ShopperReports + pubs

Résolu
Bonjour,
Mon probleme est que lorsque je vais sur google pour faire une recherche, j'ai des pub qui s'affichent et un truc trés enuyant : ShopperRepports qui vient se mettre a gauche de ma page a chaque fois que je fais une recherche google. J'ai AVG free edition.
Merci
Configuration: Windows XP
Internet Explorer 7.0

21 réponses

  1. Bonjour,

    Pour enlever ShopperReports, il suffit juste d'aller dans Panneau de configuration puis Ajout et suppression de programmes ensuite rechercher dans la liste des programme "ShopperReports" et le désinstaller.

    Il faut fermer internet explorer avant de le desinstaller.
    1. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 15:47:43, on 07/11/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16544)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
      C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
      C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
      c:\apps\Powercinema\Kernel\TV\CLCapSvc.exe
      c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
      c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLService.exe
      C:\Program Files\OneStepSearch\onestep.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      C:\WINDOWS\wanmpsvc.exe
      c:\apps\Powercinema\Kernel\TV\CLSched.exe
      C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
      C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
      C:\apps\Powercinema\PCMService.exe
      C:\apps\ABoard\ABoard.exe
      C:\apps\ABoard\AOSD.exe
      C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
      D:\Documents and Settings\Nouveau dossier\iTunesHelper.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\windows\system32\rlvknlg.exe
      C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\OneStepSearch\onestep.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      D:\Documents and Settings\Nouveau dossier\eMule\emule.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\WINDOWS\system32\wisptis.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\PROGRA~1\Grisoft\AVGFRE~1\avgwb.dat
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/...
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8&gws_rd=ssl
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: ShoppingReport - {100EB1FD-D03E-47FD-81F3-EE91287F9465} - C:\Program Files\ShoppingReport\Bin\2.0.24\ShoppingReport.dll
      O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
      O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet7_48.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
      O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
      O4 - HKLM\..\Run: [PCMService] "c:\apps\Powercinema\PCMService.exe"
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
      O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
      O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
      O4 - HKLM\..\Run: [iTunesHelper] "D:\Documents and Settings\Nouveau dossier\iTunesHelper.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [Msn Messenger] c:\windows\msnmsngr.exe
      O4 - HKLM\..\Run: [Windows Firewall] c:\windows\windll.exe
      O4 - HKLM\..\Run: [I downloaded pirated Software from P2P] Spellforce 2 Dragon Storm
      O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
      O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
      O4 - HKLM\..\Run: [UVS11 Preload] C:\Program Files\Ulead Systems\Ulead VideoStudio 11\uvPL.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [RelevantKnowledge] C:\windows\system32\rlvknlg.exe -boot
      O4 - HKLM\..\Run: [hdxgghsuz] c:\windows\system32\hdxgghsuz.exe hdxgghsuz
      O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Startup: Anti-Pub.lnk = D:\Documents and Settings\Nouveau dossier\Antipub\antipub.exe
      O4 - Startup: PowerReg Scheduler V3.exe
      O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O9 - Extra button: Stop Pub - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\JCA2000\StopPub\StopPub.exe
      O9 - Extra 'Tools' menuitem: Stop Pub - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\JCA2000\StopPub\StopPub.exe
      O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\Program Files\ShoppingReport\Bin\2.0.24\ShoppingReport.dll
      O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Program Files\ShoppingReport\Bin\2.0.24\ShoppingReport.dll
      O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
      O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
      O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by16fd.bay16.hotmail.msn.com/resources/MsnPUpld.cab
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Unknown owner - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe (file missing)
      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
      O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
      O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
      O23 - Service: Capture Device Service - InterVideo Inc. - C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\apps\Powercinema\Kernel\TV\CLCapSvc.exe
      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\apps\Powercinema\Kernel\TV\CLSched.exe
      O23 - Service: CyberLink Media Library Service - Cyberlink - c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: OneStep Search Service - OneStepSearch.net, Inc. - C:\Program Files\OneStepSearch\onestep.exe
      O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
      1. Contributeur
        plusieurs infections...
        Clique sur ce lien :
        http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
        Clique sur navilog1.zip pour télécharger navilog1
        Choisis Enregistrer

        et enregistre-le sur ton bureau.

        Ensuite double clique sur navilog1.exe pour lancer l'installation.
        Une fois l'installation terminée, le fix s'exécutera automatiquement.
        (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

        Laisse-toi guider. Au menu principal, choisis 1 et valides.
        (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

        Patiente jusqu'au message :
        *** Analyse Termine le ..... ***
        Appuie sur une touche comme demandé, le bloc note va s'ouvrir.
        Copie-colle l'intégralité dans une réponse. Referme le bloc note.
        Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

        Télécharge MSNFix.zip (de !aur3n7 et Regis59) sur le bureau :
        http://sosvirus.changelog.fr/MSNFix.zip
        Conseil : Toujours télécharger avant utilisation pour profiter des dernières mises à jour.
        Remarque: Il est possible que l'antivirus détecte un virus au téléchargement, il s'agit de Process.exe qui est un faux positif.

