Infection pc: redirection pages IE8

Résolu
Bonjour,

Quelqu'un pourrait-il m'aider pour desinfecté mon PC ?
Depuis 2 jours j'ai des redirections de mes pages IE8, le plus souvent sur pages Ebay,
avec un lien qui demarre par dll62......

Merci d'avance de vortre aide

37 réponses

Résumé de la discussion

Des redirections des pages Internet Explorer 8 vers des sites comme eBay sous Windows XP indiquent une infection nécessitant un nettoyage complet et l'emploi d'outils de détection et de suppression. Des solutions essentielles incluent d'abord un diagnostic approfondi avec ZHPDiag, puis la suppression des malwares détectés via TDSSKiller et Ad-Remover, suivi par DelFix et ZHPFix pour nettoyer le registre et les éléments résiduels. En cas de persistance, l'emploi d'un autre navigateur et des scans ultérieurs peuvent être recommandés pour éviter de nouvelles redirections et garantir la suppression complète des composants indésirables.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    Nous allons effectuer un diagnostic de ton PC:
    *Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    ou :
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    * Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

    /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
    http://pjjoint.malekal.com/

    Si indisponible:
    http://www.cijoint.fr/

    * Tuto zhpdiag :
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    Hébergement de rapport sur pjjoint.malekal.com

    * Rends toi sur http://pjjoint.malekal.com/
    * Clique sur le bouton Parcourir
    * Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
    *Clique sur le bouton Envoyer
    * Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.

    0
    1. Bonjour,
      Dèjà merci de m'aider.

      Impossible de joindre le rapport ZHP sur pjjoint ou cijoint.

      Lorsque je clique sur valider, message internet explorer ne peut pas afficher la page.....
      0
      1. Contributeur sécurité
        Re,

        Tu essais avec un autre navigateur ! exemple Firefox

        _ _ _ _ Fish66_ _ _ I'''''''""""""I_ _ _ Fish66_ _ _I'''''''""""""I_ _ _ Fish66_ _ _ _
        ¤¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience....¤¤¤¤
        0
        1. Contributeur sécurité
          Re,

          Tu as Rootkit, adwares et trojan!

          Commencant par le rootkit

          * Télécharge load_tdsskiller (de Loup Blanc) sur ton Bureau

          http://fradesch.perso.cegetel.net/transf/Load_tdsskiller.exe

          * Lance load_tdsskiller en faisant un double-clic dessus / Lance par un clic-droit dessus ? Exécuter en temps qu'administrateur
          * L'outil va se connecter pour télécharger une copie à jour de TDSSKiller, puis va lancer une analyse
          * Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, vérifier que l'option (Cure) est sélectionnée,
          * Si des objects suspects ("Suspicious objects") ont été détectés, sur l'écran de demande de confirmation, modifier l'action à entreprendre et indiquer Quarantine (au lieu de Skip),
          * A la fin, il te sera demandé d'appuyer sur une touche, puis le rapport s'affichera automatiquement : copie-colle son contenu dans ta prochaine réponse (C:\tdsskiller\report.txt)

          @+
          0
          1. Re,

            Après après mise à jour et scan tdsskiller, pas de rootkit.
            Je suppose que mon anti virus la virer.

            Tu me donne la suite.
            0
            1. Contributeur sécurité
              Re,

              Envois moi stp le rapport de TDSSKiller!

              @+
              0
              1. Re,

                Excuse moi, voici le rapport.

