Erreur windows system32

Résolu
Bonjour et merci a vous qui consacrez du temps pour nos ordinateurs.
voila j'ai un souci quand j'allume l'ordi, j ai une fenêtre qui m'indique "C\windows\system32\atipdlxx.dll".
j'ai fait un rapport hijackthis que je vous communique
merci de votre aide
dd14860



rapport:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:54:59, on 10/11/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18975)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Free Download Manager\fdm.exe
C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\DAEMON Tools Lite\DTLite.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesApp32.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\DAEMON Tools Lite\DTShellHlp.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Downloads\Software\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.durable.com/recherche
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.durable.com/recherche
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.astroburn-search.com/startpage
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.durable.com/recherche
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.durable.com/recherche
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.durable.com/recherche
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.durable.com/recherche
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.durable.com/recherche
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Softonic France Toolbar - {364d4e0c-543f-4b85-abe3-19551139da4f} - C:\Program Files\Softonic_France\tbSof1.dll
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\SearchSettings.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\IE\4.0.2\dealioToolbarIE.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Softonic France Toolbar - {364d4e0c-543f-4b85-abe3-19551139da4f} - C:\Program Files\Softonic_France\tbSof1.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5612.1312\swg.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\SearchSettings.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Softonic France Toolbar - {364d4e0c-543f-4b85-abe3-19551139da4f} - C:\Program Files\Softonic_France\tbSof1.dll
O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\IE\4.0.2\dealioToolbarIE.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Free Download Manager] "C:\Program Files\Free Download Manager\fdm.exe" -autorun
O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/uno1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: @%SystemRoot%\system32\aelupsvc.dll,-1 (AeLookupSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: @%systemroot%\system32\appinfo.dll,-100 (Appinfo) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Application Updater - Spigot, Inc. - C:\Program Files\Application Updater\ApplicationUpdater.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-204 (AudioEndpointBuilder) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-200 (Audiosrv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\bfe.dll,-1001 (BFE) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\qmgr.dll,-1000 (BITS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\browser.dll,-100 (Browser) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-11 (CertPropSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\cryptsvc.dll,-1001 (CryptSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @oleres.dll,-5012 (DcomLaunch) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe
O23 - Service: @%SystemRoot%\system32\dhcpcsvc.dll,-100 (Dhcp) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\dnsapi.dll,-101 (Dnscache) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dot3svc.dll,-1102 (dot3svc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dps.dll,-500 (DPS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\eapsvc.dll,-1 (EapHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\ehome\ehrecvr.exe,-101 (ehRecvr) - Unknown owner - C:\Windows\ehome\ehRecvr.exe
O23 - Service: @%SystemRoot%\ehome\ehsched.exe,-101 (ehSched) - Unknown owner - C:\Windows\ehome\ehsched.exe
O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\emdmgmt.dll,-1000 (EMDMgmt) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (Eventlog) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @comres.dll,-2450 (EventSystem) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Hôte du fournisseur de découverte de fonctions (fdPHost) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fdrespub.dll,-100 (FDResPub) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\FntCache.dll,-100 (FontCache) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: FsUsbExService - Teruten - C:\Windows\system32\FsUsbExService.Exe
O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: @%SystemRoot%\System32\hidserv.dll,-101 (hidserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\kmsvc.dll,-6 (hkmsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: @%SystemRoot%\system32\ikeext.dll,-501 (IKEEXT) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\IPBusEnum.dll,-102 (IPBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\iphlpsvc.dll,-200 (iphlpsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe
O23 - Service: @comres.dll,-2946 (KtmRm) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\srvsvc.dll,-100 (LanmanServer) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wkssvc.dll,-100 (LanmanWorkstation) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lltdres.dll,-1 (lltdsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lmhsvc.dll,-101 (lmhosts) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Ma-Config Service (maconfservice) - Unknown owner - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-100 (MMCSS) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\FirewallAPI.dll,-23090 (MpsSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Coordinateur de transactions distribuées (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe
O23 - Service: @%SystemRoot%\system32\iscsidsc.dll,-5000 (MSiSCSI) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\msimsg.dll,-27 (msiserver) - Unknown owner - C:\Windows\system32\msiexec.exe