        Décompresse-le (clic droit : Extraire ici).
        A la racine du système, déplace le dossier décompressé, comme suit :
        C:\MSNFix.
        Ouvre-le et double clique sur le fichier MSNFix.bat
        Choisis l'option R.
        Si l'infection est détectée, il te suffit d'appuyer sur une touche du clavier. Un redémarrage du PC peut être demandé.
        Sauvegarde le rapport puis fais un copier/coller de ce rapport sur le forum,
        Recommande à tes contacts d'appliquer la même procédure MSNFix, pour freiner la propagation et indique si l'éradication est réussie. S'ils ont le moindre souci, ils viennent sur le forum de PCAstuces et postent leur rapport pour lecture et conseils...

        Télécharge clean.zip, de Malekal
        http://www.malekal.com/download/clean.zip

        décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
        Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laisse la ouverte.
        Choisis l'option 1 puis patiente
        Poste le rapport obtenu
        S’il te demande d’uploader un fichier, tu le fais…

        Télécharge BTFix de bibi26
        http://cluster1.easy-hebergement.net/
        Dé zippe l'archive sur ton Bureau (clic droit/extraire…)
        Ouvre le dossier BTFix
        Double clique sur BTFix.exe
        Clique sur Rechercher
        Un rapport va apparaître, copie/colle-le dans ta prochaine réponse

        donc j'attends
        Navilog
        MSNFix
        BTFix
        CleanMalekal
        1. Quand je lance Navilog1 il me dise "Votre choix puis validez/Your and then press enter (E,e,F,f,Q,q)
          Donc je tape 1 et j'appuy entrer et rien ne se passe
          1. Contributeur
            continue la suite des scans, pour navilog, on verra ensuite, ce n'est pas le plus grave....
            1. VOILA POUR NAVILOG

              Search Navipromo version 3.3.4 commencé le 07/11/2007 à 16:18:52,65

              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
              !!! Postez ce rapport sur le forum pour le faire analyser !!!
              !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

              Outil exécuté depuis C:\Program Files\navilog1
              Mise à jour le 02.11.2007 à 12h00 par IL-MAFIOSO

              Microsoft Windows XP [version 5.1.2600]
              Internet Explorer : 7.0.5730.11

              *** Recherche Programmes installés ***

              *** Recherche dossiers dans C:\WINDOWS ***

              *** Recherche dossiers dans C:\Program Files ***

              C:\Program Files\Montorgueil trouvé !

              *** Recherche dossiers dans D:\Documents and Settings\All Users\Application Data ***

              *** Recherche dossiers dans D:\Documents and Settings\Th‚ophile_2\Application Data ***

              *** Recherche dossiers dans ***

              *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
              pour + d'infos : http://www.gmer.net

              Aucun fichier trouvé dans :

              - C:\WINDOWS\system32
              -

              *** Recherche avec GenericNaviSearch ***
              !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
              !!! A vérifier impérativement avant toute suppression manuelle !!!

              * Recherche dans C:\WINDOWS\system32 *

              Fichiers trouvés :

              exmhgs.exe trouvé !
              hdxgghsuz.exe trouvé !
              hdxgghsuz.dat trouvé !
              hdxgghsuz_nav.dat trouvé !
              hdxgghsuz_navps.dat trouvé !

              * Recherche dans *

              gnc.exe absent, Recherche non effectué dans !

              *** Recherche fichiers ***

              C:\WINDOWS\pack.epk trouvé !
              C:\WINDOWS\system32\nvs2.inf trouvé !

              *** Recherche clés spécifiques dans le Registre ***

              HKEY_CURRENT_USER\Software\Lanconfig trouvé !

              *** Module de Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Recherche fichiers connus:

              2)Recherche Heuristique :

              C:\WINDOWS\system32\exmhgs.dat trouvé !
              C:\WINDOWS\system32\hdxgghsuz.dat trouvé !
              C:\WINDOWS\system32\hdxgghsuz_nav.dat trouvé !

              3)Recherche Certificats :

              Certificat Egroup trouvé !

              *** Analyse terminée le 07/11/2007 à 16:21:51,64 ***
              1. Pour le rapport de MSNFix:

                MSNFix 1.565

                C:\MSNFix
                Fix exécuté le 07/11/2007 - 16:28:23,21 By Th‚ophile_2
                mode normal

                ************************ Recherche les fichiers présents

                Aucun Fichier trouvé

                ************************ Recherche les dossiers présents

                Aucun dossier trouvé

                ************************ Fichiers suspects

                Aucun Fichier trouvé

                ------------------------------------------------------------------------
                Auteur : !aur3n7 Contact: https://www.ionos.fr/
                ------------------------------------------------------------------------

                --------------------------------------------- END ---------------------------------------------
                1. Et voila pour BTFix

                  BTFix 1.057 (par bibi26) - 07/11/2007 16:37:08 - Analyse
                  Lancé depuis D:\Documents and Settings\Théophile_2\Bureau\BTFix\BTFix.exe

                  ---> Fichiers/Dossiers trouvés

                  - C:\Program Files\ShoppingReport
                  - C:\Program Files\WhenUSearch
                  - C:\Program Files\DAEMON Tools SearchBar
                  - C:\Program Files\Save
                  - C:\Program Files\Fichiers communs\WhenU
                  - D:\Documents and Settings\Théophile_2\Application Data\ShoppingReport
                  - D:\Documents and Settings\Théophile_2\Bureau\Repair Your Registry.lnk

                  ---> Analyse terminée
                  1. Contributeur
                    on continue
                    suis bien les explications et fais dans l'ordre indiqué...