                2011/08/05 18:03:48.0703 1956 TDSS rootkit removing tool 2.5.14.0 Aug 5 2011 16:09:29
                2011/08/05 18:03:48.0968 1956 ================================================================================
                2011/08/05 18:03:48.0968 1956 SystemInfo:
                2011/08/05 18:03:48.0968 1956
                2011/08/05 18:03:48.0968 1956 OS Version: 5.1.2600 ServicePack: 3.0
                2011/08/05 18:03:48.0968 1956 Product type: Workstation
                2011/08/05 18:03:48.0968 1956 ComputerName: ADMINISTRATEUR
                2011/08/05 18:03:48.0968 1956 UserName: moi
                2011/08/05 18:03:48.0968 1956 Windows directory: C:\WINDOWS
                2011/08/05 18:03:48.0968 1956 System windows directory: C:\WINDOWS
                2011/08/05 18:03:48.0968 1956 Processor architecture: Intel x86
                2011/08/05 18:03:48.0968 1956 Number of processors: 2
                2011/08/05 18:03:48.0968 1956 Page size: 0x1000
                2011/08/05 18:03:48.0968 1956 Boot type: Normal boot
                2011/08/05 18:03:48.0968 1956 ================================================================================
                2011/08/05 18:03:51.0140 1956 Initialize success
                2011/08/05 18:03:55.0796 0864 ================================================================================
                2011/08/05 18:03:55.0796 0864 Scan started
                2011/08/05 18:03:55.0796 0864 Mode: Manual;
                2011/08/05 18:03:55.0796 0864 ================================================================================
                2011/08/05 18:04:00.0875 0864 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
                2011/08/05 18:04:00.0921 0864 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
                2011/08/05 18:04:01.0015 0864 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
                2011/08/05 18:04:01.0078 0864 AFD (355556d9e580915118cd7ef736653a89) C:\WINDOWS\System32\drivers\afd.sys
                2011/08/05 18:04:01.0187 0864 AgereSoftModem (90456051c422e09bc36e6340dd891f0c) C:\WINDOWS\system32\DRIVERS\AGRSM.sys
                2011/08/05 18:04:01.0437 0864 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
                2011/08/05 18:04:01.0593 0864 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
                2011/08/05 18:04:01.0640 0864 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
                2011/08/05 18:04:01.0703 0864 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
                2011/08/05 18:04:01.0765 0864 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
                2011/08/05 18:04:01.0984 0864 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
                2011/08/05 18:04:02.0031 0864 Bridge (f934d1b230f84e1d19dd00ac5a7a83ed) C:\WINDOWS\system32\DRIVERS\bridge.sys
                2011/08/05 18:04:02.0046 0864 BridgeMP (f934d1b230f84e1d19dd00ac5a7a83ed) C:\WINDOWS\system32\DRIVERS\bridge.sys
                2011/08/05 18:04:02.0156 0864 Cam5603D (2fd00d8310420d15c2bd95faf85d2a98) C:\WINDOWS\system32\Drivers\BisonCam.sys
                2011/08/05 18:04:02.0265 0864 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
                2011/08/05 18:04:02.0281 0864 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
                2011/08/05 18:04:02.0359 0864 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
                2011/08/05 18:04:02.0421 0864 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
                2011/08/05 18:04:02.0468 0864 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
                2011/08/05 18:04:02.0593 0864 CmBatt (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys
                2011/08/05 18:04:02.0640 0864 Compbatt (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys
                2011/08/05 18:04:02.0812 0864 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
                2011/08/05 18:04:02.0937 0864 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys
                2011/08/05 18:04:03.0015 0864 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\DRIVERS\dmio.sys
                2011/08/05 18:04:03.0031 0864 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
                2011/08/05 18:04:03.0093 0864 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
                2011/08/05 18:04:03.0156 0864 DniVapCo (3e8710943760f2054e56eed761d875cf) C:\WINDOWS\system32\DRIVERS\vapco.sys
                2011/08/05 18:04:03.0234 0864 dot4 (3e4b043f8bc6be1d4820cc6c9c500306) C:\WINDOWS\system32\DRIVERS\Dot4.sys
                2011/08/05 18:04:03.0281 0864 Dot4Print (77ce63a8a34ae23d9fe4c7896d1debe7) C:\WINDOWS\system32\DRIVERS\Dot4Prt.sys
                2011/08/05 18:04:03.0328 0864 dot4usb (9bc0a662d0008bdf3be8ea31ae8a64bb) C:\WINDOWS\system32\DRIVERS\dot4usb.sys
                2011/08/05 18:04:03.0453 0864 driverhardwarev2 (a694d8db6d360a3bbb0bd1517f1c1aee) C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys
                2011/08/05 18:04:03.0531 0864 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
                2011/08/05 18:04:03.0625 0864 ElbyCDIO (e4788e5b3e5f0a0bbb318a9c426c2812) C:\WINDOWS\system32\Drivers\ElbyCDIO.sys