O23 - Service: @%SystemRoot%\system32\qagentrt.dll,-6 (napagent) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe
O23 - Service: @%SystemRoot%\system32\netman.dll,-109 (Netman) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\netprof.dll,-246 (netprofm) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\nlasvc.dll,-1 (NlaSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: @%SystemRoot%\system32\nsisvc.dll,-200 (nsi) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Groupement de mise en réseau de pairs (p2psvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pcasvc.dll,-1 (PcaSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\pla.dll,-500 (pla) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpnpmgr.dll,-100 (PlugPlay) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8002 (PNRPAutoReg) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\polstore.dll,-5010 (PolicyAgent) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\profsvc.dll,-300 (ProfSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasauto.dll,-200 (RasAuto) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasmans.dll,-200 (RasMan) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Registre à distance (RemoteRegistry) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe
O23 - Service: @oleres.dll,-5010 (RpcSs) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe
O23 - Service: @%SystemRoot%\System32\SCardSvr.dll,-1 (SCardSvr) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\schedsvc.dll,-100 (Schedule) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-13 (SCPolicySvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sdrsvc.dll,-107 (SDRSVC) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Sens.dll,-200 (SENS) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: @%SystemRoot%\System32\SessEnv.dll,-1026 (SessionEnv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Partage de connexion Internet (ICS) (SharedAccess) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Détection matériel noyau (ShellHWDetection) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe
O23 - Service: @%SystemRoot%\system32\SLUINotify.dll,-103 (SLUINotify) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe
O23 - Service: @%SystemRoot%\system32\sstpsvc.dll,-200 (SstpSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wiaservc.dll,-9 (stisvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Fournisseur de cliché instantané de logiciel Microsoft (swprv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sysmain.dll,-1000 (SysMain) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\TabSvc.dll,-100 (TabletInputService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tapisrv.dll,-10100 (TapiSrv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tbssvc.dll,-100 (TBS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\termsrv.dll,-268 (TermService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-8192 (Themes) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-102 (THREADORDER) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\trkwks.dll,-1 (TrkWks) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\servicing\TrustedInstaller.exe,-100 (TrustedInstaller) - Unknown owner - C:\Windows\servicing\TrustedInstaller.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe
O23 - Service: @%SystemRoot%\system32\dwm.exe,-2000 (UxSms) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\uxtuneup.dll,-4096 (UxTuneUp) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe
O23 - Service: @%SystemRoot%\system32\w32time.dll,-200 (W32Time) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wcncsvc.dll,-3 (wcncsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\WcsPlugInService.dll,-200 (WcsPlugInService) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-502 (WdiServiceHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-500 (WdiSystemHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\webclnt.dll,-100 (WebClient) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wecsvc.dll,-200 (Wecsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wercplsupport.dll,-101 (wercplsupport) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wersvc.dll,-100 (WerSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%ProgramFiles%\Windows Defender\MsMpRes.dll,-103 (WinDefend) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\winhttp.dll,-100 (WinHttpAutoProxySvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmisvc.dll,-205 (Winmgmt) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wsmsvc.dll,-101 (WinRM) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wlansvc.dll,-257 (Wlansvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\wmpnetwk.exe
O23 - Service: @%SystemRoot%\system32\wpcsvc.dll,-100 (WPCSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wpdbusenum.dll,-100 (WPDBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe,-100 (WPFFontCache_v0400) - Unknown owner - C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
O23 - Service: @%SystemRoot%\System32\wscsvc.dll,-200 (wscsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\SearchIndexer.exe,-103 (WSearch) - Unknown owner - C:\Windows\system32\SearchIndexer.exe
O23 - Service: @%systemroot%\system32\wuaueng.dll,-105 (wuauserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wudfsvc.dll,-1000 (wudfsvc) - Unknown owner - C:\Windows\system32\svchost.exe

End of file - 23921 bytes

56 réponses

Résumé de la discussion

Un démarrage déclenche une fenêtre affichant C\windows\system32\atipdlxx.dll et un rapport HijackThis est fourni, décrivant des éléments potentiellement malveillants modifiant le navigateur et les paramètres de démarrage. Le rapport répertorie de multiples additions suspectes telles que des barres d'outils, des BHO, des pages par défaut et des pages de recherche modifiées, avec des éléments liés à Softonic, Dealio et Google Toolbar. Des services et des processus signalés comme propriétaires inconnus, associés à de nombreuses entrées Run, indiquent une possible infection ou présence d'adware et de modules complémentaires indésirables. En cas de doute, il est conseillé de mettre à jour l'antivirus et d'utiliser un outil de suppression anti-adware, puis de nettoyer les extensions et les paramètres IE.