                    Une partie de la procédure se déroulera sans avoir accès à Internet, prière d'imprimer ces instructions, ou de les coller dans un fichier texte, pour lecture durant cette désinfection.
                    Les manipulations sont à faire sans interruption et dans l'ordre.
                    Si tu ne comprends pas quelque chose, demande des explications avant de commencer.

                    1/Télécharge Brute Force Uninstaller (de Merijn)
                    http://www.merijn.org/files/bfu.zip
                    Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU)

                    2/FAIS UN CLIC-DROIT sur le lien suivant
                    http://perso.orange.fr/Chercheur-perso/scripts/toolbar.bfu
                    et choisis "Enregistrer la cible sous..." afin de télécharger Toolbar.bfu de Chercheur
                    Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utilises Internet Explorer; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers".
                    Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : Toolbar.bfu et BFU.exe (très important).

                    3/Télécharge SDFix sur ton bureau
                    http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

                    clic double sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.

                    4/Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                    Au menu principal, choisis 2 et valide.

                    Le fix va t'informer qu'il va alors redémarrer ton PC
                    Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                    Appuie sur une touche comme demandé.
                    (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                    Au redémarrage de ton PC, choisis ta session habituelle.

                    Patiente jusqu'au message :
                    *** Nettoyage Termine le ..... ***
                    Le bloc note va s'ouvrir.
                    Sauvegarde le rapport de manière à le retrouver
                    Referme le bloc note. Ton bureau va réapparaître

                    PS:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                    Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                    Tape explorer et valide. Cela te fera apparaître ton bureau.
                    Démarrer > Panneau de configuration > Options Internet
                    Clique sur l'onglet Contenu puis onglet Certificats et si tu trouves ceci, en particulier dans éditeurs approuvés :

                    electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"

                    > Supprime-les

                    1) Redémarre ton ordi
                    2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
                    3) Tu verras un écran avec options de démarrage apparaître
                    4) Choisis la première option : Sans Échec, et valide avec "Entrée"
                    5) Choisis ton compte habituel, et non Administrateur

                    Redémarre en mode sans échec, copie ou imprime ce qui suit car tu n'auras pas accès à internet

                    1*
                    Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)
                    Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur :
                    Toolbar.bfu
                    Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci :
                    C:\BFU\Toolbar.bfu
                    Clique sur Execute et laisse-le faire son travail.
                    Attendre que Complete script execution apparaisse et clique sur OK.
                    Clique Exit pour fermer le programme BFU.
                    2*
                    Ouvre BTFix.
                    Clique sur Nettoyer
                    Un rapport va apparaître, copie/colle-le dans ta prochaine réponse.
                    3*
                    Ouvre le dossier jaune nommé clean sur ton bureau.
                    Double-clique sur clean.cmd
                    Choisis l'option 2 et copie sur le bureau le rapport généré.
                    Si une fenêtre s'ouvre, laisse-la.
                    Clique sur Q pour quitter le programme.
                    4*
                    Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et clic double sur RunThis.bat
                    Appuie sur Y pour commencer le nettoyage.
                    Il va supprimer les services et les entrées du Registre infectés puis te demandera d'appuyer sur une touche pour redémarrer.
                    Appuie sur une touche pour redémarrer le PC.
                    Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                    Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                    Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                    Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                    Enfin, poste le contenu du fichier Report.txt dans ta prochaine réponse sur le forum,

                    en mode normal
                    Télécharge combofix.exe (par sUBs) sur ton Bureau
                    http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                    Double clique combofix.exe.
                    Tape sur la touche Y (Yes) pour démarrer le scan.
                    Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse
                    NOTE : Le rapport se trouve également ici : C:\Combofix.txt

                    poste les rapprots obtenus
                    BTFix
                    Clean
                    SDFix
                    Combofix
                    et un nouvel hijack this

                    et dis moi comment se comporte le PC?

                    1. Rapport BTFix

                      BTFix 1.057 (par bibi26) - 07/11/2007 17:50:44 - Nettoyage - Mode sans échec
                      Lancé depuis D:\Documents and Settings\Théophile_2\Bureau\BTFix\BTFix.exe

                      ---> Fichiers/dossiers supprimés

                      - Fichiers temporaires effacés
                      - C:\Program Files\WhenUSearch
                      - C:\Program Files\DAEMON Tools SearchBar
                      - C:\Program Files\Save
                      - C:\Program Files\Fichiers communs\WhenU

                      ---> Nettoyage terminé
                      1. Rapport ComboFix

                        ComboFix 07-11-08.1 - Théophile_2 2007-11-07 18:05:44.1 - NTFSx86
                        Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.591 [GMT 1:00]
                        Running from: D:\Documents and Settings\Théophile_2\Bureau\ComboFix.exe
                        * Created a new restore point
                        .