                2011/08/05 18:04:03.0703 0864 ElbyDelay (0b15894b0698abcac9f19d060119d1d0) C:\WINDOWS\system32\Drivers\ElbyDelay.sys
                2011/08/05 18:04:03.0796 0864 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
                2011/08/05 18:04:03.0859 0864 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
                2011/08/05 18:04:03.0890 0864 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
                2011/08/05 18:04:03.0937 0864 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
                2011/08/05 18:04:03.0984 0864 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
                2011/08/05 18:04:04.0062 0864 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
                2011/08/05 18:04:04.0093 0864 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
                2011/08/05 18:04:04.0156 0864 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
                2011/08/05 18:04:04.0250 0864 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
                2011/08/05 18:04:04.0343 0864 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
                2011/08/05 18:04:04.0484 0864 HPZid412 (30ca91e657cede2f95359d6ef186f650) C:\WINDOWS\system32\DRIVERS\HPZid412.sys
                2011/08/05 18:04:04.0546 0864 HPZipr12 (efd31afa752aa7c7bbb57bcbe2b01c78) C:\WINDOWS\system32\DRIVERS\HPZipr12.sys
                2011/08/05 18:04:04.0625 0864 HPZius12 (7ac43c38ca8fd7ed0b0a4466f753e06e) C:\WINDOWS\system32\DRIVERS\HPZius12.sys
                2011/08/05 18:04:04.0734 0864 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
                2011/08/05 18:04:04.0828 0864 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
                2011/08/05 18:04:05.0140 0864 ialm (48846b31be5a4fa662ccfde7a1ba86b9) C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
                2011/08/05 18:04:05.0906 0864 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
                2011/08/05 18:04:06.0281 0864 IntcAzAudAddService (1b717caf195ad09a67a7904140b2c6fb) C:\WINDOWS\system32\drivers\RtkHDAud.sys
                2011/08/05 18:04:06.0578 0864 intelppm (ad340800c35a42d4de1641a37feea34c) C:\WINDOWS\system32\DRIVERS\intelppm.sys
                2011/08/05 18:04:06.0625 0864 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
                2011/08/05 18:04:06.0687 0864 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
                2011/08/05 18:04:06.0718 0864 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
                2011/08/05 18:04:06.0765 0864 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
                2011/08/05 18:04:06.0828 0864 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
                2011/08/05 18:04:06.0890 0864 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
                2011/08/05 18:04:06.0953 0864 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
                2011/08/05 18:04:06.0984 0864 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
                2011/08/05 18:04:07.0031 0864 kbdhid (94c59cb884ba010c063687c3a50dce8e) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
                2011/08/05 18:04:07.0093 0864 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
                2011/08/05 18:04:07.0171 0864 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
                2011/08/05 18:04:07.0296 0864 LVUSBSta (c5efbd05a5195402121711a6ebbb271f) C:\WINDOWS\system32\drivers\lvusbsta.sys
                2011/08/05 18:04:07.0359 0864 MBAMSwissArmy (b18225739ed9caa83ba2df966e9f43e8) C:\WINDOWS\system32\drivers\mbamswissarmy.sys
                2011/08/05 18:04:07.0421 0864 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
                2011/08/05 18:04:07.0515 0864 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
                2011/08/05 18:04:07.0578 0864 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
                2011/08/05 18:04:07.0656 0864 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
                2011/08/05 18:04:07.0703 0864 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
                2011/08/05 18:04:07.0765 0864 MpFilter (fee0baded54222e9f1dae9541212aab1) C:\WINDOWS\system32\DRIVERS\MpFilter.sys
                2011/08/05 18:04:08.0015 0864 MpKslaaf26f3b (5f53edfead46fa7adb78eee9ecce8fdf) c:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{FA120266-CF6F-44F9-8B47-03661DC94426}\MpKslaaf26f3b.sys
                2011/08/05 18:04:08.0171 0864 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
                2011/08/05 18:04:08.0250 0864 MRxSmb (0dc719e9b15e902346e87e9dcd5751fa) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
                2011/08/05 18:04:08.0312 0864 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
                2011/08/05 18:04:08.0375 0864 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
                2011/08/05 18:04:08.0421 0864 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
                2011/08/05 18:04:08.0515 0864 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
                2011/08/05 18:04:08.0609 0864 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
                2011/08/05 18:04:08.0656 0864 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