Bobot (l’IA à votre service)
  1. salut

    Télécharge ici :OTL

    ▶ enregistre le sur ton Bureau.

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    ▶ Coche les 2 cases Lop et Purity

    ▶ Coche la case devant tous les utilisateurs

    ▶ règle age du fichier sur "60 jours"

    ▶ dans la moitié gauche , mets tout sur "tous"

    ne modifie pas ceci :

    "fichiers créés" et "fichiers Modifiés"


    ▶Clic sur Analyse.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM

    Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    ▶ Copie ce lien dans ta réponse.

    ▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
    0
    1. merci pour ta reponse, mais j'ai un souci à partir de:

      "juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

      http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

      ? Copie ce lien dans ta réponse.

      ?? Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau."
      je ne comprend pas
      merci
      0
      1. je ne comprends pas ce que tu ne comprends pas ....!!!??
        0
        1. je n'ai pas l'extra texte sur le bureau
          et ma reponse par rapport au lien (c'est quoi copie ce lien dans ma reponse)
          merci
          0
          1. tu cliques droit sur le lien fourni , copier l adresse du lien , puis tu la colle ici
            0
            1. voici le lien:
              http://www.cijoint.fr/cjlink.php?file=cj201011/cijXY9K62U.txt
              0
              1. desinstalle softonic toolbar

                ========================

                ▶ Télécharge ici : Ad-remover sur ton bureau :

                ▶ Déconnecte toi et ferme toutes applications en cours !

                si tu as XP => double clique
                si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

                ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

                ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

                ▶ Laisse travailler l'outil et ne touche à rien ...

                ▶ Poste le rapport qui apparait à la fin , sur le forum ...

                ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
                ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                ▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                0
                1. voici le rapport :

                  ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

                  Mis à jour par TeamXscript le 09/11/10 à 22:30
                  Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                  Site web: http://www.teamxscript.org

                  C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:08:39 le 10/11/2010, Mode normal

                  Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
                  Mon PC@PC-DE-MONPC (System manufacturer System Product Name)

                  ============== ACTION(S) ==============

                  Service: "Application Updater" Stoppé et supprimé

                  Fichier supprimé: C:\Users\Mon PC\AppData\Local\noohh.bat
                  Fichier supprimé: C:\Program Files\Mozilla FireFox\extensions\dealio@mybrowserbar.com
                  Fichier supprimé: C:\Program Files\Mozilla Firefox\extensions\searchsettings@spigot.com
                  Fichier supprimé: C:\Users\Mon PC\AppData\Roaming\Mozilla\FireFox\Profiles\u3s9hvlk.default\searchplugins\fast-browser-search.xml
                  Dossier supprimé: C:\Program Files\Ask.com
                  Dossier supprimé: C:\Users\Mon PC\AppData\LocalLow\Conduit
                  Dossier supprimé: C:\Program Files\Conduit
                  Dossier supprimé: C:\Users\Mon PC\AppData\LocalLow\Dealio
                  Dossier supprimé: C:\Program Files\Dealio Toolbar
                  Dossier supprimé: C:\Program Files\Application Updater
                  Dossier supprimé: C:\Users\Mon PC\AppData\LocalLow\Search Settings
                  Dossier supprimé: C:\Program Files\Search Settings
                  Fichier supprimé: C:\Users\Mon PC\AppData\Local\hqamewb_nav.dat
                  Fichier supprimé: C:\Users\Mon PC\AppData\Local\hqamewb.dat
                  Fichier supprimé: C:\Users\Mon PC\AppData\Local\hqamewb_navps.dat

                  (!) -- Fichiers temporaires supprimés.

