NTFS
      E:\ -> Disque CD-ROM
      F:\ -> Disque amovible
      G:\ -> Disque amovible
      H:\ -> Disque amovible
      I:\ -> Disque amovible
      J:\ -> Disque CD-ROM

      ############################## | Processus actifs |

      C:\Windows\System32\smss.exe
      C:\Windows\system32\csrss.exe
      C:\Windows\system32\wininit.exe
      C:\Windows\system32\csrss.exe
      C:\Windows\system32\services.exe
      C:\Windows\system32\winlogon.exe
      C:\Windows\system32\lsass.exe
      C:\Windows\system32\lsm.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\SLsvc.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\System32\spoolsv.exe
      C:\Program Files\Avira\AntiVir Desktop\sched.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Windows\system32\taskeng.exe
      C:\Windows\system32\taskeng.exe
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\WINDOWS\RtHDVCpl.exe
      C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
      C:\Program Files\DAEMON Tools Lite\DTLite.exe
      C:\Program Files\Windows Media Player\wmpnscfg.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe
      C:\Windows\system32\svchost.exe
      C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
      c:\Program Files\Common Files\LightScribe\LSSrvc.exe
      C:\Program Files\Microsoft LifeCam\MSCamS32.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\System32\TUProgSt.exe
      C:\Windows\System32\svchost.exe
      C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
      C:\Windows\system32\WUDFHost.exe
      C:\Windows\system32\wbem\wmiprvse.exe
      C:\Windows\system32\taskeng.exe
      C:\Program Files\Windows Media Player\wmpnetwk.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Windows\system32\wbem\unsecapp.exe
      C:\Windows\system32\wbem\wmiprvse.exe
      C:\Windows\servicing\TrustedInstaller.exe
      C:\Windows\system32\vssvc.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\system32\conime.exe

      ################## | Elements infectieux |

      ################## | Registre |

      [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
      [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

      ################## | Mountpoints2 |

      ################## | Vaccin |

      (!) Cet ordinateur n'est pas vacciné !

      ################## | ! Fin du rapport # UsbFix V6.092 ! |
      0
      1. Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

        # Double clic sur le raccourci UsbFix présent sur ton bureau

        # Sélectionne l'option 2 ( Suppression )

        # Ton bureau disparaitra et le pc redémarrera .

        # Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

        # Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

        # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

        ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
        0
    4. ############################## | UsbFix V6.092 |

      User : Kevin (Administrateurs) # PC-DE-KEVIN
      Update on 07/02/2010 by El Desaparecido , C_XX & Chimay8
      Start at: 17:31:47 | 08/02/2010
      Website : http://pagesperso-orange.fr/NosTools/index.html
      Contact : FindyKill.Contact@gmail.com

      Intel(R) Pentium(R) D CPU 3.00GHz
      Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
      Internet Explorer 8.0.6001.18882
      Windows Firewall Status : Enabled

      C:\ -> Disque fixe local # 227,71 Go (67,3 Go free) [HP] # NTFS
      D:\ -> Disque fixe local # 5,17 Go (896,32 Mo free) [RECOVERY] # NTFS
      E:\ -> Disque CD-ROM
      F:\ -> Disque amovible
      G:\ -> Disque amovible
      H:\ -> Disque amovible
      I:\ -> Disque amovible
      J:\ -> Disque CD-ROM

      ############################## | Processus actifs |

      C:\Windows\System32\smss.exe
      C:\Windows\system32\csrss.exe
      C:\Windows\system32\wininit.exe
      C:\Windows\system32\csrss.exe
      C:\Windows\system32\services.exe
      C:\Windows\system32\winlogon.exe
      C:\Windows\system32\lsass.exe
      C:\Windows\system32\lsm.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\SLsvc.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\System32\spoolsv.exe
      C:\Program Files\Avira\AntiVir Desktop\sched.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\taskeng.exe
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Windows\system32\taskeng.exe
      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe
      C:\Windows\system32\svchost.exe
      C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
      c:\Program Files\Common Files\LightScribe\LSSrvc.exe
      C:\Program Files\Microsoft LifeCam\MSCamS32.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\System32\TUProgSt.exe
      C:\Windows\System32\svchost.exe
      C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
      C:\Windows\system32\WUDFHost.exe
      C:\Windows\system32\wbem\wmiprvse.exe
      C:\Windows\system32\wbem\wmiprvse.exe
      C:\Windows\system32\taskeng.exe
      C:\Windows\system32\runonce.exe
      C:\Windows\system32\conime.exe