                2011/08/05 18:04:08.0703 0864 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
                2011/08/05 18:04:08.0781 0864 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
                2011/08/05 18:04:08.0843 0864 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
                2011/08/05 18:04:08.0890 0864 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
                2011/08/05 18:04:08.0921 0864 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
                2011/08/05 18:04:08.0953 0864 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
                2011/08/05 18:04:09.0000 0864 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
                2011/08/05 18:04:09.0078 0864 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
                2011/08/05 18:04:09.0125 0864 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
                2011/08/05 18:04:09.0171 0864 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
                2011/08/05 18:04:09.0265 0864 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
                2011/08/05 18:04:09.0328 0864 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
                2011/08/05 18:04:09.0406 0864 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
                2011/08/05 18:04:09.0453 0864 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
                2011/08/05 18:04:09.0562 0864 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
                2011/08/05 18:04:09.0625 0864 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
                2011/08/05 18:04:09.0671 0864 NwlnkIpx (8b8b1be2dba4025da6786c645f77f123) C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys
                2011/08/05 18:04:09.0703 0864 NwlnkNb (56d34a67c05e94e16377c60609741ff8) C:\WINDOWS\system32\DRIVERS\nwlnknb.sys
                2011/08/05 18:04:09.0750 0864 NwlnkSpx (c0bb7d1615e1acbdc99757f6ceaf8cf0) C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys
                2011/08/05 18:04:09.0843 0864 O2MDRDR (9be9afaf92f5f46d109694bbe33c3bda) C:\WINDOWS\system32\DRIVERS\o2media.sys
                2011/08/05 18:04:09.0875 0864 O2SDRDR (12a6d826a1a27818170552f2495a567a) C:\WINDOWS\system32\DRIVERS\o2sd.sys
                2011/08/05 18:04:09.0921 0864 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
                2011/08/05 18:04:10.0000 0864 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\drivers\Parport.sys
                2011/08/05 18:04:10.0046 0864 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
                2011/08/05 18:04:10.0109 0864 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
                2011/08/05 18:04:10.0156 0864 PCAMPR5 (b670c5d89f0726b7a2a7dfb4e968cdf8) C:\WINDOWS\system32\PCAMPR5.SYS
                2011/08/05 18:04:10.0265 0864 PCANDIS5 (ecd2f9d67b06606064daf6961a6d5efe) C:\WINDOWS\system32\PCANDIS5.SYS
                2011/08/05 18:04:10.0312 0864 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
                2011/08/05 18:04:10.0375 0864 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
                2011/08/05 18:04:10.0390 0864 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\DRIVERS\pcmcia.sys
                2011/08/05 18:04:10.0593 0864 pflt (a8ccce579c21eb77f95cbd9fa0035156) C:\WINDOWS\system32\DRIVERS\vfilter.sys
                2011/08/05 18:04:10.0718 0864 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
                2011/08/05 18:04:10.0750 0864 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
                2011/08/05 18:04:10.0765 0864 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
                2011/08/05 18:04:10.0796 0864 PxHelp20 (e42e3433dbb4cffe8fdd91eab29aea8e) C:\WINDOWS\system32\Drivers\PxHelp20.sys
                2011/08/05 18:04:10.0875 0864 QCMerced (9a155d31b8e52f41b258282092cc93a7) C:\WINDOWS\system32\DRIVERS\LVCM.sys
                2011/08/05 18:04:11.0078 0864 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
                2011/08/05 18:04:11.0125 0864 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
                2011/08/05 18:04:11.0140 0864 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
                2011/08/05 18:04:11.0171 0864 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
                2011/08/05 18:04:11.0218 0864 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
                2011/08/05 18:04:11.0265 0864 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
                2011/08/05 18:04:11.0328 0864 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
                2011/08/05 18:04:11.0390 0864 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
                2011/08/05 18:04:11.0468 0864 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
                2011/08/05 18:04:11.0562 0864 RT73 (4ef3f74439aa644bcd8ddc0ed88a5d01) C:\WINDOWS\system32\DRIVERS\rt73.sys
                2011/08/05 18:04:11.0640 0864 RTLE8023xp (75a0fb48efaac5d8dcd68e15cba76691) C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys
                2011/08/05 18:04:11.0718 0864 sdbus (8d04819a3ce51b9eb47e5689b44d43c4) C:\WINDOWS\system32\DRIVERS\sdbus.sys
                2011/08/05 18:04:11.0765 0864 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