                  -- Fichier ouvert: C:\Users\Mon PC\AppData\Roaming\Mozilla\FireFox\Profiles\u3s9hvlk.default\Prefs.js --
                  Ligne supprimée:
                  Ligne supprimée:
                  Ligne supprimée: user_pref("CT1351374.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_...
                  Ligne supprimée: user_pref("CT1351374.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT135...
                  Ligne supprimée: user_pref("CT1351374.myStuffSearchUrl", "hxxp://search.conduit.com/Results.aspx?q=SEARCH_TERM&ctid=E...
                  Ligne supprimée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://www.fastbrowsersearch.com/results...
                  Ligne supprimée: user_pref("browser.search.defaultenginename", "Fast Browser Search");
                  Ligne supprimée: user_pref("browser.search.defaultthis.engineName", "Fast Browser Search");
                  Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&...
                  Ligne supprimée: user_pref("browser.search.order.1", "Fast Browser Search");
                  Ligne supprimée: user_pref("browser.search.selectedEngine", "Fast Browser Search");
                  Ligne supprimée: user_pref("keyword.URL", "hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=19&tid={9A7...
                  -- Fichier Fermé --

                  Clé supprimée: HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
                  Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
                  Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
                  Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                  Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                  Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                  Clé supprimée: HKLM\Software\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
                  Clé supprimée: HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
                  Clé supprimée: HKLM\Software\Classes\Interface\{DB885111-F39F-4D88-9EE5-C88460B6DF7B}
                  Clé supprimée: HKLM\Software\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
                  Clé supprimée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
                  Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\noohh
                  Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore
                  Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore.1
                  Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr
                  Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr.1
                  Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr
                  Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr.1
                  Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr
                  Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr.1
                  Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO
                  Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO.1
                  Clé supprimée: HKLM\Software\Classes\Toolbar.CT1351374
                  Clé supprimée: HKLM\Software\Classes\AppID\BandooCore.EXE
                  Clé supprimée: HKLM\Software\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
                  Clé supprimée: HKLM\Software\bandoo
                  Clé supprimée: HKLM\Software\Application Updater
                  Clé supprimée: HKLM\Software\Conduit
                  Clé supprimée: HKLM\Software\Dealio
                  Clé supprimée: HKLM\Software\Search Settings
                  Clé supprimée: HKCU\Software\fcn
                  Clé supprimée: HKCU\Software\AppDataLow\Toolbar
                  Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
                  Clé supprimée: HKCU\Software\AppDataLow\Software\Dealio
                  Clé supprimée: HKLM\Software\Classes\Installer\Products\96DC878CBD58B624183A7E1157AABE19
                  Clé supprimée: HKLM\Software\Classes\Installer\Products\D82C50F59AED6DA47AA360145789E8BA
                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\96DC878CBD58B624183A7E1157AABE19
                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\D82C50F59AED6DA47AA360145789E8BA
                  Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
                  Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8}
                  Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}
                  Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
                  Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
                  Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}
                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5F05C28D-DEA9-4AD6-A73A-064175988EAB}
                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{C878CD69-85DB-426B-81A3-E71175AAEB91}
                  Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings

                  Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
                  Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                  Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
                  Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

                  ============== SCAN ADDITIONNEL ==============

                  ** Mozilla Firefox Version [3.6.12 (fr)] **

                  -- C:\Users\Mon PC\AppData\Roaming\Mozilla\FireFox\Profiles\u3s9hvlk.default\Prefs.js --
                  browser.download.dir, C:\\Users\\Mon PC\\Downloads
                  browser.download.lastDir, C:\\Users\\Mon PC\\Desktop
                  browser.startup.homepage, hxxp://www.mydtzone.com/startpage|hxxp://fr.start3.mozilla.com/firefox?client=firefox-a&rls=or...
                  browser.startup.homepage_override.mstone, rv:1.9.2.12

                  ========================================

                  ** Internet Explorer Version [8.0.6001.18975] **

                  [HKCU\Software\Microsoft\Internet Explorer\Main]
                  AutoHide: yes
                  Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Do404Search: 0x01000000
                  Enable Browser Extensions: yes
                  Local Page: C:\Windows\system32\blank.htm
                  Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                  Show_ToolBar: yes
                  Start Page: hxxp://fr.msn.com/
                  Use Custom Search URL: 1

