Probleme avec des virus.

Résolu
Bonjour,
J'ai fais un scan avec mon anti-virus BitDefender 9 et voici le rapport:

Sommaire :

C:\Documents and Settings\Jérémie\Local Settings\Temp\RarSFX0\Toolbar.exe Détecté: Application.MWS
C:\Documents and Settings\Jérémie\Local Settings\Temp\RarSFX1\Toolbar.exe Détecté: Application.MWS
C:\Documents and Settings\Jérémie\Local Settings\Temp\RarSFX2\Toolbar.exe Détecté: Application.MWS
C:\Documents and Settings\Jérémie\Local Settings\Temp\RarSFX3\Toolbar.exe Détecté: Application.MWS
C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll Détecté: Adware.BHO
C:\Program Files\MessengerSkinner\uninst.exe=>(NSIS o)=>lzma_solid_nsis0005 Détecté: Adware.Navipromo.AO
C:\Program Files\PpStream Fr\PSNetwork.$$A Détecté: Adware.Wsear.B
C:\Program Files\themexp\~GLH0004.TMP Détecté: Adware.OneStep.A
C:\Program Files\themexp\~GLH0008.TMP Détecté: Application.Adware.Savenow.G
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq5DB.tmp=>(NSIS o)=>lzma_solid_nsis0008 Infecté avec: Trojan.Mailskinner.G
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq5DB.tmp=>(NSIS o)=>lzma_solid_nsis0008 Désinfection impossible
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq5DB.tmp=>(NSIS o)=>lzma_solid_nsis0008 Déplacement impossible
C:\WINDOWS\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0006 Détecté: Adware.Navipromo.AO
C:\WINDOWS\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0009 Infecté avec: Backdoor.Skinymes.Agent.A
C:\WINDOWS\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0009 Désinfection impossible
C:\WINDOWS\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0009 Déplacement impossible
C:\WINDOWS\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0028=>(NSIS g)=>lzma_solid_nsis0005 Détecté: Adware.Navipromo.AO
C:\WINDOWS\system32\~GLH0007.TMP Détecté: Adware.Relevant.A

C'est peux être trop demander mais pourriez vous me dire comment éliminer tout ces saletés car je m'y connais pas du tout.
Merci de vos réponses.
Configuration: Windows XP
Mobile AMD Athlon(tm) 64 Processor 3400+ (Socket 754)
Windows XP Edition familliale (build 2600) Service Pack 2
Carte mère      P50CA
Mémoire         1024 Mo (2 barettes)
Disque dur 1   FUJITSU MHU2100AT (93.16 Go)

Firefox 2.0.0.4

33 réponses

Résumé de la discussion

Infection multiple par Adware, Trojans et autres logiciels malveillants apparaît dans le rapport BitDefender sur Windows XP, notamment dans les dossiers Temp et Program Files, déclenchant l’inquiétude sur la sécurité du poste. Plusieurs solutions sont proposées pour nettoyer le système: utiliser OTMoveIt pour déplacer les éléments détectés, lancer SmitfraudFix et HijackThis pour supprimer les entrées et ensuite refaire un scan antivirus. En parallèle, des recommandations portent sur la suppression des programmes obsolètes, le nettoyage des fichiers temporaires et des extensions indésirables comme SweetIM, la mise à jour d’Internet Explorer et la vérification des paramètres réseau.

Bobot (l’IA à votre service)
  1. Bonjour

    Ton antivirus n'a rien mit en quarantaine ? !

    Il serait bien de mettre à jour Firefox, la dernière version en date : 2.0.0.9

    Fais ceci :

    Fais un clic droit sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Fais un clic droit sur navilog1.zip et choisis "tout extraire"
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
    1. J'ai fais l'analyse et voici le rapport:

      Search Navipromo version 3.3.4 commencé le 05/11/2007 à 1:20:01,01

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Mise à jour le 02.11.2007 à 12h00 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.11

      *** Recherche Programmes installés ***

      MessengerSkinner

      *** Recherche dossiers dans C:\WINDOWS ***

      *** Recherche dossiers dans C:\Program Files ***

      C:\Program Files\InternetGameBox trouvé !
      C:\Program Files\MessengerSkinner trouvé !

      *** Recherche dossiers dans C:\Documents and Settings\All Users.WINDOWS\Application Data ***

      *** Recherche dossiers dans C:\Documents and Settings\J‚r‚mie\Application Data ***

      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\MENUDM~1\PROGRA~1 ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Aucun fichier trouvé dans :

      - C:\WINDOWS\system32
      - C:\DOCUME~1\JRMIE~1\LOCALS~1\APPLIC~1

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans C:\WINDOWS\system32 *

      * Recherche dans C:\DOCUME~1\JRMIE~1\LOCALS~1\APPLIC~1 *

      *** Recherche fichiers ***

      C:\WINDOWS\pack.epk trouvé !
      C:\WINDOWS\system32\nvs2.inf trouvé !

      *** Recherche clés spécifiques dans le Registre ***

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche fichiers connus:

      2)Recherche Heuristique :

      C:\WINDOWS\system32\rilmxds.dat trouvé !
      C:\WINDOWS\system32\rilmxds_nav.dat trouvé !

      3)Recherche Certificats :

      Certificat Egroup trouvé !

      *** Analyse terminée le 05/11/2007 à 1:20:55,64 ***
      1. N'installe plus les programmes gratuits que tu trouves via des pubs ou des sites bizarres, car tu pourris ton PC ..

        Fais ceci :

        Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
        Au menu principal, choisis 2 et valide.

        Le fix va t'informer qu'il va alors redémarrer ton PC
        Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
        Appuie sur une touche comme demandé.
        (si ton Pc ne redémarre pas automatiquement, fais le toi même)
        Au redémarrage de ton PC, choisis ta session habituelle.