                2011/08/05 18:04:11.0812 0864 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\drivers\Serial.sys
                2011/08/05 18:04:11.0890 0864 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\DRIVERS\sfloppy.sys
                2011/08/05 18:04:11.0968 0864 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
                2011/08/05 18:04:12.0078 0864 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
                2011/08/05 18:04:12.0109 0864 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
                2011/08/05 18:04:12.0203 0864 Srv (0f6aefad3641a657e18081f52d0c15af) C:\WINDOWS\system32\DRIVERS\srv.sys
                2011/08/05 18:04:12.0296 0864 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
                2011/08/05 18:04:12.0312 0864 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
                2011/08/05 18:04:12.0328 0864 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
                2011/08/05 18:04:12.0515 0864 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
                2011/08/05 18:04:12.0609 0864 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
                2011/08/05 18:04:12.0656 0864 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
                2011/08/05 18:04:12.0703 0864 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
                2011/08/05 18:04:12.0765 0864 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
                2011/08/05 18:04:12.0859 0864 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
                2011/08/05 18:04:12.0984 0864 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
                2011/08/05 18:04:13.0046 0864 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys
                2011/08/05 18:04:13.0093 0864 usbbus (af9388e736af0c325067f05edc350010) C:\WINDOWS\system32\DRIVERS\lgusbbus.sys
                2011/08/05 18:04:13.0187 0864 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
                2011/08/05 18:04:13.0265 0864 UsbDiag (ae30ea96e60e823c7b525da356283ae8) C:\WINDOWS\system32\DRIVERS\lgusbdiag.sys
                2011/08/05 18:04:13.0328 0864 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
                2011/08/05 18:04:13.0375 0864 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
                2011/08/05 18:04:13.0437 0864 USBModem (46ac66df3d6efe81f69bea823a53aab5) C:\WINDOWS\system32\DRIVERS\lgusbmodem.sys
                2011/08/05 18:04:13.0468 0864 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
                2011/08/05 18:04:13.0531 0864 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
                2011/08/05 18:04:13.0609 0864 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
                2011/08/05 18:04:13.0687 0864 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
                2011/08/05 18:04:13.0718 0864 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
                2011/08/05 18:04:13.0796 0864 VClone (dbd0fa83ab7bbc54c7a4e4a861aa4362) C:\WINDOWS\system32\DRIVERS\VClone.sys
                2011/08/05 18:04:13.0875 0864 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
                2011/08/05 18:04:13.0968 0864 vncdrv (4ec979b157d1aa075330362acb5424e5) C:\WINDOWS\system32\DRIVERS\vncdrv.sys
                2011/08/05 18:04:14.0046 0864 vnet (a8087593a397b43be57f4cd3aa11e81f) C:\WINDOWS\system32\DRIVERS\virtualnet.sys
                2011/08/05 18:04:14.0078 0864 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
                2011/08/05 18:04:14.0156 0864 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
                2011/08/05 18:04:14.0203 0864 wceusbsh (46a247f6617526afe38b6f12f5512120) C:\WINDOWS\system32\DRIVERS\wceusbsh.sys
                2011/08/05 18:04:14.0281 0864 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
                2011/08/05 18:04:14.0421 0864 Wkqrual (b1ce7f343dc8a496e916b983a3909a0f) C:\WINDOWS\system32\drivers\Wkqrual.sys
                2011/08/05 18:04:14.0562 0864 WpdUsb (cf4def1bf66f06964dc0d91844239104) C:\WINDOWS\system32\DRIVERS\wpdusb.sys
                2011/08/05 18:04:14.0640 0864 WS2IFSL (6abe6e225adb5a751622a9cc3bc19ce8) C:\WINDOWS\System32\drivers\ws2ifsl.sys
                2011/08/05 18:04:14.0718 0864 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
                2011/08/05 18:04:14.0765 0864 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
                2011/08/05 18:04:14.0828 0864 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
                2011/08/05 18:04:14.0937 0864 MBR (0x1B8) (c99c3199cfaa4cbdcd91493f6d113a50) \Device\Harddisk0\DR0
                2011/08/05 18:04:15.0093 0864 Boot (0x1200) (31d7c81e7303539347eb3fa88a4ec4ff) \Device\Harddisk0\DR0\Partition0
                2011/08/05 18:04:15.0109 0864 ================================================================================
                2011/08/05 18:04:15.0109 0864 Scan finished
                2011/08/05 18:04:15.0109 0864 ================================================================================
                2011/08/05 18:04:15.0140 1004 Detected object count: 0
                2011/08/05 18:04:15.0140 1004 Actual detected object count: 0
                0
                1. Contributeur sécurité
                  Re,