                  [HKLM\Software\Microsoft\Internet Explorer\Main]
                  AutoHide: yes
                  Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Delete_Temp_Files_On_Exit: yes
                  Local Page: C:\Windows\System32\blank.htm
                  Search bar: hxxp://search.msn.com/spbasic.htm
                  Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Start Page: hxxp://fr.msn.com/

                  [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                  Tabs: res://ieframe.dll/tabswelcome.htm
                  Blank: res://mshtml.dll/blank.htm

                  ========================================

                  C:\Program Files\Ad-Remover\Quarantine: 109 Fichier(s)
                  C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

                  C:\Ad-Report-CLEAN[1].txt - 10/11/2010 (9267 Octet(s))

                  Fin à: 20:09:59, 10/11/2010

                  ============== E.O.F ==============
                  0
                  1. désolé je préfère continuer avec "gen-hackman" qui à accepter de suivre mon probléme
                    cordialement
                    0
                    1. bien ;)

                      DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

                      ▶ Télécharge ici :List_Kill'em

                      et enregistre le sur ton bureau

                      si tu as XP => double clique
                      si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                      sur le raccourci sur ton bureau pour lancer l'installation

                      Laisse coché :

                      ♦ Executer List_Kill'em

                      une fois terminée , clic sur "terminer" et le programme se lancera seul

                      Il commencera par telecharger et installer ses mises à jour , puis te donnera son menu

                      choisis l'option Search

                      ▶ laisse travailler l'outil

                      il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"

                      à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

                      ▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

                      ▶▶▶ NE LE POSTE PAS SUR LE FORUM

                      Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

                      ▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt

                      ▶ Clique sur Ouvrir.

                      ▶ Clique sur "Cliquez ici pour déposer le fichier".

                      Un lien de cette forme :

                      http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

                      est ajouté dans la page.

                      ▶ Copie ce lien dans ta réponse.

                      ▶ Fais de même avec more.txt qui se trouve sur ton bureau
                      0
                      1. Voici comme convenu les deux dossiers
                        DOSSIER C:\List'em.txt
                        http://www.cijoint.fr/cjlink.php?file=cj201011/cijPpDDm3D.txt
                        DOSSIER more.txt
                        http://www.cijoint.fr/cjlink.php?file=cj201011/cij7YKrjIH.txt
                        merci a toi
                        0
                        1. salut

                          1/......

                          Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

                          ▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

                          ▶ Lance le

                          Une fenêtre apparait : clique sur "Disable"

                          ▶ Fais redémarrer l'ordinateur si l'outil te le demande

                          Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

                          ==============================

                          2/....

                          si tu as XP => double clique
                          si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                          ▶ Relance List_Kill'em,avec le raccourci sur ton bureau.

                          mais cette fois-ci :

                          ▶ choisis l'Option Clean

                          laisse travailler l'outil.

                          en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

                          ▶ colle le contenu dans ta reponse
                          0
                          1. voici le rapport de Kill'em
                            ¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.2.0 ¤¤¤¤¤¤¤¤¤¤

                            User : Mon PC (Administrateurs)
                            Update on 10/11/2010 by g3n-h@ckm@n ::::: 21.00
                            Start at: 16:27:56 | 11/11/2010

                            AMD Athlon(tm) 64 X2 Dual Core Processor 5000+
                            Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
                            Internet Explorer 8.0.6001.18975
                            Windows Firewall Status : Disabled

                            C:\ -> Disque fixe local | 149,1 Go (9,62 Go free) [Vista] | NTFS
                            D:\ -> Disque CD-ROM
                            F:\ -> Disque amovible
                            G:\ -> Disque amovible
                            H:\ -> Disque amovible
                            I:\ -> Disque fixe local | 148,99 Go (148,85 Go free) [Données] | NTFS
                            J:\ -> Disque amovible

                            ¤¤¤¤¤¤¤¤¤¤ Files/folders :

                            Quarantined & Deleted !! : C:\Users\Mon PC\AppData\Local\d3d9caps.dat
                            Quarantined & Deleted !! : C:\Users\Mon PC\AppData\Local\fusioncache.dat
                            Quarantined & Deleted !! : C:\Users\Mon PC\AppData\Local\GDIPFONTCACHEV1.DAT
                            Quarantined & Deleted !! : C:\Program Files\DAEMON Tools Toolbar