                        (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                        .

                        C:\Program Files\Fichiers communs\Yazzle1461OinUninstaller.exe
                        C:\Program Files\video activex access
                        D:\Documents and Settings\Théophile\Application Data\DriveCleaner 2006 Free
                        D:\Documents and Settings\Théophile\Application Data\DriveCleaner 2006 Free\Logs\update.log
                        D:\Documents and Settings\Théophile\Application Data\HbTools_Icons
                        D:\Documents and Settings\Théophile\Application Data\HbTools_Icons\games2.ico
                        D:\Documents and Settings\Théophile\Application Data\HbTools_Icons\Registryrepair.ico
                        D:\Documents and Settings\Théophile\Application Data\HbTools_Icons\wallpapere1.ico
                        D:\Documents and Settings\Théophile\Application Data\Hotbar_Icons
                        D:\Documents and Settings\Théophile\Application Data\Hotbar_Icons\Registryrepair.ico
                        D:\Documents and Settings\Théophile\Application Data\Hotbar_Icons\wallpapere1.ico
                        D:\Documents and Settings\Théophile\Application Data\ShoppingReport
                        D:\Documents and Settings\Théophile\Application Data\ShoppingReport\cs\Config.xml
                        D:\Documents and Settings\Théophile\Application Data\ShoppingReport\cs\db\Aliases.dbs
                        D:\Documents and Settings\Théophile\Application Data\ShoppingReport\cs\db\Sites.dbs
                        D:\Documents and Settings\Théophile\Application Data\ShoppingReport\cs\dwld\WhiteList.xip
                        D:\Documents and Settings\Théophile\Application Data\ShoppingReport\cs\report\aggr_storage.xml
                        D:\Documents and Settings\Théophile\Application Data\ShoppingReport\cs\report\send_storage.xml
                        D:\Documents and Settings\Théophile\Application Data\ShoppingReport\cs\res2\WhiteList.dbs
                        D:\Documents and Settings\Théophile\err.log
                        D:\Documents and Settings\Théophile_2\Application Data\DriveCleaner 2006 Free
                        D:\Documents and Settings\Théophile_2\Application Data\DriveCleaner 2006 Free\Logs\update.log
                        D:\Documents and Settings\Théophile_2\Application Data\ShoppingReport
                        D:\Documents and Settings\Théophile_2\Application Data\ShoppingReport\cs\Config.xml
                        D:\Documents and Settings\Théophile_2\Application Data\ShoppingReport\cs\db\Aliases.dbs
                        D:\Documents and Settings\Théophile_2\Application Data\ShoppingReport\cs\db\Sites.dbs
                        D:\Documents and Settings\Théophile_2\Application Data\ShoppingReport\cs\dwld\WhiteList.xip
                        D:\Documents and Settings\Théophile_2\Application Data\ShoppingReport\cs\report\aggr_storage.xml
                        D:\Documents and Settings\Théophile_2\Application Data\ShoppingReport\cs\report\send_storage.xml
                        D:\Documents and Settings\Théophile_2\Application Data\ShoppingReport\cs\res2\WhiteList.dbs
                        D:\Documents and Settings\Théophile_2\err.log
                        D:\Documents and Settings\Vla\Application Data\DriveCleaner 2006 Free
                        D:\Documents and Settings\Vla\Application Data\DriveCleaner 2006 Free\Logs\update.log
                        D:\Documents and Settings\Vla\Application Data\HbTools_Icons
                        D:\Documents and Settings\Vla\Application Data\HbTools_Icons\MobileSidewalk_2.ico
                        D:\Documents and Settings\Vla\Application Data\HbTools_Icons\Software_Online_8.ico
                        D:\Documents and Settings\Vla\Application Data\HbTools_Icons\wallpapere1.ico
                        D:\Documents and Settings\Vla\Application Data\Hotbar_Icons
                        D:\Documents and Settings\Vla\Application Data\Hotbar_Icons\Registryrepair.ico
                        D:\Documents and Settings\Vla\Application Data\Hotbar_Icons\wallpapere1.ico
                        D:\Documents and Settings\Vla\Application Data\ShoppingReport
                        D:\Documents and Settings\Vla\Application Data\ShoppingReport\cs\Config.xml
                        D:\Documents and Settings\Vla\Application Data\ShoppingReport\cs\db\Aliases.dbs
                        D:\Documents and Settings\Vla\Application Data\ShoppingReport\cs\db\Sites.dbs
                        D:\Documents and Settings\Vla\Application Data\ShoppingReport\cs\dwld\WhiteList.xip
                        D:\Documents and Settings\Vla\Application Data\ShoppingReport\cs\report\aggr_storage.xml
                        D:\Documents and Settings\Vla\Application Data\ShoppingReport\cs\report\send_storage.xml
                        D:\Documents and Settings\Vla\Application Data\ShoppingReport\cs\res1\WhiteList.dbs
                        D:\Documents and Settings\Vla\Bureau\Free PC Wallpapers.lnk
                        D:\Documents and Settings\Vla\err.log

                        .
                        ((((((((((((((((((((((((((((( Fichiers créés 2007-10-08 to 2007-11-08 ))))))))))))))))))))))))))))))))))))
                        .