                  * Télécharge de AD-Remover sur ton Bureau.
                  http://www.teamxscript.org/adremoverTelechargement.html

                  /!\ Ferme toutes applications en cours /!\

                  - Double-clique sur l'icône Ad-remover située sur ton Bureau.
                  - Sur la page, clique sur le bouton « chercher »
                  - Confirme lancement du scan
                  - Laisse travailler l'outil.
                  - Poste le rapport qui apparaît à la fin.

                  (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

                  (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

                  0
                  1. Re bonjour,

                    Voici le rapport ad remover.

                    ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                    Mis à jour par TeamXscript le 12/04/11
                    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                    Site web: http://www.teamxscript.org

                    C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 18:23:04 le 05/08/2011, Mode normal

                    Microsoft Windows XP Professionnel Service Pack 3 (X86)
                    moi@ADMINISTRATEUR ( )

                    ============== RECHERCHE ==============

                    Dossier trouvé: C:\Program Files\BitTorrent\OpenCandy

                    Clé trouvée: HKLM\Software\Cheat Engine\OpenCandy
                    Clé trouvée: HKLM\Software\eRightSoft\OpenCandy
                    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}

                    ============== SCAN ADDITIONNEL ==============

                    **** Mozilla Firefox Version [3.6.13 (fr)] ****

                    HKLM_Extensions|{23fcfd51-4958-4f00-80a3-ae97e717ed8b} - C:\Program Files\DivX\DivX Plus Web Player\firefox\DivXHTML5

                    -- C:\Documents and Settings\moi\Application Data\Mozilla\FireFox\Profiles\uev11xkk.default --
                    Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13

                    ========================================

                    **** Internet Explorer Version [8.0.6001.18702] ****

                    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                    HKCU_Main|Start Page - hxxp://www.google.fr/
                    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    HKLM_Main|Start Page - hxxp://fr.msn.com/
                    HKCU_Toolbar\WebBrowser|{31CF9EBE-5755-4A1D-AC25-2834D952D9B4} (C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll)
                    HKLM_Toolbar|{31CF9EBE-5755-4A1D-AC25-2834D952D9B4} (C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll)
                    HKLM_ElevationPolicy\{5F17E524-3447-4c7d-8E5F-4EFF31CDE3B7} - C:\Program Files\Fichiers communs\DivX Shared\DesktopService\DDMService.exe (DivX, LLC)
                    HKLM_ElevationPolicy\{64903E32-AE0B-408D-909C-09A08791F28D} - C:\Program Files\DivX\DivX Plus Web Player\dwpBroker.exe (?)
                    HKLM_ElevationPolicy\{6A4E5109-F35C-469e-BEBC-A9241C14D8B3} - C:\Program Files\Hp\Common\iPAQDetection2.exe (?)
                    HKLM_ElevationPolicy\{C9BDBBC1-2B4F-4669-BB5A-51C8D1770C1A} - C:\WINDOWS\Downloaded Program Files\LMIGuardian.exe (LogMeIn, Inc.)
                    HKLM_ElevationPolicy\{D802E3EF-2513-4661-972E-BAD737EFBA88} - C:\Program Files\DivX\DivX OVS Helper\OVSHelperBroker.exe (DivX, LLC.)
                    HKLM_ElevationPolicy\{DCAAA846-F9B9-4E1C-B2FE-CD0045097E76} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\resources\pdfutil.exe (?)
                    HKCU_Extensions\SolidConverterPDF - "?" (?)
                    HKLM_Extensions\{2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - "Create Mobile Favorite" (C:\PROGRA~1\MI3AA1~1\INetRepl.dll,210)
                    HKLM_Extensions\{2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - "?" (?)
                    HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
                    BHO\Software (?)
                    BHO\{326E768D-4182-46FD-9C16-1449A49795F4} - "DivX Plus Web Player HTML5 <video>" (C:\Program Files\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll)
                    BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
                    BHO\{64F56FC1-1272-44CD-BA6E-39723696E350} (?)
                    BHO\{C451C08A-EC37-45DF-AAAD-18B51AB5E837} - "PDFCreator Toolbar Helper" (C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll)

                    ========================================

                    C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
                    C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

                    C:\Ad-Report-SCAN[1].txt - 05/08/2011 18:23:15 (2490 Octet(s))

                    Fin à: 18:24:15, 05/08/2011

                    ============== E.O.F ==============
                    0
                    1. Contributeur sécurité
                      Re,
                      1/
                      /!\ Ferme toutes applications en cours /!\

                      - Double-clique sur l'icône Ad-remover située sur ton Bureau.
                      - Sur la page, clique sur le bouton « Nettoyer»
                      - Confirme lancement du scan
                      - Laisse travailler l'outil.
                      - Poste le rapport qui apparaît à la fin.

                      (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

                      (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

                      2/
                      Télécharge dwCleaner (merci à Xplode)
                      Lance-le
                      Clique sur le bouton [ Recherche ]
                      Patiente...
                      Poste le rapport qui apparait en fin de recherche.
                      Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

                      _ _ _ _ Fish66_ _ _ I'''''''""""""I_ _ _ Fish66_ _ _I'''''''""""""I_ _ _ Fish66_ _ _ _
                      ¤¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience....¤¤¤¤
                      0
                      1. Re bonjour,

                        Voici les rapports dans l'ordre :
                        Ad remover
                        Adwcleaner

                        ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                        Mis à jour par TeamXscript le 12/04/11
                        Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                        Site web: http://www.teamxscript.org

                        C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 18:48:35 le 05/08/2011, Mode normal

                        Microsoft Windows XP Professionnel Service Pack 3 (X86)
                        moi@ADMINISTRATEUR ( )

                        ============== ACTION(S) ==============

                        Dossier supprimé: C:\Program Files\BitTorrent\OpenCandy

                        (!) -- Fichiers temporaires supprimés.