                            ¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤

                            127.0.0.1 localhost

                            ¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤

                            Deleted : "HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar" : "{32099AAC-C132-4136-9E9A-4E364A424E17}"

                            ¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤

                            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                            Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                            Local Page = C:\WINDOWS\system32\blank.htm
                            Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                            Start Page = https://www.google.com/?gws_rd=ssl
                            Local Page = C:\WINDOWS\system32\blank.htm
                            Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

                            ¤¤¤¤¤¤¤¤¤¤ Security Center ¤¤¤¤¤¤¤¤¤¤

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
                            cval = 1 (0x1)
                            FirstRunDisabled = 1 (0x1)
                            AntiVirusDisableNotify = 0 (0x0)
                            FirewallDisableNotify = 0 (0x0)
                            UpdatesDisableNotify = 0 (0x0)
                            AntiVirusOverride = 0 (0x0)
                            FirewallOverride = 0 (0x0)

                            ¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤

                            Ndisuio : Start = 3
                            EapHost : Start = 2
                            Wlansvc : Start = 2
                            SharedAccess : Start = 2
                            windefend : Start = 2
                            wuauserv : Start = 2
                            wscsvc : Start = 2

                            ¤¤¤¤¤¤¤¤¤¤ Winlogon

                            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
                            Shell = explorer.exe
                            Userinit = C:\Windows\System32\userinit.exe,

                            ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                            Disk Cleaned
                            anti-ver blaster : OK
                            Prefetch cleaned
                            ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                            FEATURE_BROWSER_EMULATION | svchost :
                            ====================================

                            Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

                            device: opened successfully
                            user: MBR read successfully
                            called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll ataport.SYS pciide.sys PCIIDEX.SYS atapi.sys
                            kernel: MBR read successfully
                            user & kernel MBR OK

                            End of Scan : 16:29:56,53

                            ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                            merci a toi
                            denis
                            0
                            1. tu as cliqué droit en tant qu'administrateur pour le lancer ?
                              0
                              1. dans le doute, je viens de le refaire en tant qu'administrateur.

                                ¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.2.0 ¤¤¤¤¤¤¤¤¤¤

                                User : Mon PC (Administrateurs)
                                Update on 10/11/2010 by g3n-h@ckm@n ::::: 21.00
                                Start at: 17:19:10 | 11/11/2010

                                AMD Athlon(tm) 64 X2 Dual Core Processor 5000+
                                Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
                                Internet Explorer 8.0.6001.18975
                                Windows Firewall Status : Disabled

                                C:\ -> Disque fixe local | 149,1 Go (9,57 Go free) [Vista] | NTFS
                                D:\ -> Disque CD-ROM
                                F:\ -> Disque amovible
                                G:\ -> Disque amovible
                                H:\ -> Disque amovible
                                I:\ -> Disque fixe local | 148,99 Go (148,85 Go free) [Données] | NTFS
                                J:\ -> Disque amovible

                                ¤¤¤¤¤¤¤¤¤¤ Files/folders :

                                Quarantined & Deleted !! : C:\Users\Mon PC\AppData\Local\d3d9caps.dat
                                Quarantined & Deleted !! : C:\Users\Mon PC\AppData\Local\fusioncache.dat
                                Quarantined & Deleted !! : C:\Users\Mon PC\AppData\Local\GDIPFONTCACHEV1.DAT
                                Quarantined & Deleted !! : C:\Program Files\DAEMON Tools Toolbar

                                ¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤

                                127.0.0.1 localhost

                                ¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤

                                ¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤

                                [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
                                Local Page = C:\WINDOWS\system32\blank.htm
                                Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                                Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

                                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                Start Page = https://www.google.com/?gws_rd=ssl
                                Local Page = C:\WINDOWS\system32\blank.htm
                                Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

                                ¤¤¤¤¤¤¤¤¤¤ Security Center ¤¤¤¤¤¤¤¤¤¤

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
                                cval = 1 (0x1)
                                FirstRunDisabled = 1 (0x1)
                                AntiVirusDisableNotify = 0 (0x0)
                                FirewallDisableNotify = 0 (0x0)
                                UpdatesDisableNotify = 0 (0x0)
                                AntiVirusOverride = 0 (0x0)
                                FirewallOverride = 0 (0x0)