        Patiente jusqu'au message :
        *** Nettoyage Termine le ..... ***
        Le blocnote va s'ouvrir.
        Sauvegarde le rapport de manière à le retrouver
        Referme le blocnote. Ton bureau va réapparaitre

        PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de
        tâches.
        Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et
        choisis "exécuter"
        Tape explorer et valide. Celà te fera apparaitre ton bureau.
        1. Ok merci tout s'est bien passé je t'envoi le rapport pour que tu me dise ta conclusion dessus:
          Si il faut je ferais un nouveau scan avec mon anti-virus pour vérifier...

          Clean Navipromo version 3.3.4 commencé le 05/11/2007 à 1:34:09,42

          Outil exécuté depuis C:\Program Files\navilog1
          Mise à jour le 02.11.2007 à 12h00 par IL-MAFIOSO

          Microsoft Windows XP [version 5.1.2600]
          Internet Explorer : 7.0.5730.11

          Mode suppression automatique

          *** fsbl1.txt non trouvé ***
          (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

          *** Suppression avec sauvegardes résultats GenericNaviSearch ***

          * Suppression dans C:\WINDOWS\System32 *

          * Suppression dans C:\DOCUME~1\JRMIE~1\LOCALS~1\APPLIC~1 *

          *** Suppression dossiers dans C:\WINDOWS ***

          *** Suppression dossiers dans C:\Program Files ***

          C:\Program Files\InternetGameBox ...suppression...
          C:\Program Files\InternetGameBox supprimé !

          C:\Program Files\MessengerSkinner ...suppression...
          C:\Program Files\MessengerSkinner supprimé !

          *** Suppression dossiers dans C:\Documents and Settings\All Users.WINDOWS\Application Data ***

          *** Suppression dossiers dans C:\Documents and Settings\J‚r‚mie\Application Data ***

          *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\MENUDM~1\PROGRA~1 ***

          *** Suppression fichiers ***

          C:\WINDOWS\pack.epk supprimé !
          C:\WINDOWS\system32\nvs2.inf supprimé !

          *** Suppression fichiers temporaires ***

          Nettoyage contenu C:\WINDOWS\Temp effectué !
          Nettoyage contenu C:\Documents and Settings\J‚r‚mie\Local Settings\Temp effectué !

          *** Traitement Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche fichiers connus:

          2)Recherche, création sauvegardes et suppression Heuristique :

          C:\WINDOWS\System32\rilmxds.dat trouvé !
          Copie C:\WINDOWS\system32\rilmxds.dat réalisé avec succès !
          C:\WINDOWS\system32\rilmxds.dat supprimé !

          C:\WINDOWS\System32\rilmxds_nav.dat trouvé !
          Copie C:\WINDOWS\system32\rilmxds_nav.dat réalisé avec succès !
          C:\WINDOWS\system32\rilmxds_nav.dat supprimé !

          *** Sauvegarde du Registre vers dossier Backupnavi ***

          sauvegarde du Registre réalisé avec succès !

          *** Nettoyage Registre ***

          Nettoyage Registre Ok

          *** Certificats ***

          Certificat Egroup supprimé !

          *** Nettoyage terminé le 05/11/2007 à 1:41:25,93 ***
          1. Bien, vas dans ajouter/supprimer des programmes et désinstalle :

            - Navilog1
            - Macrogaming / SweetIMBarForIE

            Puis fais ces deux choses

            Télécharge HijackThis :
            ---> http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe

            Installe le dans son propre dossier :
            - clic droit sur le bureau, tu choisis "nouveau dossier" puis installe-le à l'intérieur.
            Fais un clic droit sur Hijackthis, choisis "renommer" puis marque ceci : abcde.exe
            Double-clic sur HijackThis. Clic sur "I Accept" puis clic sur "do a system scan and save logfile"
            Puis copie et colle ici le rapport qu'il va te générer.

            Démo pour HijackThis si besoin :
            http://pageperso.aol.fr/balltrap34/demohijack.htm

            ET

            Ouvre HijackThis

            Clic sur "open the misc tools section"
            Clic sur "open uninstall manager"
            Clic sur "Save list" dans la fenêtre qui va s'ouvrir enregistre le fichier à un endroit ou tu le retrouvera facilement.

            Ensuite, fais un copier du texte qui y aura dans ce fichier puis colles le ici stp

            A++
            1. J'ai fais la premiere opération que tu m'as demander voici le rapport:

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 09:13:39, on 05/11/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16544)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\wltrysvc.exe
              C:\WINDOWS\System32\bcmwltry.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\Explorer.exe
              C:\WINDOWS\Config\lsass.exe
              C:\progra~1\softwin\bitdef~1\bdnagent.exe
              C:\progra~1\softwin\bitdef~1\bdswitch.exe
              C:\Program Files\QuickTime\QTTask.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
              C:\Program Files\Windows Media Player\WMPNSCFG.exe
              C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe
              C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
              C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
              C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
              C:\Program Files\Softwin\BitDefender9\vsserv.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
              C:\Program Files\Softwin\BitDefender9\bdmcon.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Program Files\MSN Messenger\usnsvc.exe
              C:\WINDOWS\system32\rundll32.exe
              C:\WINDOWS\system32\msiexec.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Documents and Settings\Jérémie\Bureau\Nouveau dossier\abcde.exe.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://qc.yahoo.com/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://cf.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://qc.search.yahoo.com/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://cf.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://qc.search.yahoo.com/
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://qc.yahoo.com/
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par Yahoo! France
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
              R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn3\yt.dll
              F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Config\lsass.exe
              O1 - Hosts: 67.15.88.46 fuk01.ps3.update.playstation.net
              O1 - Hosts: 67.15.88.46 duk01.ps3.update.playstation.net
              O1 - Hosts: 67.15.88.46 fus01.ps3.update.playstation.net
              O1 - Hosts: 67.15.88.46 fjp01.ps3.update.playstation.net
              O1 - Hosts: 67.15.88.46 feu01.ps3.update.playstation.net
              O1 - Hosts: 67.15.88.46 fkr01.ps3.update.playstation.net
              O1 - Hosts: 67.15.88.46 fmx01.ps3.update.playstation.net
              O1 - Hosts: 67.15.88.46 fau01.ps3.update.playstation.net
              O1 - Hosts: 67.15.88.46 fsa01.ps3.update.playstation.net
              O1 - Hosts: 67.15.88.46 ftw01.ps3.update.playstation.net
              O1 - Hosts: 67.15.88.46 fru01.ps3.update.playstation.net
              O1 - Hosts: 67.15.88.46 fcn01.ps3.update.playstation.net
              O1 - Hosts: 67.15.88.46 dus01.ps3.update.playstation.net
              O1 - Hosts: 67.15.88.46 djp01.ps3.update.playstation.net
              O1 - Hosts: 67.15.88.46 deu01.ps3.update.playstation.net
              O1 - Hosts: 67.15.88.46 dkr01.ps3.update.playstation.net
              O1 - Hosts: 67.15.88.46 dmx01.ps3.update.playstation.net
              O1 - Hosts: 67.15.88.46 dau01.ps3.update.playstation.net
              O1 - Hosts: 67.15.88.46 dsa01.ps3.update.playstation.net
              O1 - Hosts: 67.15.88.46 dtw01.ps3.update.playstation.net
              O1 - Hosts: 67.15.88.46 dru01.ps3.update.playstation.net
              O1 - Hosts: 67.15.88.46 dcn01.ps3.update.playstation.net
              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn3\yt.dll
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
              O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezobho.dll (file missing)
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn3\yt.dll
              O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
              O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
              O4 - HKLM\..\Run: [BDMCon] c:\progra~1\softwin\bitdef~1\bdmcon.exe
              O4 - HKLM\..\Run: [BDNewsAgent] "C:\Program Files\Softwin\BitDefender9\bdnagent.exe"
              O4 - HKLM\..\Run: [BDSwitchAgent] "C:\Program Files\Softwin\BitDefender9\bdswitch.exe"
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
              O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
              O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
              O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
              O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe -hidden
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
              O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
              O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
              O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
              O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
              O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Companion\Modules\messmod4\v6\yhexbmes.dll
              O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Companion\Modules\messmod4\v6\yhexbmes.dll
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O15 - Trusted Zone: *.canalplay.com
              O15 - Trusted Zone: *.canalplusactive.com
              O15 - Trusted Zone: *.canalplay.com (HKLM)
              O15 - Trusted Zone: *.canalplusactive.com (HKLM)
              O16 - DPF: {05D96F71-87C6-11D3-9BE4-00902742D6E0} (QuickPlace Class) - http://dida.univ-tln.fr/qp2.cab
              O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
              O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by132fd.bay132.hotmail.msn.com/resources/MsnPUpld.cab
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
              O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
              O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/telecharger.php?id=2&version=
              O16 - DPF: {A8482EAF-A1F3-4934-AE3F-56EB195A50BF} (DeskUpdate- Activex Control) - https://www.songtexte.de
              O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab.cab
              O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
              O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
              O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
              O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
              O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
              O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
              O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender9\vsserv.exe
              O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe (file missing)
              O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe
              O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
              1. Deuxième opération effectuer voici le rapport:

                AbiWord 2.4.6 (remove only)
                Adobe Bridge 1.0
                Adobe Common File Installer
                Adobe Flash Player 9 ActiveX
                Adobe Help Center 1.0
                Adobe Illustrator CS2
                Adobe Photoshop CS2
                Adobe Reader 7.0.9 - Français
                Adobe Stock Photos 1.0
                Adobe SVG Viewer 3.0
                Age of Mythology
                Apple Mobile Device Support
                Apple Software Update
                Archiveur WinRAR
                Athlon 64 Processor Driver
                ATI - Utilitaire de désinstallation du logiciel
                ATI Catalyst Control Center
                ATI Display Driver
                AviSynth 2.5
                Barre d'outils Outlook de Windows Live (Windows Live Toolbar)
                BitDefender 9 Internet Security
                Bloqueur de fenêtres pop-up (Windows Live Toolbar)
                Broadcom 802.11 Network Adapter
                CCleaner (remove only)
                Compel Adaptec WinASPI
                Correctif pour Lecteur Windows Media 11 (KB939683)
                Correctif pour Windows XP (KB914440)
                Correctif pour Windows XP (KB935448)
                Correctif Windows XP - KB885250
                Correctif Windows XP - KB885884
                Correctif Windows XP - KB887472
                Correctif Windows XP - KB887742
                Correctif Windows XP - KB888113
                Correctif Windows XP - KB888302
                Correctif Windows XP - KB890859
                Correctif Windows XP - KB891781
                Détecteur de flux Windows Live Toolbar (Windows Live Toolbar)
                DFX 8 for Windows Media Player
                DivX Codec
                DivX Content Uploader
                DivX Converter
                DivX Player
                DivX Web Player
                DVD Shrink 3.2
                Extension de Windows Live Toolbar (Windows Live Toolbar)
                EZface ActiveX 207
                FpTest 3.0
                FreebieSMS
                Freeplayer
                GdiplusUpgrade
                Google Toolbar for Internet Explorer
                HijackThis 2.0.2
                Hotfix for Windows Media Format 11 SDK (KB929399)
                Hotfix for Windows XP (KB915865)
                Hotfix for Windows XP (KB926239)
                HP Document Viewer 5.3
                HP Extended Capabilities 5.3
                HP Image Zone 5.3
                HP Imaging Device Functions 5.3
                HP Photosmart Essential
                HP PSC & OfficeJet 5.3.B
                HP Software Update
                HP Solution Center & Imaging Support Tools 5.3
                iTunes
                J2SE Runtime Environment 5.0 Update 1
                J2SE Runtime Environment 5.0 Update 10
                J2SE Runtime Environment 5.0 Update 3
                J2SE Runtime Environment 5.0 Update 6
                J2SE Runtime Environment 5.0 Update 7
                J2SE Runtime Environment 5.0 Update 9
                Kaspersky Online Scanner
                Kaspersky On-line Scanner
                Lecteur Windows Media 11
                LimeWire PRO 4.10.0
                Ma-Config.com plugin
                Macromedia Flash Player 8
                Macromedia Shockwave Player
                Mega Manager
                Megaupload Toolbar
                Menus intelligents (Windows Live Toolbar)
                Micro Application - PrintPratic 3
                Micro Application - PrintPratic Edition Photo
                Microsoft .NET Framework 1.1
                Microsoft .NET Framework 1.1
                Microsoft .NET Framework 1.1 French Language Pack
                Microsoft .NET Framework 1.1 Hotfix (KB928366)
                Microsoft .NET Framework 2.0
                Microsoft Compression Client Pack 1.0 for Windows XP
                Microsoft Internationalized Domain Names Mitigation APIs
                Microsoft National Language Support Downlevel APIs
                Microsoft Office Access MUI (French) 2007 (Beta)
                Microsoft Office Excel MUI (French) 2007 (Beta)
                Microsoft Office InfoPath MUI (French) 2007 (Beta)
                Microsoft Office Outlook MUI (French) 2007 (Beta)
                Microsoft Office PowerPoint MUI (French) 2007 (Beta)
                Microsoft Office Professional 2007 (Beta)
                Microsoft Office Professional Plus 2007 (Beta)
                Microsoft Office Proof (Arabic) 2007 (Beta)
                Microsoft Office Proof (Dutch) 2007 (Beta)
                Microsoft Office Proof (English) 2007 (Beta)
                Microsoft Office Proof (French) 2007 (Beta)
                Microsoft Office Proof (German) 2007 (Beta)
                Microsoft Office Proof (Spanish) 2007 (Beta)
                Microsoft Office Publisher MUI (French) 2007 (Beta)
                Microsoft Office Shared MUI (French) 2007 (Beta)
                Microsoft Office Word MUI (French) 2007 (Beta)
                Microsoft SQL Server Desktop Engine (SONY_MEDIAMGR)
                Microsoft User-Mode Driver Framework Feature Pack 1.0
                Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
                Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
                Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
                Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)
                Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)
                Mise à jour de sécurité pour Windows XP (KB890046)
                Mise à jour de sécurité pour Windows XP (KB893756)
                Mise à jour de sécurité pour Windows XP (KB896358)
                Mise à jour de sécurité pour Windows XP (KB896422)
                Mise à jour de sécurité pour Windows XP (KB896423)
                Mise à jour de sécurité pour Windows XP (KB896424)
                Mise à jour de sécurité pour Windows XP (KB896428)
                Mise à jour de sécurité pour Windows XP (KB899587)
                Mise à jour de sécurité pour Windows XP (KB899591)
                Mise à jour de sécurité pour Windows XP (KB900725)
                Mise à jour de sécurité pour Windows XP (KB901017)
                Mise à jour de sécurité pour Windows XP (KB901214)
                Mise à jour de sécurité pour Windows XP (KB902400)
                Mise à jour de sécurité pour Windows XP (KB904706)
                Mise à jour de sécurité pour Windows XP (KB905414)
                Mise à jour de sécurité pour Windows XP (KB905749)
                Mise à jour de sécurité pour Windows XP (KB908519)
                Mise à jour de sécurité pour Windows XP (KB911280)
                Mise à jour de sécurité pour Windows XP (KB911562)
                Mise à jour de sécurité pour Windows XP (KB911567)
                Mise à jour de sécurité pour Windows XP (KB911927)
                Mise à jour de sécurité pour Windows XP (KB912812)
                Mise à jour de sécurité pour Windows XP (KB912919)
                Mise à jour de sécurité pour Windows XP (KB913433)
                Mise à jour de sécurité pour Windows XP (KB913446)
                Mise à jour de sécurité pour Windows XP (KB913580)
                Mise à jour de sécurité pour Windows XP (KB914388)
                Mise à jour de sécurité pour Windows XP (KB914389)
                Mise à jour de sécurité pour Windows XP (KB916281)
                Mise à jour de sécurité pour Windows XP (KB917159)
                Mise à jour de sécurité pour Windows XP (KB917344)
                Mise à jour de sécurité pour Windows XP (KB917422)
                Mise à jour de sécurité pour Windows XP (KB917953)
                Mise à jour de sécurité pour Windows XP (KB918118)
                Mise à jour de sécurité pour Windows XP (KB918439)
                Mise à jour de sécurité pour Windows XP (KB918899)
                Mise à jour de sécurité pour Windows XP (KB919007)
                Mise à jour de sécurité pour Windows XP (KB920213)
                Mise à jour de sécurité pour Windows XP (KB920214)
                Mise à jour de sécurité pour Windows XP (KB920670)
                Mise à jour de sécurité pour Windows XP (KB920683)
                Mise à jour de sécurité pour Windows XP (KB920685)
                Mise à jour de sécurité pour Windows XP (KB921398)
                Mise à jour de sécurité pour Windows XP (KB921503)
                Mise à jour de sécurité pour Windows XP (KB921883)
                Mise à jour de sécurité pour Windows XP (KB922616)
                Mise à jour de sécurité pour Windows XP (KB922819)
                Mise à jour de sécurité pour Windows XP (KB923191)
                Mise à jour de sécurité pour Windows XP (KB923414)
                Mise à jour de sécurité pour Windows XP (KB923694)
                Mise à jour de sécurité pour Windows XP (KB923980)
                Mise à jour de sécurité pour Windows XP (KB924191)
                Mise à jour de sécurité pour Windows XP (KB924270)
                Mise à jour de sécurité pour Windows XP (KB924496)
                Mise à jour de sécurité pour Windows XP (KB924667)
                Mise à jour de sécurité pour Windows XP (KB925486)
                Mise à jour de sécurité pour Windows XP (KB925902)
                Mise à jour de sécurité pour Windows XP (KB926255)
                Mise à jour de sécurité pour Windows XP (KB926436)
                Mise à jour de sécurité pour Windows XP (KB927779)
                Mise à jour de sécurité pour Windows XP (KB927802)
                Mise à jour de sécurité pour Windows XP (KB928255)
                Mise à jour de sécurité pour Windows XP (KB928843)
                Mise à jour de sécurité pour Windows XP (KB929123)
                Mise à jour de sécurité pour Windows XP (KB930178)
                Mise à jour de sécurité pour Windows XP (KB931261)
                Mise à jour de sécurité pour Windows XP (KB931784)
                Mise à jour de sécurité pour Windows XP (KB932168)
                Mise à jour de sécurité pour Windows XP (KB933729)
                Mise à jour de sécurité pour Windows XP (KB935839)
                Mise à jour de sécurité pour Windows XP (KB935840)
                Mise à jour de sécurité pour Windows XP (KB936021)
                Mise à jour de sécurité pour Windows XP (KB938829)
                Mise à jour de sécurité pour Windows XP (KB941202)
                Mise à jour pour Windows XP (KB894391)
                Mise à jour pour Windows XP (KB898461)
                Mise à jour pour Windows XP (KB900485)
                Mise à jour pour Windows XP (KB904942)
                Mise à jour pour Windows XP (KB908531)
                Mise à jour pour Windows XP (KB910437)
                Mise à jour pour Windows XP (KB916595)
                Mise à jour pour Windows XP (KB920872)
                Mise à jour pour Windows XP (KB922582)
                Mise à jour pour Windows XP (KB927891)
                Mise à jour pour Windows XP (KB929338)
                Mise à jour pour Windows XP (KB930916)
                Mise à jour pour Windows XP (KB931836)
                Mise à jour pour Windows XP (KB933360)
                Mise à jour pour Windows XP (KB938828)
                Motorola SM56 Data Fax Modem
                Mozilla Firefox (2.0.0.9)
                MSXML 4.0 SP2 (KB925672)
                MSXML 4.0 SP2 (KB927978)
                MSXML 4.0 SP2 (KB936181)
                MSXML4 Parser
                Nero Suite
                OneCare Advisor (Windows Live Toolbar)
                OpenMG AAC Add-on Module 1.0.00
                OpenMG Limited Patch 4.5-06-05-12-01
                OpenMG Secure Module 4.5.01
                Pack Longhorn Inspirat 1.0
                Panneau de contrôle ATI
                PDF-to-Word 2.1 Demo
                PS3.ProxyServer
                QuickTime
                RealPlayer
                REALTEK Gigabit and Fast Ethernet NIC Driver
                Sarah Michelle Gellar Solitaire
                Screensavers Installer Version 2
                Security Update for CAPICOM (KB931906)
                Security Update for CAPICOM (KB931906)
                Security Update pour Microsoft .NET Framework 2.0 (KB928365)
                Skype 2.5
                SonicStage 4.0
                SweetIM For Internet Explorer 1.0a
                Synaptics Pointing Device Driver
                System Requirements Lab
                Themexp.org File
                VIA Vinyl Audio Codecs Driver Setup Program
                VideoLAN VLC media player 0.8.6c
                Winamp (remove only)
                Windows Installer 3.1 (KB893803)
                Windows Internet Explorer 7
                Windows Live Favorites pour Windows Live Toolbar
                Windows Live Messenger
                Windows Live Sign-in Assistant
                Windows Live Toolbar
                Windows Live Toolbar
                Windows Media Format 11 runtime
                Windows Media Format 11 runtime
                Windows Media Format SDK Hotfix - KB891122
                Windows Media Player 11
                Xfire (remove only)
                XviD MPEG-4 Video Codec
                XviD4PSP
                Yahoo! Anti-Spy
                Yahoo! Extras
                Yahoo! Internet Mail
                Yahoo! Toolbar avec bloqueur de fenêtres pop-up
                Zune Desktop Theme
                1. Bien !