                        Clé supprimée: HKLM\Software\Cheat Engine\OpenCandy
                        Clé supprimée: HKLM\Software\eRightSoft\OpenCandy
                        Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}

                        ============== SCAN ADDITIONNEL ==============

                        **** Mozilla Firefox Version [3.6.13 (fr)] ****

                        HKLM_Extensions|{23fcfd51-4958-4f00-80a3-ae97e717ed8b} - C:\Program Files\DivX\DivX Plus Web Player\firefox\DivXHTML5

                        -- C:\Documents and Settings\moi\Application Data\Mozilla\FireFox\Profiles\uev11xkk.default --
                        Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13

                        ========================================

                        **** Internet Explorer Version [8.0.6001.18702] ****

                        HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                        HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                        HKCU_Main|Start Page - hxxp://fr.msn.com/
                        HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                        HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                        HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        HKLM_Main|Start Page - hxxp://fr.msn.com/
                        HKCU_Toolbar\WebBrowser|{31CF9EBE-5755-4A1D-AC25-2834D952D9B4} (C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll)
                        HKLM_Toolbar|{31CF9EBE-5755-4A1D-AC25-2834D952D9B4} (C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll)
                        HKLM_ElevationPolicy\{5F17E524-3447-4c7d-8E5F-4EFF31CDE3B7} - C:\Program Files\Fichiers communs\DivX Shared\DesktopService\DDMService.exe (DivX, LLC)
                        HKLM_ElevationPolicy\{64903E32-AE0B-408D-909C-09A08791F28D} - C:\Program Files\DivX\DivX Plus Web Player\dwpBroker.exe (?)
                        HKLM_ElevationPolicy\{6A4E5109-F35C-469e-BEBC-A9241C14D8B3} - C:\Program Files\Hp\Common\iPAQDetection2.exe (?)
                        HKLM_ElevationPolicy\{C9BDBBC1-2B4F-4669-BB5A-51C8D1770C1A} - C:\WINDOWS\Downloaded Program Files\LMIGuardian.exe (LogMeIn, Inc.)
                        HKLM_ElevationPolicy\{D802E3EF-2513-4661-972E-BAD737EFBA88} - C:\Program Files\DivX\DivX OVS Helper\OVSHelperBroker.exe (DivX, LLC.)
                        HKLM_ElevationPolicy\{DCAAA846-F9B9-4E1C-B2FE-CD0045097E76} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\resources\pdfutil.exe (?)
                        HKCU_Extensions\SolidConverterPDF - "?" (?)
                        HKLM_Extensions\{2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - "Create Mobile Favorite" (C:\PROGRA~1\MI3AA1~1\INetRepl.dll,210)
                        HKLM_Extensions\{2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - "?" (?)
                        HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
                        BHO\Software (?)
                        BHO\{326E768D-4182-46FD-9C16-1449A49795F4} - "DivX Plus Web Player HTML5 <video>" (C:\Program Files\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll)
                        BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
                        BHO\{64F56FC1-1272-44CD-BA6E-39723696E350} (?)
                        BHO\{C451C08A-EC37-45DF-AAAD-18B51AB5E837} - "PDFCreator Toolbar Helper" (C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll)

                        ========================================

                        C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
                        C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

                        C:\Ad-Report-CLEAN[1].txt - 05/08/2011 18:48:39 (534 Octet(s))
                        C:\Ad-Report-SCAN[1].txt - 05/08/2011 18:23:15 (3892 Octet(s))

                        Fin à: 18:49:31, 05/08/2011

                        ============== E.O.F ==============

                        # AdwCleaner beta 0.8 - Rapport créé le 05/08/2011 à 19:06
                        # Mis à jour le 04/08/11 à 21h par Xplode
                        # Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
                        # Nom d'utilisateur : moi - ADMINISTRATEUR (Administrateur)
                        # Exécuté depuis : C:\Documents and Settings\moi\Bureau\AdwCleaner.exe
                        # Option [Recherche]

                        ***** [Processus] *****

                        ***** [Services] *****

                        ***** [Fichiers / Dossiers] *****

                        ***** [Registre] *****

                        Clé Présente : HKCU\Software\pdfforge.org
                        Clé Présente : HKLM\SOFTWARE\pdfforge.org

                        ***** [Navigateurs] *****

                        -\\ Internet Explorer v8.0.6001.18702

                        [OK] Le registre ne comporte aucune entrée illégitime.