                                ¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤

                                Ndisuio : Start = 3
                                EapHost : Start = 2
                                Wlansvc : Start = 2
                                SharedAccess : Start = 2
                                windefend : Start = 2
                                wuauserv : Start = 2
                                wscsvc : Start = 2

                                ¤¤¤¤¤¤¤¤¤¤ Winlogon

                                [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                Shell = explorer.exe
                                Userinit = C:\Windows\System32\userinit.exe,

                                ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                                Disk Cleaned
                                anti-ver blaster : OK
                                Prefetch cleaned
                                ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                                FEATURE_BROWSER_EMULATION | svchost :
                                ====================================

                                Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

                                device: opened successfully
                                user: MBR read successfully
                                called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll ataport.SYS pciide.sys PCIIDEX.SYS atapi.sys
                                kernel: MBR read successfully
                                user & kernel MBR OK

                                End of Scan : 17:19:27,67

                                ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                                0
                                1. voici OTL
                                  http://www.cijoint.fr/cjlink.php?file=cj201011/cijMadZoBq.txt
                                  0
                                  1. desinstalle astroburn toolbar

                                    si tu as XP => double clique
                                    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                                    sur OTL.exe pour le lancer.

                                    ▶Copie la liste qui se trouve en gras ci-dessous,

                                    ▶ colle-la dans la zone sous "Personnalisation" :


                                    :processes
                                    explorer.exe
                                    iexplore.exe
                                    firefox.exe
                                    msnmsgr.exe
                                    Teatimer.exe

                                    :OTL
                                    IE - HKU\S-1-5-21-2696754555-2683832322-2093072346-1000\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = Durable.com
                                    IE - HKU\S-1-5-21-2696754555-2683832322-2093072346-1000\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = http://www.durable.com/...{searchTerms}
                                    FF - prefs.js..browser.search.defaultenginename: "Fast Browser Search"
                                    FF - prefs.js..browser.search.defaultthis.engineName: "Fast Browser Search"
                                    FF - prefs.js..browser.search.defaulturl: "http://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=19&q="
                                    FF - prefs.js..browser.search.order.1: "Fast Browser Search"
                                    FF - prefs.js..browser.search.selectedEngine: "Fast Browser Search"
                                    FF - prefs.js..keyword.URL: "http://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=19&tid={9A73EA40-5E4D-C907-36E7-5B22769CC359}&q="
                                    O3 - HKU\S-1-5-21-2696754555-2683832322-2093072346-1000\..\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll File not found
                                    O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Java Plug-in 1.6.0_07)
                                    O16 - DPF: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab (Java Plug-in 1.6.0_13)
                                    O16 - DPF: {CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_16-windows-i586.cab (Java Plug-in 1.6.0_16)
                                    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
                                    O33 - MountPoints2\{0c9b9a4f-ec0a-11df-ac1b-0008d3351b9d}\Shell\AutoRun\command - "" = K:\Autorun.exe -- File not found
                                    O35 - HKLM\..comfile [open] -- "%1" %*
                                    O35 - HKLM\..exefile [open] -- "%1" %*
                                    O37 - HKLM\...com [@ = comfile] -- "%1" %*
                                    O37 - HKLM\...exe [@ = exefile] -- "%1" %*