                  ¤ Vas dans ajouter/supprimer des programmes cherche et désinstalle :

                  J2SE Runtime Environment 5.0 Update 1 (obsolète)
                  J2SE Runtime Environment 5.0 Update 10 (obsolète)
                  J2SE Runtime Environment 5.0 Update 3 (obsolète)
                  J2SE Runtime Environment 5.0 Update 6 (obsolète)
                  J2SE Runtime Environment 5.0 Update 7 (obsolète)
                  J2SE Runtime Environment 5.0 Update 9 (obsolète)
                  Kaspersky Online Scanner (plus utile)
                  Kaspersky On-line Scanner (plus utile)
                  SweetIM For Internet Explorer 1.0a (saloperie)
                  Themexp.org File (saloperie)
                  PS3.ProxyServer (j'le sens pas celui-là, tout ton fichier hosts est corrompu, pas très bon pour ton PC)

                  Themexp.org <--- Ne mets plus les pieds et ne télécharge plus rien sur ce site il est infecté et tout ce que tu télécharges l'est aussi.

                  ¤ Télécharge SmitfraudFix et enregistre le sur le bureau. Si ton anti-virus t'alerte d'un virus, désactive-le.
                  http://siri.urz.free.fr/Fix/SmitfraudFix.zip

                  décompresse SmitfraudFix
                  Lance le fichier SmitfraudFix ou SmitfraudFix.cmd et choisit l'option 3 réponds Oui à tout s'il te pose des questions, si le PC à besoin de rédémarré fais-le aussi.