      ################## | Elements infectieux |

      Supprimé ! C:\$Recycle.Bin\S-1-5-21-221922478-384377395-2743962794-1001
      Supprimé ! D:\$Recycle.Bin\S-1-5-21-221922478-384377395-2743962794-1001
      Supprimé ! D:\$Recycle.Bin\S-1-5-21-3748424649-2601989152-42788329-1001
      Supprimé ! D:\$Recycle.Bin\S-1-5-21-723642579-682090892-1796507311-1001

      ################## | Registre |

      Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
      Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

      ################## | Mountpoints2 |

      ################## | Listing des fichiers présent |

      [29/05/2009 12:12|--a------|892] C:\aaw7boot.log
      [18/09/2006 22:43|--a------|24] C:\autoexec.bat
      [11/04/2009 07:36|-rahs----|333257] C:\bootmgr
      [31/10/2008 00:57|-ra-s----|8192] C:\BOOTSECT.BAK
      [18/09/2006 22:43|--a------|10] C:\config.sys
      [03/02/2010 14:58|--a------|0] C:\conmgr.log
      [21/12/2009 20:32|--a------|128] C:\FINIS_IT.TXT
      [19/12/2009 21:54|--a------|230424] C:\img2-001.raw
      [?|?|?] C:\pagefile.sys
      [21/04/2009 10:58|--a------|477] C:\RHDSetup.log
      [31/08/2009 19:03|--a------|909] C:\updatedatfix.log
      [08/02/2010 17:44|--a------|3595] C:\UsbFix.txt
      [28/07/2006 09:05|---hs----|432696] D:\bootmgr
      [13/10/2006 15:00|---hs----|1322] D:\Desktop.ini
      [19/04/2009 22:41|---hs----|0] D:\DRECOVERY
      [05/09/2007 15:02|---hs----|32] D:\HPCD.sys
      [05/09/2007 15:02|---hs----|187] D:\Master.log
      [19/04/2009 22:25|--ah-----|487] D:\pcdr.ini
      [10/09/2002 13:58|---hs----|181616] D:\Protect.ed

      ################## | Vaccination |

      # C:\autorun.inf -> Dossier créé par UsbFix .
      # D:\autorun.inf -> Dossier créé par UsbFix .

      ################## | Upload |

      Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PC-de-Kevin.zip : https://www.ionos.fr/?affiliate_id=77097
      Merci pour votre contribution .
      0
      1. Hello;

        1) Imprime ces instructions ou sauvegarde les sur ton Bureau car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

        2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :

        http://www.malwarebytes.org/mbam/program/mbam-setup.exe

        3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

        4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

        5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

        6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

        7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

        8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain teps. Il suffit de vérifier de temps en temps son avancement.

        9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

        10) Si des malwares ont été détectés, leur liste s'affiche.
        En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

        11) MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

        12) Ferme MBAM en cliquant sur Quitter.
        0
        1. Malwarebytes' Anti-Malware 1.44
          Version de la base de données: 3708
          Windows 6.0.6002 Service Pack 2
          Internet Explorer 8.0.6001.18882

          08/02/2010 18:41:21
          mbam-log-2010-02-08 (18-41-21).txt

          Type de recherche: Examen rapide
          Eléments examinés: 109255
          Temps écoulé: 4 minute(s), 34 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 1

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          C:\Windows\system32\Drivers\artumi.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
          0
          1. Vide la quarantaine de Malwarebyte's :