                                    :Reg
                                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
                                    "NeroFilterCheck"=-
                                    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
                                    "NoDriveTypeAutoRun"=145
                                    [-HKEY_CURRENT_USER\CLSID\{0d37433c-8c73-458e-a7d6-15de1cec0f91}]
                                    [-HKEY_CURRENT_USER\CLSID\{11921be2-a0a6-4532-b708-76537c9bb86d}]
                                    [-HKEY_CURRENT_USER\CLSID\{37f08bce-c7b2-48e8-88b0-666bc1c58c36}]
                                    [-HKEY_CURRENT_USER\CLSID\{5b2f6a77-8a7e-4aa7-b6d7-fac7657f58bd}]
                                    [-HKEY_CURRENT_USER\CLSID\{5e395ec3-30f4-4a0e-a7f6-8878c60e8eb1}]
                                    [-HKEY_CURRENT_USER\CLSID\{6126a5f4-a096-4f8a-a272-c54fd7f63c17}]
                                    [-HKEY_CURRENT_USER\CLSID\{69f34ba8-7ed4-4911-97f4-4b88adf25441}]
                                    [-HKEY_CURRENT_USER\CLSID\{7aa18156-1945-45af-9ac6-f1a9787ace06}]
                                    [-HKEY_CURRENT_USER\CLSID\{841643d5-d102-4b24-917c-0caf6d9dfbf1}]
                                    [-HKEY_CURRENT_USER\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179}]
                                    [-HKEY_CURRENT_USER\CLSID\{b359b6ea-e892-4018-8cd2-4ecc9bd477a2}]
                                    [-HKEY_CURRENT_USER\CLSID\{cbabf241-9875-46c8-bb0b-6f90cc8d12fe}]
                                    [-HKEY_CURRENT_USER\CLSID\{e8cd244f-1836-4ffe-af58-1776580d1622}]
                                    [-HKEY_CURRENT_USER\CLSID\{f39659cf-699b-47ef-bb19-c15a84bbb143}]
                                    [-HKEY_CURRENT_USER\CLSID\{fa150b05-7510-471d-9afb-467b94462fde}]
                                    [-HKEY_CURRENT_USER\Interface\{039b7df6-3103-48f0-bd6f-24291bc7e637}]
                                    [-HKEY_CURRENT_USER\Interface\{1bd69f2f-96b4-41b3-accf-c46ed55e3a58}]
                                    [-HKEY_CURRENT_USER\Interface\{2194682f-acb0-45ce-b900-3fcd2d13bfb5}]
                                    [-HKEY_CURRENT_USER\Interface\{24d4e9fc-5097-483b-b0fe-6e3ef28bff4a}]
                                    [-HKEY_CURRENT_USER\Interface\{382be372-d636-451d-8fa8-54c51569ad88}]
                                    [-HKEY_CURRENT_USER\Interface\{3a60359d-0eb2-4437-ad15-a08bee794c14}]
                                    [-HKEY_CURRENT_USER\Interface\{46902815-1008-40c8-ba07-4f3d2276e6d2}]
                                    [-HKEY_CURRENT_USER\Interface\{777421f7-878b-426e-b7f7-593cbe6b543d}]
                                    [-HKEY_CURRENT_USER\Interface\{777421f7-878b-426e-b7f7-593cbe6b543f}]
                                    [-HKEY_CURRENT_USER\Interface\{7876dc2b-dd2e-48d3-b182-6e261698aadb}]
                                    [-HKEY_CURRENT_USER\Interface\{9b7984e0-1b06-434d-a233-5323ab08f05f}]
                                    [-HKEY_CURRENT_USER\Interface\{a0f36689-35ea-4b9b-8b16-2236b0581557}]
                                    [-HKEY_CURRENT_USER\Interface\{b1ce34ce-dfa2-4a5e-a99a-5fdef5021994}]
                                    [-HKEY_CURRENT_USER\Interface\{ce9cc21b-4f0c-4da5-9a2b-cb4d6a631228}]
                                    [-HKEY_CURRENT_USER\Interface\{e0778c77-10e3-4ab3-9077-fe845de401b4}]
                                    [-HKEY_CURRENT_USER\Interface\{e5b630a9-c1e3-42f3-b58b-9afa3662c010}]

                                    :Files
                                    C:\Users\Mon PC\Documents - Raccourci.lnk

                                    :commands
                                    [emptytemp]
                                    [start explorer]
                                    [reboot]


                                    ▶ Clique sur "Correction" pour lancer la suppression.

                                    ▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
                                    0
                                    1. Comment désinstaller astroburn toolbar puis que je ne l'ai pas dans panneau de configuration
                                      0
                                      1. ok regarde si tu n'as pas "desinstaller" dans le programme dans le menu demarrer

                                        dans l'attente du rapport qui suit..
                                        0
                                        • 1
                                        • 2
                                        • 3