                        2007-11-07 18:05 51,200 --a------ C:\WINDOWS\NirCmd.exe
                        2007-11-07 17:35 <REP> d-------- D:\Documents and Settings\Administrateur\Bureau
                        2007-11-07 17:03 <REP> d-------- C:\BFU
                        2007-11-07 16:27 <REP> d-------- C:\MSNFix
                        2007-11-07 16:08 <REP> d-------- C:\Program Files\Navilog1
                        2007-11-07 15:46 <REP> d-------- C:\Program Files\Trend Micro
                        2007-10-25 00:54 <REP> d-------- D:\Documents and Settings\Théophile\Application Data\Dealio
                        2007-10-24 09:37 <REP> d-------- D:\Documents and Settings\Vla\Application Data\Dealio
                        2007-10-24 09:36 <REP> d-------- C:\Program Files\themexp
                        2007-10-24 09:36 <REP> d-------- C:\Program Files\OneStepSearch
                        2007-10-22 12:42 <REP> d-------- D:\Documents and Settings\Théophile\Application Data\DivX
                        2007-10-21 13:57 <REP> d-------- D:\Documents and Settings\Théophile\Application Data\BitTorrent
                        2007-10-21 13:56 <REP> d-------- D:\Documents and Settings\Nouveau dossier\bittorent
                        2007-10-21 11:32 <REP> d-------- D:\Documents and Settings\Théophile_2\Application Data\OpenOffice.org2
                        2007-10-21 11:28 <REP> d-------- C:\Program Files\OpenOffice.org 2.3
                        2007-10-21 11:27 <REP> d-------- D:\Documents and Settings\Nouveau dossier\office
                        2007-10-21 09:45 <REP> d-------- C:\Program Files\JCA2000
                        2007-10-20 13:00 <REP> d-------- D:\Documents and Settings\Théophile\Application Data\WeatherDPA
                        2007-10-10 08:52 582,656 --------- C:\WINDOWS\system32\dllcache\rpcrt4.dll