                  ¤ Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"

                  F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Config\lsass.exe
                  O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezobho.dll (file missing)
                  O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                  O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                  O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                  O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by132fd.bay132.hotmail.msn.com/resources/MsnPUpld.cab
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                  O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/telecharger.php?id=2&version=
                  O16 - DPF: {A8482EAF-A1F3-4934-AE3F-56EB195A50BF} (DeskUpdate- Activex Control) - https://www.songtexte.de
                  O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab.cab

                  ¤ Clic sur démarrer, rechercher, tous les fichiers et dossiers, entre de nom dans la première bare vide et lance la recherche

                  C:\WINDOWS\Config\lsass.exe

                  Une fois qui te l'a trouvé uniquement à l'emplacement indiqué, fais un clic droti dessus et choisis ssupprimer

                  **Si un fichier/dossier persiste lors de la suppression fait ceci:
                  - Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..
                  Puis va supprimer les fichiers/dossiers, vide ta corbeille et redémarre ton PC normalement.

                  ¤ Télécharge et installe AVG anti-spyware : mets le à jour
                  Tu fais un scan complet de ton système, dès qu'il a fini.
                  Si il te trouve des espions,supprime les. Enregistre le rapport et colle le ici stp

                  AVG anti-spyware : reste gratuit après la période d'essai en français
                  ----> https://www.01net.com/telecharger/

                  Si tu as besoin d'aide avec Ewido(devenu AVG-antispyware) regarde ce tutoriel:
                  --> http://kerio.probb.fr/Chasser-les-virus-et-spywares-de-votre-systeme-f1/Tutoriel-AVG-anti-spyware-anti-spyware-t701.htm

                  On terminera suite à ça ;-)
                  1. Après plus de 2h j'ai enfin fini le scan, je ne pensais pas que sa allait prendre bcp de temps.
                    Pour les espion trouvé, je les supprimes avant ou apres d'envoyer le rapport?
                    1. Voici le rapport:

                      ---------------------------------------------------------
                      AVG Anti-Spyware - Rapport d'analyse
                      ---------------------------------------------------------

                      + Créé à: 21:28:35 05/11/2007

                      + Résultat de l'analyse:

                      C:\Program Files\Screensavers.com -> Adware.Generic : Aucune action entreprise.
                      C:\Program Files\Screensavers.com\SSSInst -> Adware.Generic : Aucune action entreprise.
                      C:\Program Files\Screensavers.com\SSSInst\bin -> Adware.Generic : Aucune action entreprise.
                      C:\Program Files\Screensavers.com\SSSInst\bin\SSSUninst.exe -> Adware.Generic : Aucune action entreprise.
                      C:\System Volume Information\_restore{1A720500-CC9F-42C6-8DAA-C6531C92B172}\RP550\A0157566.exe -> Backdoor.VB.bmv : Aucune action entreprise.
                      C:\System Volume Information\_restore{1A720500-CC9F-42C6-8DAA-C6531C92B172}\RP611\A0183408.exe -> Backdoor.VB.bmv : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@247realmedia[1].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@fnac.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@himedia.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                      C:\Documents and Settings\Invité\Cookies\invité@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                      C:\Documents and Settings\Invité\Cookies\invité@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                      C:\Documents and Settings\Jérémie\Cookies\jérémie@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@adbrite[1].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@ads.addynamix[2].txt -> TrackingCookie.Addynamix : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@adrevolver[1].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@media.adrevolver[2].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@adtech[1].txt -> TrackingCookie.Adtech : Aucune action entreprise.
                      C:\Documents and Settings\Invité\Cookies\invité@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@advertising[2].txt -> TrackingCookie.Advertising : Aucune action entreprise.
                      C:\Documents and Settings\Jérémie\Cookies\jérémie@advertising[1].txt -> TrackingCookie.Advertising : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@adviva[1].txt -> TrackingCookie.Adviva : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@atdmt[1].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@atdmt[3].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
                      C:\Documents and Settings\Invité\Cookies\invité@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
                      C:\Documents and Settings\Jérémie\Cookies\jérémie@atdmt[1].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
                      C:\Documents and Settings\Jérémie\Cookies\jérémie@atdmt[3].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@bluestreak[2].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
                      C:\Documents and Settings\Invité\Cookies\invité@bluestreak[2].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
                      C:\Documents and Settings\Jérémie\Cookies\jérémie@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@casalemedia[1].txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@doubleclick[2].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
                      C:\Documents and Settings\Invité\Cookies\invité@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
                      C:\Documents and Settings\Jérémie\Cookies\jérémie@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
                      :mozilla.15:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-5.txt -> TrackingCookie.Estat : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
                      C:\Documents and Settings\Invité\Cookies\invité@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@fastclick[2].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@ehg-psychologies.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@ehg-telecomitalia.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
                      C:\Documents and Settings\Invité\Cookies\invité@overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
                      C:\Documents and Settings\Invité\Cookies\invité@perf.overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
                      C:\Documents and Settings\Invité\Cookies\invité@ads.planetactive[2].txt -> TrackingCookie.Planetactive : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@realmedia[1].txt -> TrackingCookie.Realmedia : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@revsci[1].txt -> TrackingCookie.Revsci : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@bs.serving-sys[3].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@serving-sys[4].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                      C:\Documents and Settings\Invité\Cookies\invité@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                      C:\Documents and Settings\Invité\Cookies\invité@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                      C:\Documents and Settings\Jérémie\Cookies\jérémie@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                      C:\Documents and Settings\Jérémie\Cookies\jérémie@serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                      :mozilla.10:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-2.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                      :mozilla.11:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-5.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                      :mozilla.12:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-2.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                      :mozilla.12:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-5.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                      :mozilla.13:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-5.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                      :mozilla.6:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-1.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                      :mozilla.7:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-1.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                      :mozilla.8:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-1.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                      :mozilla.9:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-2.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                      C:\Documents and Settings\Invité\Cookies\invité@smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                      C:\Documents and Settings\Invité\Cookies\invité@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
                      C:\Documents and Settings\Invité\Cookies\invité@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
                      C:\Documents and Settings\Jérémie\Cookies\jérémie@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@trafficmp[2].txt -> TrackingCookie.Trafficmp : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@weborama[3].txt -> TrackingCookie.Weborama : Aucune action entreprise.
                      C:\Documents and Settings\Invité\Cookies\invité@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
                      C:\Documents and Settings\Jérémie\Cookies\jérémie@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
                      C:\Documents and Settings\Jérémie\Cookies\jérémie@m.webtrends[2].txt -> TrackingCookie.Webtrends : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Aucune action entreprise.
                      C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.