            Lance Malwarebyte's
            Onglet quarantaine
            Supprimer tout

            Puis refait nous un RSIT (#1)

            0
            1. Logfile of random's system information tool 1.06 (written by random/random)
              Run by Kevin at 2010-02-08 18:57:40
              Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
              System drive C: has 69 GB (30%) free of 233 GB
              Total RAM: 2038 MB (59% free)

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 18:58:15, on 08/02/2010
              Platform: Windows Vista SP2 (WinNT 6.00.1906)
              MSIE: Internet Explorer v8.00 (8.00.6001.18882)
              Boot mode: Normal

              Running processes:
              C:\Windows\system32\Dwm.exe
              C:\Windows\Explorer.EXE
              C:\Windows\system32\taskeng.exe
              C:\Program Files\Windows Defender\MSASCui.exe
              C:\WINDOWS\RtHDVCpl.exe
              C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
              C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
              C:\Program Files\DAEMON Tools Lite\DTLite.exe
              C:\Program Files\Windows Media Player\wmpnscfg.exe
              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              C:\Windows\System32\mobsync.exe
              C:\Windows\system32\wbem\unsecapp.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\Windows Live\Contacts\wlcomm.exe
              C:\Users\Kevin\Desktop\RSIT.exe
              C:\Program Files\trend micro\Kevin.exe

              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
              O1 - Hosts: ::1 localhost
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
              O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
              O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
              O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
              O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
              O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
              O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O23 - Service: Intel(R) Alert Service (AlertService) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
              O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
              O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
              O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
              O23 - Service: DQLWinService - Unknown owner - C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe
              O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
              O23 - Service: Intel DH Service (IntelDHSvcConf) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe
              O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
              O23 - Service: Intel(R) Viiv(TM) Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
              O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
              O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
              O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
              O23 - Service: stllssvr - Unknown owner - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)
              O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe
              O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe
              0
              1. Télécharge Toolbar S&D de la Team IDN sur ton bureau.

                Double-clique dessus pour lancer l'installation.

                Accepte le contrat de licence.

                Puis double-clique sur le raccourci Toolbar S&D présent sur ton bureau.

                Sélectionne la langue souhaitée et valide par la touche entrée.

                Choisis l'option 1 ( Recherche ).

                Patiente jusqu'à la fin du scan.

                Poste le rapport généré. ( C:\TB.txt )
                0
                1. dsl du retard mais ça a été long

                  -----------\\ ToolBar S&D 1.2.9 XP/Vista

                  Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
                  X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 3.00GHz )
                  BIOS : Phoenix - AwardBIOS v6.00PG
                  USER : Kevin ( Administrator )
                  BOOT : Normal boot
                  C:\ (Local Disk) - NTFS - Total:227 Go (Free:67 Go)
                  D:\ (Local Disk) - NTFS - Total:5 Go (Free:0 Go)
                  E:\ (CD or DVD)
                  F:\ (USB)
                  G:\ (USB)
                  H:\ (USB)
                  I:\ (USB)
                  J:\ (CD or DVD)

                  "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
                  Option : [1] ( 08/02/2010|19:28 )

                  [ UAC => 1 ]

                  -----------\\ Recherche de Fichiers / Dossiers ...