                        .
                        (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                        .
                        2007-11-07 14:32 --------- d-----w D:\Documents and Settings\Théophile_2\Application Data\AVG7
                        2007-10-24 23:54 8,464 ----a-w C:\WINDOWS\system32\sporder.dll
                        2007-10-23 06:00 --------- d-----w D:\Documents and Settings\LocalService.AUTORITE NT\Application Data\AVG7
                        2007-10-21 13:10 --------- d-----w C:\Program Files\BitTorrent
                        2007-10-14 13:21 --------- d-----w D:\Documents and Settings\Théophile\Application Data\Apple Computer
                        2007-09-25 19:45 --------- d-----w C:\Program Files\PowerArchiver
                        2007-08-31 23:17 11,284,970 ----a-w C:\Program Files\cdbxp_setup_3.0.116.zip
                        2007-08-31 22:55 24,135,232 ----a-w C:\Program Files\DivXInstaller.exe
                        2007-08-30 08:47 0 ----a-w D:\Documents and Settings\Vla\WoW-2.0.6.6337-to-2.0.7.6383-frFR-patch.exe
                        2007-08-21 06:17 683,520 ----a-w C:\WINDOWS\system32\inetcomm.dll
                        2007-08-21 06:17 683,520 ------w C:\WINDOWS\system32\dllcache\inetcomm.dll
                        2007-08-20 09:59 824,832 ----a-w C:\WINDOWS\system32\dllcache\wininet.dll
                        2007-08-20 09:59 671,232 ----a-w C:\WINDOWS\system32\dllcache\mstime.dll
                        2007-08-20 09:59 63,488 ------w C:\WINDOWS\system32\dllcache\icardie.dll
                        2007-08-20 09:59 6,058,496 ------w C:\WINDOWS\system32\dllcache\ieframe.dll
                        2007-08-20 09:59 52,224 ------w C:\WINDOWS\system32\dllcache\msfeedsbs.dll
                        2007-08-20 09:59 477,696 ----a-w C:\WINDOWS\system32\dllcache\mshtmled.dll
                        2007-08-20 09:59 459,264 ------w C:\WINDOWS\system32\dllcache\msfeeds.dll
                        2007-08-20 09:59 44,544 ----a-w C:\WINDOWS\system32\dllcache\iernonce.dll
                        2007-08-20 09:59 384,512 ------w C:\WINDOWS\system32\dllcache\iedkcs32.dll
                        2007-08-20 09:59 383,488 ------w C:\WINDOWS\system32\dllcache\ieapfltr.dll
                        2007-08-20 09:59 3,584,512 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll
                        2007-08-20 09:59 27,648 ----a-w C:\WINDOWS\system32\dllcache\jsproxy.dll
                        2007-08-20 09:59 267,776 ------w C:\WINDOWS\system32\dllcache\iertutil.dll
                        2007-08-20 09:59 232,960 ------w C:\WINDOWS\system32\dllcache\webcheck.dll
                        2007-08-20 09:59 230,400 ----a-w C:\WINDOWS\system32\dllcache\ieaksie.dll
                        2007-08-20 09:59 214,528 ----a-w C:\WINDOWS\system32\dllcache\dxtrans.dll
                        2007-08-20 09:59 193,024 ----a-w C:\WINDOWS\system32\dllcache\msrating.dll
                        2007-08-20 09:59 153,088 ----a-w C:\WINDOWS\system32\dllcache\ieakeng.dll
                        2007-08-20 09:59 132,608 ----a-w C:\WINDOWS\system32\dllcache\extmgr.dll
                        2007-08-20 09:59 124,928 ------w C:\WINDOWS\system32\dllcache\advpack.dll
                        2007-08-20 09:59 105,984 ------w C:\WINDOWS\system32\dllcache\url.dll
                        2007-08-20 09:59 102,400 ------w C:\WINDOWS\system32\dllcache\occache.dll
                        2007-08-20 09:59 1,152,000 ----a-w C:\WINDOWS\system32\dllcache\urlmon.dll
                        2007-08-17 10:22 63,488 ------w C:\WINDOWS\system32\dllcache\ie4uinit.exe
                        2007-08-17 10:22 625,152 ------w C:\WINDOWS\system32\dllcache\iexplore.exe
                        2007-08-17 10:22 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
                        2007-08-17 07:34 161,792 ----a-w C:\WINDOWS\system32\dllcache\ieakui.dll
                        2007-08-11 15:18 74,752 ----a-w C:\WINDOWS\ST6UNST.EXE
                        2007-02-09 16:43 386,630 --sha-r C:\Program Files\wunauclt.zip
                        2007-02-09 16:43 386,630 --sha-r C:\Program Files\wunauclt.tbe
                        2006-10-30 08:36 630,784 ----a-w D:\Documents and Settings\Nouveau dossier\iPodUpdaterExt.dll
                        2006-10-30 08:36 434,176 ----a-w D:\Documents and Settings\Nouveau dossier\CDDBControlApple.dll
                        2006-10-30 08:36 256,576 ----a-w D:\Documents and Settings\Nouveau dossier\iTunesHelper.exe
                        2006-10-30 08:36 232,448 ----a-w D:\Documents and Settings\Nouveau dossier\iTunesOutlookAddIn.dll
                        2006-10-30 08:36 15,338,560 ----a-w D:\Documents and Settings\Nouveau dossier\iTunes.exe
                        2006-10-30 08:36 132,672 ----a-w D:\Documents and Settings\Nouveau dossier\iTunesMiniPlayer.dll
                        2006-10-30 08:36 108,608 ----a-w D:\Documents and Settings\Nouveau dossier\iTunesAdmin.dll
                        2006-08-27 13:38 1,015,973 --sha-r C:\Program Files\serial.tde
                        2006-08-27 13:19 56,239 ----a-w C:\Program Files\svchosts.tbe
                        2006-04-22 19:45 278,528 ----a-w C:\Program Files\Fichiers communs\FDEUnInstaller.exe
                        2005-05-13 15:12:00 217,073 --sha-r C:\WINDOWS\meta4.exe
                        2005-10-24 09:13:58 66,560 --sha-r C:\WINDOWS\MOTA113.exe
                        2005-10-13 19:27:00 422,400 --sha-r C:\WINDOWS\x2.64.exe
                        2005-10-07 17:14:52 308,224 --sha-r C:\WINDOWS\system32\avisynth.dll
                        2005-07-14 10:31:20 27,648 --sha-r C:\WINDOWS\system32\AVSredirect.dll
                        2005-06-26 13:32:28 616,448 --sha-r C:\WINDOWS\system32\cygwin1.dll
                        2005-06-21 20:37:42 45,568 --sha-r C:\WINDOWS\system32\cygz.dll
                        2004-01-24 22:00:00 70,656 --sha-r C:\WINDOWS\system32\i420vfw.dll
                        2006-04-27 08:24:24 2,945,024 --sha-r C:\WINDOWS\system32\Smab.dll
                        2005-02-28 11:16:22 240,128 --sha-r C:\WINDOWS\system32\x.264.exe
                        2004-01-24 22:00:00 70,656 --sha-r C:\WINDOWS\system32\yv12vfw.dll
                        .

                        ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                        .
                        .
                        *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                        [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E}]
                        C:\Program Files\NewDotNet\newdotnet7_48.dll

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 14:00]
                        "PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 14:00]
                        "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 03:00]
                        "Vade Retro Outlook Express"="C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe" [2004-10-04 13:03]
                        "PCMService"="c:\apps\Powercinema\PCMService.exe" [2005-11-16 14:11]
                        "IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2004-08-05 14:00]
                        "ACTIVBOARD"="c:\apps\ABoard\ABoard.exe" [2003-05-02 10:31]
                        "AVG7_CC"="C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe" [2007-10-25 12:39]
                        "iTunesHelper"="D:\Documents and Settings\Nouveau dossier\iTunesHelper.exe" [2006-10-30 09:36]
                        "NeroFilterCheck"="C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe" [2006-01-12 15:40]
                        "NWEReboot"="" []
                        "Windows Firewall"="c:\windows\windll.exe" []
                        "Acronis Scheduler2 Service"="C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe" []
                        "UVS11 Preload"="C:\Program Files\Ulead Systems\Ulead VideoStudio 11\uvPL.exe" [2007-03-03 13:12]
                        "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2007-08-14 15:25]