                      Fin du rapport
                      1. Ok, très bien.
                        Passe un coup de Ccleaner sur toutes les sessions du PC, mefie toi car apparemment il ne nettoye pas toutes les sessions, il te faut l'installer sur chaque session pour qu'il nettoye correctement.

                        Ensuite, clic sur démarrer, poste de travail, C:, program files, cherche et supprime si présent :

                        - Screensavers.com
                        - Macrogaming
                        - themexp

                        **Si un fichier/dossier persiste lors de la suppression fait ceci:
                        - Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..
                        Puis va supprimer les fichiers/dossiers, vide ta corbeille et redémarre ton PC normalement.

                        Scanne à nouveau ton PC avec ton anti-virus et colle le rapport ici.
                        Attention à ce que tu installes car tu as atuo-infecté ton PC donc prudence à l'avenir ..
                        1. Ok je t'envoie éventuellement le rapport après suppression des espions:

                          ---------------------------------------------------------
                          AVG Anti-Spyware - Rapport d'analyse
                          ---------------------------------------------------------

                          + Créé à: 22:12:34 05/11/2007

                          + Résultat de l'analyse:

                          C:\Program Files\Screensavers.com -> Adware.Generic : Ignoré.
                          C:\Program Files\Screensavers.com\SSSInst -> Adware.Generic : Ignoré.
                          C:\Program Files\Screensavers.com\SSSInst\bin -> Adware.Generic : Ignoré.
                          C:\Program Files\Screensavers.com\SSSInst\bin\SSSUninst.exe -> Adware.Generic : Ignoré.
                          C:\System Volume Information\_restore{1A720500-CC9F-42C6-8DAA-C6531C92B172}\RP550\A0157566.exe -> Backdoor.VB.bmv : Nettoyé et sauvegardé (mise en quarantaine).
                          C:\System Volume Information\_restore{1A720500-CC9F-42C6-8DAA-C6531C92B172}\RP611\A0183408.exe -> Backdoor.VB.bmv : Nettoyé et sauvegardé (mise en quarantaine).
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@fnac.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@himedia.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                          C:\Documents and Settings\Invité\Cookies\invité@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                          C:\Documents and Settings\Invité\Cookies\invité@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                          C:\Documents and Settings\Jérémie\Cookies\jérémie@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@ads.addynamix[2].txt -> TrackingCookie.Addynamix : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@adrevolver[1].txt -> TrackingCookie.Adrevolver : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@media.adrevolver[2].txt -> TrackingCookie.Adrevolver : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
                          C:\Documents and Settings\Invité\Cookies\invité@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
                          C:\Documents and Settings\Jérémie\Cookies\jérémie@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@adviva[1].txt -> TrackingCookie.Adviva : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@atdmt[3].txt -> TrackingCookie.Atdmt : Nettoyé.
                          C:\Documents and Settings\Invité\Cookies\invité@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
                          C:\Documents and Settings\Jérémie\Cookies\jérémie@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
                          C:\Documents and Settings\Jérémie\Cookies\jérémie@atdmt[3].txt -> TrackingCookie.Atdmt : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
                          C:\Documents and Settings\Invité\Cookies\invité@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
                          C:\Documents and Settings\Jérémie\Cookies\jérémie@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@casalemedia[1].txt -> TrackingCookie.Casalemedia : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
                          C:\Documents and Settings\Invité\Cookies\invité@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
                          C:\Documents and Settings\Jérémie\Cookies\jérémie@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
                          :mozilla.15:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-5.txt -> TrackingCookie.Estat : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
                          C:\Documents and Settings\Invité\Cookies\invité@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@ehg-psychologies.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@ehg-telecomitalia.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
                          C:\Documents and Settings\Invité\Cookies\invité@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
                          C:\Documents and Settings\Invité\Cookies\invité@perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
                          C:\Documents and Settings\Invité\Cookies\invité@ads.planetactive[2].txt -> TrackingCookie.Planetactive : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@realmedia[1].txt -> TrackingCookie.Realmedia : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@revsci[1].txt -> TrackingCookie.Revsci : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@bs.serving-sys[3].txt -> TrackingCookie.Serving-sys : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@serving-sys[4].txt -> TrackingCookie.Serving-sys : Nettoyé.
                          C:\Documents and Settings\Invité\Cookies\invité@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
                          C:\Documents and Settings\Invité\Cookies\invité@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                          C:\Documents and Settings\Jérémie\Cookies\jérémie@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                          C:\Documents and Settings\Jérémie\Cookies\jérémie@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
                          :mozilla.10:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-2.txt -> TrackingCookie.Smartadserver : Nettoyé.
                          :mozilla.11:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-5.txt -> TrackingCookie.Smartadserver : Nettoyé.
                          :mozilla.12:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-2.txt -> TrackingCookie.Smartadserver : Nettoyé.
                          :mozilla.12:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-5.txt -> TrackingCookie.Smartadserver : Nettoyé.
                          :mozilla.13:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-5.txt -> TrackingCookie.Smartadserver : Nettoyé.
                          :mozilla.6:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-1.txt -> TrackingCookie.Smartadserver : Nettoyé.
                          :mozilla.7:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-1.txt -> TrackingCookie.Smartadserver : Nettoyé.
                          :mozilla.8:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-1.txt -> TrackingCookie.Smartadserver : Nettoyé.
                          :mozilla.9:C:\Documents and Settings\Jérémie\Application Data\Mozilla\Firefox\Profiles\s342wyhu.default\cookies-2.txt -> TrackingCookie.Smartadserver : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
                          C:\Documents and Settings\Invité\Cookies\invité@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
                          C:\Documents and Settings\Invité\Cookies\invité@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
                          C:\Documents and Settings\Invité\Cookies\invité@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
                          C:\Documents and Settings\Jérémie\Cookies\jérémie@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@trafficmp[2].txt -> TrackingCookie.Trafficmp : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@weborama[3].txt -> TrackingCookie.Weborama : Nettoyé.
                          C:\Documents and Settings\Invité\Cookies\invité@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
                          C:\Documents and Settings\Jérémie\Cookies\jérémie@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
                          C:\Documents and Settings\Jérémie\Cookies\jérémie@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
                          C:\Documents and Settings\Hina.HINA-199E7A6170\Cookies\hina@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.