                  C:\Program Files\DAEMON Tools Toolbar
                  C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                  C:\Program Files\DAEMON Tools Toolbar\Resources
                  C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                  C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
                  C:\Program Files\DAEMON Tools Toolbar\Resources\about.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\AboutWindow.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\accept.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\AddRadioStation.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\as.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\as.png
                  C:\Program Files\DAEMON Tools Toolbar\Resources\astro.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\astroburn_site.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\astroLite_16.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\astro_buy.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\astro_download.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\astro_feedback.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\astro_forum.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\astro_home.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\astro_lite.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\az.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\b1.png
                  C:\Program Files\DAEMON Tools Toolbar\Resources\BurnImage.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\burn_files.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\burn_image.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\burn_imgs.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\buy.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Config.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\d.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\d2.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\daemon.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\daemon_search.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\daemon_search_site.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dot_disabled.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dot_enabled.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dot_on_over.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\download.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\ds.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dsearch.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dt-home.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dt.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\DTPro.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dtt16.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dtt32.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dt_about.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dt_buy.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dt_download.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dt_faq.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dt_feedback.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dt_forum.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dt_line.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dt_lite.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dt_manual.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dt_pro.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Dwnl.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\emulation.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\favicon.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\features.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\feedback.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\forum.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\GameCentrix.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\GameCentrixCristals.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\GameCentrixDownload.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\GameCentrixPlayOnline.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\GameCentrixTop.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\GameS.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\GameSA.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\games_search.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\games_search_SA.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\gct16.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\gd.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\genre.xml
                  C:\Program Files\DAEMON Tools Toolbar\Resources\globe.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\GrabImage.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\hb.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\hb.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\help.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\hide.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\home.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\ImageS.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\ImageSA.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\image_search.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\image_search_SA.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\ip.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\lang.xml
                  C:\Program Files\DAEMON Tools Toolbar\Resources\lingvo.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\m.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mail.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mailc.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_disable.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mail_disable.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mail_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mail_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mail_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRadioConfig.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRadioStation.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRSCur.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\MenuTr.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mount.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mount_n_drive.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\next.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\next_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\next_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\next_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\none.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\none_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\op.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\play.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\play.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\play_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\play_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\play_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\pragma.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\prev.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\prev_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\prev_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\prev_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\prod.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Radio.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBg.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBg.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBgMask.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDisp.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDisp_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioE.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioG.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioL.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLDotMask.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLeft.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLeftMask.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLM.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioM.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioN.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioR.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioR.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioRM.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioRU.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioW.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\rbcheck.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\rbtxt.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\refresh.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Rss.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Rss1.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RssA.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RssA1.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\rssClose.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\rssL.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\rssOpen.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RssRefresh.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\s2.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\show.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\size.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\size_lr.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\size_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\size_rl.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\skins.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\spt.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\stop.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\stop.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\stop_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\stop_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\stop_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\style.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\SupportRequest.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\timer.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\TitleIcon.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\toolbar.xml
                  C:\Program Files\DAEMON Tools Toolbar\Resources\trans.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Trash.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_disable.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\u.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\unmount-all.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol_back.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol_dott.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol_dott_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol_mute.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol_mute_check.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\WebS.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\WebSa.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\web_resources.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\web_search.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\web_search_SA.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi0.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi1.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi10.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi11.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi12.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi13.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi14.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi2.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi3.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi4.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi5.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi6.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi7.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi8.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi9.ico

                  -----------\\ [..\Internet Explorer\Main]

                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                  "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                  "Local Page"="C:\\Windows\\system32\\blank.htm"
                  "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                  "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
                  "Url"="https://www.msn.com/fr-fr/actualite/"

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                  "Start Page"="https://www.msn.com/fr-fr"
                  "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                  "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                  "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                  "Local Page"="C:\\Windows\\System32\\blank.htm"

                  --------------------\\ Recherche d'autres infections

                  --------------------\\ Cracks & Keygens ..

                  C:\Users\Kevin\Music\Nouveaux Sons\Eminem Feat Dr. Dre & 50 Cent - Crack A Bottle.mp3

                  [ UAC => 1 ]

                  1 - "C:\ToolBar SD\TB_1.txt" - 08/02/2010|23:30 - Option : [1]

                  -----------\\ Fin du rapport a 23:30:54,35
                  0
                  1. Relance Toolbar S&D

                    Choisis cette fois-ci l'option 2. ( Suppression )

                    Ton bureau va disparaitre, c'est normal. Laisse l'outil travailler.

                    Ne ferme pas la fenêtre lors de la suppression !