                        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "SweetIM"="C:\Program Files\Macrogaming\SweetIM\SweetIM.exe" [2006-06-06 09:07]
                        "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" [2006-11-16 19:04]
                        "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 15:09]
                        "BitTorrent"="C:\Program Files\BitTorrent\bittorrent.exe" []

                        D:\Documents and Settings\Th‚ophile_2\Menu D‚marrer\Programmes\D‚marrage\
                        Adobe Gamma.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2005-03-16 18:16:50]

                        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\D:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^AOL 9.0 Icône AOL.lnk]
                        path=D:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\AOL 9.0 Icône AOL.lnk
                        backup=C:\WINDOWS\pss\AOL 9.0 Icône AOL.lnkCommon Startup

                        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\D:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^AOL Compagnon.lnk]
                        path=D:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\AOL Compagnon.lnk
                        backup=C:\WINDOWS\pss\AOL Compagnon.lnkCommon Startup

                        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\D:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^OFFICE One Clock v6.5.lnk]
                        path=D:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\OFFICE One Clock v6.5.lnk
                        backup=C:\WINDOWS\pss\OFFICE One Clock v6.5.lnkCommon Startup

                        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\D:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^OFFICE One Notes v6.5.lnk]
                        path=D:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\OFFICE One Notes v6.5.lnk
                        backup=C:\WINDOWS\pss\OFFICE One Notes v6.5.lnkCommon Startup

                        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AOLDialer]
                        C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe

                        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATICCC]
                        "c:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay

                        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BitTorrent]
                        "D:\Documents and Settings\Nouveau dossier\bittorent\bittorrent.exe" --force_start_minimized

                        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HostManager]
                        C:\Program Files\Fichiers communs\AOL\1166630116\ee\AOLSoftware.exe

                        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OoPDFSettingsv6.exe]
                        C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\OoPDFSettingsv6.exe

                        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
                        "C:\Program Files\QuickTime\qttask.exe" -atboottime

                        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
                        SOUNDMAN.EXE

                        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Ulead AutoDetector v2]
                        C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe

                        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UVS10 Preload]
                        D:\video studio\uvPL.exe

                        R2 OneStep Search Service;OneStep Search Service;"C:\Program Files\OneStepSearch\onestep.exe" "C:\Program Files\OneStepSearch\onestep.dll" Service
                        R3 3xHybrid;3xHybrid service;C:\WINDOWS\system32\DRIVERS\3xHybrid.sys
                        R3 ovt530;Webcam Deluxe;C:\WINDOWS\system32\Drivers\ov530vid.sys
                        R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
                        S3 DSDrv4;DSDrv4;\??\C:\PROGRA~1\K!TV\Plugins\S_Bt8x8\DSDrv4.sys

                        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{13d22aaa-8e13-11db-b698-00038a000015}]
                        \Shell\AutoRun\command - F:\autorun.exe

                        *Newly Created Service* - CATCHME
                        .
                        Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
                        "2007-10-23 11:20:00 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
                        "2007-10-18 08:00:00 C:\WINDOWS\Tasks\At1.job"
                        - C:\WINDOWS\system32\wunauclt.exe
                        "2007-10-18 18:00:00 C:\WINDOWS\Tasks\At10.job"
                        - C:\WINDOWS\system32\wunauclt.exe
                        "2007-10-18 08:00:00 C:\WINDOWS\Tasks\At11.job"
                        - C:\WINDOWS\system32\wunauclt.exe
                        "2007-10-18 12:00:00 C:\WINDOWS\Tasks\At12.job"
                        - C:\WINDOWS\system32\wunauclt.exe
                        "2007-10-18 18:00:00 C:\WINDOWS\Tasks\At13.job"
                        - C:\WINDOWS\system32\wunauclt.exe
                        "2007-10-18 12:00:00 C:\WINDOWS\Tasks\At14.job"
                        - C:\WINDOWS\system32\wunauclt.exe
                        "2007-10-18 08:00:00 C:\WINDOWS\Tasks\At15.job"
                        - C:\WINDOWS\system32\wunauclt.exe
                        "2007-09-19 08:00:00 C:\WINDOWS\Tasks\At16.job"
                        "2007-10-19 12:00:00 C:\WINDOWS\Tasks\At17.job"
                        - C:\WINDOWS\system32\wunauclt.exe
                        "2007-10-19 18:00:00 C:\WINDOWS\Tasks\At18.job"
                        - C:\WINDOWS\system32\wunauclt.exe
                        "2007-10-18 12:00:00 C:\WINDOWS\Tasks\At2.job"
                        - C:\WINDOWS\system32\wunauclt.exe
                        "2007-10-18 18:00:00 C:\WINDOWS\Tasks\At3.job"
                        - C:\WINDOWS\system32\wunauclt.exe
                        "2007-10-18 12:00:00 C:\WINDOWS\Tasks\At4.job"
                        - C:\WINDOWS\system32\wunauclt.exe
                        "2007-10-18 08:00:00 C:\WINDOWS\Tasks\At5.job"
                        - C:\WINDOWS\system32\wunauclt.exe
                        "2007-10-18 18:00:00 C:\WINDOWS\Tasks\At6.job"
                        - C:\WINDOWS\system32\wunauclt.exe
                        "2007-10-18 18:00:00 C:\WINDOWS\Tasks\At7.job"
                        - C:\WINDOWS\system32\wunauclt.exe
                        "2007-10-18 12:00:00 C:\WINDOWS\Tasks\At8.job"
                        - C:\WINDOWS\system32\wunauclt.exe
                        "2007-10-18 08:00:00 C:\WINDOWS\Tasks\At9.job"
                        - C:\WINDOWS\system32\wunauclt.exe
                        "2007-11-07 16:30:00 C:\WINDOWS\Tasks\Extension de garantie.job"
                        "2006-04-07 16:22:12 C:\WINDOWS\Tasks\Rappel d'enregistrement 3.job"
                        - C:\WINDOWS\system32\OOBE\oobebaln.exe
                        .
                        **************************************************************************