                        -\\ Mozilla Firefox v3.6.13 (fr)

                        Profil : uev11xkk.default
                        Fichier : C:\Documents and Settings\moi\Application Data\Mozilla\Firefox\Profiles\uev11xkk.default\prefs.js

                        [OK] Le fichier ne comporte aucune entrée illégitime.

                        *************************

                        C:\AdwCleaner[R1].txt - [955 bytes] - [05/08/2011 19:06:44]

                        ########## EOF - "C:\AdwCleaner[R1].txt" - [1129 octets] ##########
                        0
                        1. Contributeur sécurité
                          Re,
                          1/
                          Lance AdwCleaner
                          choisis Suppression puis poste le rapport

                          2/
                          Avant d'utiliser ComboFix :

                          Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

                          si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

                          . Télécharge Defogger (de jpshortstuff) sur ton Bureau

                          . Lance le

                          Une fenêtre apparait : clique sur "Disable"

                          . Fais redémarrer l'ordinateur si l'outil te le demande

                          Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

                          Attention, avant de commencer, lit attentivement la procédure

                          /!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

                          ? Fais un clic droit sur ce lien, enregistre le dans ton bureau

                          Voici Aide combofix

                          ? /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


                          ? Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

                          Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

                          ? ? SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
                          (si il te propose de l'installer remets internet)

                          ? Mets-le en langue française F

                          ? Tape sur la touche 1 (Yes) pour démarrer le scan.

                          ? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

                          ?En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

                          ? Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

                          ? ? /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

                          ? Note : Le rapport se trouve également là : C:\ComboFix.txt

                          @+
                          0
                          1. Re,

                            Rapport suppression adwcleaner :

                            # AdwCleaner beta 0.8 - Rapport créé le 05/08/2011 à 21:43
                            # Mis à jour le 04/08/11 à 21h par Xplode
                            # Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
                            # Nom d'utilisateur : moi - ADMINISTRATEUR (Administrateur)
                            # Exécuté depuis : C:\Documents and Settings\moi\Bureau\AdwCleaner.exe
                            # Option [Suppression]

                            ***** [Processus] *****

                            ***** [Services] *****

                            ***** [Fichiers / Dossiers] *****

                            ***** [Registre] *****

                            Clé Supprimée : HKCU\Software\pdfforge.org
                            Clé Supprimée : HKLM\SOFTWARE\pdfforge.org

                            ***** [Paramètres Navigateurs] *****

                            -\\ Internet Explorer v8.0.6001.18702

                            [OK] Le registre ne comporte aucune entrée illégitime.

                            -\\ Mozilla Firefox v3.6.13 (fr)

                            Profil : uev11xkk.default
                            Fichier : C:\Documents and Settings\moi\Application Data\Mozilla\Firefox\Profiles\uev11xkk.default\Prefs.js

                            [OK] Le fichier ne comporte aucune entrée illégitime.

                            *************************

                            C:\AdwCleaner[R1].txt - [1085 bytes] - [05/08/2011 21:44:31]
                            C:\AdwCleaner[S1].txt - [1032 bytes] - [05/08/2011 21:44:31]

                            ########## EOF - "C:\AdwCleaner[S1].txt" - [1207 octets] ##########
                            0
                            1. Contributeur sécurité
                              Re,

                              Pour bien vérifier que les fichiers ci-dessous sont infectés rend toi sur ce site

                              Virus Total

                              Colle directement le chemin des fichiers , un par un , dans l'espace "Parcourir"

                              apres chaque analyse :

                              c:\windows\system32\drivers\muxvvt.sys



                              * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation

                              actuelle : en cours d'analyse" est affiché.

                              * Il est possible que le fichier soit mis en file d'attente en raison d'un grand

                              nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser

                              la page.

                              * Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine

                              réponse.

                              Fait de la même facon les fichiers :

                              c:\windows\system32\drivers\bupdnchz.sys


                              @+

                              0
                              1. tu n'as qu'a utiliser linux
                                0
                                1. Re,

                                  Pour izzydor, ce genre de réponse ne fait pas avancé les choses.
                                  Chacun son choix et ses gouts.

                                  Pour Fish66, les 2 fichiers donnés ne sont plus sur mon PC.

                                  Recherche faite via explorateur: Aucun fichier trouvé.

                                  Je vais relancé un scan complet avec mon anti virus et mon anti malware.

                                  Je te donne les résultats lorsqu'ils seront finis.

                                  Merci
                                  0
                                  1. Contributeur sécurité
                                    Bonjour,

                                    Tant mieux ils sont supprimés!

                                    Surtout, j'attend le rapport Malwarebytes, après avoir effectué la mise à jour!

                                    poste stp les rapports

                                    @+

                                    0
                                    • 1
                                    • 2