                    Poste le rapport généré. ( C:\TB.txt )
                    0
                    1. Bonsoir,c'est vraiment très long ce truc là.
                      C'est fini ou pas là?
                      (merci du coup dmain)

                      -----------\\ ToolBar S&D 1.2.9 XP/Vista

                      Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
                      X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 3.00GHz )
                      BIOS : Phoenix - AwardBIOS v6.00PG
                      USER : Kevin ( Administrator )
                      BOOT : Normal boot
                      C:\ (Local Disk) - NTFS - Total:227 Go (Free:64 Go)
                      D:\ (Local Disk) - NTFS - Total:5 Go (Free:0 Go)
                      E:\ (CD or DVD)
                      F:\ (USB)
                      G:\ (USB)
                      H:\ (USB)
                      I:\ (USB)
                      J:\ (CD or DVD)

                      "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
                      Option : [2] ( 09/02/2010|15:19 )

                      [ UAC => 1 ]

                      -----------\\ SUPPRESSION

                      Supprime! - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                      Supprime! - C:\Program Files\DAEMON Tools Toolbar\Resources
                      Supprime! - C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                      Supprime! - C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
                      Supprime! - C:\Program Files\DAEMON Tools Toolbar

                      -----------\\ Recherche de Fichiers / Dossiers ...

                      -----------\\ [..\Internet Explorer\Main]

                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                      "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                      "Local Page"="C:\\Windows\\system32\\blank.htm"
                      "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                      "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
                      "Url"="https://www.msn.com/fr-fr/actualite/"

                      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                      "Start Page"="https://www.msn.com/fr-fr/"
                      "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                      "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                      "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                      "Local Page"="C:\\Windows\\System32\\blank.htm"

                      --------------------\\ Recherche d'autres infections

                      --------------------\\ Cracks & Keygens ..

                      C:\Users\Kevin\Music\Nouveaux Sons\Eminem Feat Dr. Dre & 50 Cent - Crack A Bottle.mp3

                      [ UAC => 1 ]

                      1 - "C:\ToolBar SD\TB_1.txt" - 08/02/2010|23:30 - Option : [1]
                      2 - "C:\ToolBar SD\TB_2.txt" - 09/02/2010|19:25 - Option : [2]

                      -----------\\ Fin du rapport a 19:25:23,92
                      0
                      1. Oui oui, ont a bientôt fini :)

                        télécharge HijackThis:
                        http://pchelpbordeaux.free.fr/logiciels.html

                        Tutorial
                        http://pchelpbordeaux.free.fr/tuto.html

                        Démo en image
                        http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

                        Fais un scan et poste l'analyse.
                        0
                        1. Tiens le log.
                          Et je voulais te demander un truc aussi,si j'ai bien compris,moins il y a de ligne 4 et 23,plus le pc est rapide au démarrage,alors que mon pc lui en compte beaucoup,comment je pourrais l'optimiser et virer quelques lignes "inutiles" ?!
                          Merci

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 18:53:18, on 10/02/2010
                          Platform: Windows Vista SP2 (WinNT 6.00.1906)
                          MSIE: Internet Explorer v8.00 (8.00.6001.18882)
                          Boot mode: Normal

                          Running processes:
                          C:\Windows\system32\Dwm.exe
                          C:\Windows\Explorer.EXE
                          C:\Windows\system32\taskeng.exe
                          C:\Program Files\Windows Defender\MSASCui.exe
                          C:\WINDOWS\RtHDVCpl.exe
                          C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                          C:\Program Files\DAEMON Tools Lite\DTLite.exe
                          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          C:\Program Files\Windows Media Player\wmpnscfg.exe
                          C:\Windows\System32\mobsync.exe
                          C:\Windows\system32\wbem\unsecapp.exe
                          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                          C:\Program Files\Windows Live\Contacts\wlcomm.exe
                          C:\Program Files\Mozilla Firefox\firefox.exe
                          C:\Program Files\TrendMicro\HiJackThis\HiJackThis.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                          C:\Windows\system32\NOTEPAD.EXE