                          Fin du rapport
                          1. Tu es sûr(e) ?

                            C:\Program Files\Screensavers.com -> Adware.Generic : Ignoré.

                            Ce programme Screensavers(.com= même si tu le connais est une saloperie donc autorise la désinfection et supprime le dossier comme je t'ai indiqué au dessus :-)
                            1. C'est bon j'ai supprimé ce que tu m'as demandé. Je ferais le scan demain matin et je t'envoie tout ça, par contre lorsque je veux éteindre ou redémarrer mon PC il me dit: cliquer sur atteindre affin d'installer les mises a jour! Est ce que sa a voir avec ce qu'on vient de faire ou pas?
                              1. J'ai utiliser windows update et voici ce qu'il me demande comme mise a jour:

                                Mise à jour de sécurité cumulative pour Internet Explorer 7 pour Windows XP (KB939653)
                                1. Il t'indique ce message car il a mit à jour ton PC, cela n'a rien a voir avec ce que je t'ai fais faire, donc fais ce qu'il te demande ;-)
                                  Pour la mise à jour d'Internet Explorer, oui fais-le c'est important :-)
                                  1. Voici le rapport après le scan de mon anti-virus:

                                    //-----------------------------------------------------------------
                                    //
                                    // Product: BitDefender 9 Internet Security
                                    // Version: 9.0
                                    //
                                    // Créé le: 06/11/2007 09:19:02
                                    //
                                    //-----------------------------------------------------------------

                                    Statistiques

                                    Chemin cible: C:\
                                    Dossiers : 10087
                                    Fichiers : 369834
                                    Archives : 3787
                                    Fichiers empaquetés : 39535
                                    Virus trouvés : 3
                                    Fichiers infectés : 3
                                    Alertes : 0
                                    Fichiers suspects : 0
                                    Fichiers désinfectés : 0
                                    Fichiers effacés : 0
                                    Fichiers copiés : 0
                                    Fichiers déplacés : 0
                                    Fichiers renommés : 0
                                    Erreurs I/O : 65
                                    Temps d'analyse := 01:19:04
                                    Fichiers/seconde :77

                                    Définitions virus : 937736
                                    Plugins d'analyse : 16
                                    Plugins archives : 41
                                    Plug-ins décompression : 7
                                    Plug-ins messagerie : 6
                                    Plug-ins système : 5

                                    Options d'analyse

                                    Détection
                                    [X] Analyser le secteur de boot
                                    [X] Analyser les archives
                                    [X] Analyser les fichiers en paquets
                                    [X] Analyser la messagerie

                                    Masque fichiers
                                    [ ] Programmes
                                    [X] Tous les fichiers
                                    [ ] Extensions définies par l'utilisateur:
                                    [ ] Exclure les extensions: ;

                                    Action

                                    Objets infectés
                                    [ ] Ignorer
                                    [X] Désinfecter
                                    [ ] Effacer
                                    [ ] Copier
                                    [ ] Déplacer dans le dossier infectés
                                    [ ] Renommer
                                    [ ] Demander l'action

                                    Seconde action
                                    [ ] Ignorer
                                    [ ] Effacer
                                    [ ] Copier
                                    [X] Déplacer dans le dossier infectés
                                    [ ] Renommer
                                    [ ] Demander l'action

                                    Options d'analyse
                                    [X] Activer les alertes
                                    [X] Activer l'heuristique
                                    [ ] Afficher tous les fichiers dans le journal
                                    [X] Fichier journal : C:\Program Files\Softwin\BitDefender9\Logs\vscan_1194337142.log

                                    Sommaire :

                                    C:\Program Files\PpStream Fr\PSNetwork.$$A Détecté: Adware.Wsear.B
                                    C:\Program Files\Yahoo!\YPSR\Quarantine\ppq5DB.tmp=>(NSIS o)=>lzma_solid_nsis0008 Infecté avec: Trojan.Mailskinner.G
                                    C:\Program Files\Yahoo!\YPSR\Quarantine\ppq5DB.tmp=>(NSIS o)=>lzma_solid_nsis0008 Désinfection impossible
                                    C:\Program Files\Yahoo!\YPSR\Quarantine\ppq5DB.tmp=>(NSIS o)=>lzma_solid_nsis0008 Déplacement impossible
                                    C:\WINDOWS\system32\~GLH0007.TMP Détecté: Adware.Relevant.A
                                    • 1
                                    • 2