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                          O1 - Hosts: ::1 localhost
                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                          O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                          O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                          O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                          O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
                          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                          O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
                          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/uno1/GAME_UNO1.cab
                          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                          O23 - Service: Intel(R) Alert Service (AlertService) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
                          O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                          O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                          O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                          O23 - Service: DQLWinService - Unknown owner - C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe
                          O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                          O23 - Service: Intel DH Service (IntelDHSvcConf) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe
                          O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
                          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
                          O23 - Service: Intel(R) Viiv(TM) Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
                          O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
                          O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
                          O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                          O23 - Service: stllssvr - Unknown owner - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)
                          O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe
                          O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe
                          0
                          1. Ont va s'occuper de ça t'inquiète ;)

                            Repasse l'option 2 avec toolbar S&D il reste ceci :
                            O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll


                            elance HijackThis.

                            Choisis Do a scan only

                            Coche la case devant les lignes suivantes

                            O23 - Service: stllssvr - Unknown owner - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)
                            O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)


                            Ferme toutes les fenêtres (hormis HijackThis), y compris ton navigateur.

                            Clique sur fix checked.

                            Ferme Hijackthis.
                            0
                            1. Excuse j'ai pas compris,toolbar sd c'est quoi déjà ?j'ai regardé les logiciels que j'ai téléchargé et je devine pas lequel ça pourrait être.

                              Repasse l'option 2 avec toolbar S&D il reste ceci :
                              O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                              0
                              1. -----------\\ ToolBar S&D 1.2.9 XP/Vista

                                Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
                                X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 3.00GHz )
                                BIOS : Phoenix - AwardBIOS v6.00PG
                                USER : Kevin ( Administrator )
                                BOOT : Normal boot
                                C:\ (Local Disk) - NTFS - Total:227 Go (Free:61 Go)
                                D:\ (Local Disk) - NTFS - Total:5 Go (Free:0 Go)
                                E:\ (CD or DVD)
                                F:\ (USB)
                                G:\ (USB)
                                H:\ (USB)
                                I:\ (USB)
                                J:\ (CD or DVD)

                                "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
                                Option : [2] ( 10/02/2010|20:36 )

                                [ UAC => 1 ]

                                -----------\\ SUPPRESSION

                                Supprime! - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                                Supprime! - C:\Program Files\DAEMON Tools Toolbar\Resources
                                Supprime! - C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                                Supprime! - C:\Program Files\DAEMON Tools Toolbar

                                -----------\\ Recherche de Fichiers / Dossiers ...

                                -----------\\ [..\Internet Explorer\Main]

                                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                "Start Page"="https://www.msn.com/fr-fr"
                                "Local Page"="C:\\Windows\\system32\\blank.htm"
                                "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
                                "Url"="https://www.msn.com/fr-fr/actualite/"

                                [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                "Start Page"="https://www.msn.com/fr-fr/"
                                "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                                "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                "Local Page"="C:\\Windows\\System32\\blank.htm"
                                Salut,oui je me suis troué la dessus désolé.
                                J'ai fait ce que tu m'as dit,voila le log.

                                --------------------\\ Recherche d'autres infections

                                --------------------\\ Cracks & Keygens ..

                                C:\Users\Kevin\Music\Nouveaux Sons\Eminem Feat Dr. Dre & 50 Cent - Crack A Bottle.mp3

                                [ UAC => 1 ]

                                1 - "C:\ToolBar SD\TB_1.txt" - 08/02/2010|23:30 - Option : [1]
                                2 - "C:\ToolBar SD\TB_2.txt" - 09/02/2010|19:25 - Option : [2]
                                3 - "C:\ToolBar SD\TB_3.txt" - 11/02/2010| 0:31 - Option : [2]

                                -----------\\ Fin du rapport a 0:31:10,09
                                0
                                • 1
                                • 2
                                • 3