                        catchme 0.3.1250 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                        Rootkit scan 2007-11-08 18:07:42
                        Windows 5.1.2600 Service Pack 2 NTFS

                        scanning hidden processes ...

                        scanning hidden autostart entries ...

                        scanning hidden files ...

                        scan completed successfully
                        hidden files: 0

                        **************************************************************************
                        .
                        Completion time: 2007-11-08 18:08:08
                        .
                        --- E O F ---
                        1. Contributeur
                          rapport SDFix?stp
                          puis tu fais ceci
                          Télécharge SmitfraudFix de S!Ri, balltrap34 et moe31
                          http://siri.urz.free.fr/Fix
                          Installe le à la racine de C\ : double clique sur l'exe pour le décompresser et lancer le fix.
                          Utilisation ----- option 1 - Recherche :
                          Double clique sur smitfraudfix.cmd Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection.
                          Poste le rapport
                          Attention : process.exe est détecté par certains antivirus comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.
                          1. La je n'ai plus accée a l'ordinateur en question mais toute les pubs étaien partie donc mercibeaucoup et je fearait cette dernoere manopulation la prochaine fois.
                            1. Contributeur
                              dès que possible car il est encore pas mal infecté....
                              bonne journée
                              1. Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 22:02:21, on 03/03/2008
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                                C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                                C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                                C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                                C:\Program Files\Photodex\ProShowGold\ScsiAccess.exe
                                C:\WINDOWS\system32\slserv.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                                C:\WINDOWS\wanmpsvc.exe
                                C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                                C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                                C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                                C:\Program Files\Softwin\BitDefender9\vsserv.exe
                                C:\WINDOWS\SOUNDMAN.EXE
                                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                C:\apps\ABoard\ABoard.exe
                                C:\Program Files\Packard Bell EverSafe\TrayControl.exe
                                C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
                                C:\apps\ABoard\AOSD.exe
                                C:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe
                                C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
                                C:\PROGRA~1\softwin\BITDEF~1\bdnagent.exe
                                C:\PROGRA~1\softwin\BITDEF~1\bdswitch.exe
                                C:\Program Files\QuickTime\qttask.exe
                                C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
                                C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\Program Files\Java\jre1.5.0_03\bin\jucheck.exe
                                C:\Program Files\Hotbar\bin\10.0.356.0\OEAddOn.exe
                                C:\Program Files\Hotbar\bin\10.0.356.0\HotbarSA.exe
                                C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
                                C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
                                C:\windows\system32\ljrzmv.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                                C:\Program Files\Messenger\msmsgs.exe
                                C:\Program Files\Hotbar\bin\10.0.356.0\Weather.exe
                                C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                                C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                C:\Program Files\Hotbar\bin\10.0.356.0\Srv.exe
                                C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                                C:\Program Files\Windows Live\Messenger\usnsvc.exe
                                C:\Program Files\MSN Toolbar Suite\DS\02.05.0000.1105\fr-fr\bin\windowssearch.exe
                                C:\Program Files\MSN Toolbar Suite\DS\02.05.0000.1105\fr-fr\bin\WindowsSearchIndexer.exe
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                                C:\Program Files\MSN Toolbar Suite\SL\02.05.0000.1105\fr-fr\msn_sl.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.imesh.com/sidebar.html?src=ssb
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.imesh.com/sidebar.html?src=ssb
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
                                R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                                R3 - URLSearchHook: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - (no file)
                                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                O2 - BHO: Hotbar /fleok=1D8A83A5C2E6107C91A475760EA83FA5EF80752B9499803B2A2303766A - {07AA283A-43D7-4CBE-A064-32A21112D94D} - C:\Program Files\Hotbar\bin\10.0.356.0\HostIE.dll
                                O2 - BHO: ShoppingReport - {100EB1FD-D03E-47FD-81F3-EE91287F9465} - C:\Program Files\ShoppingReport\Bin\2.0.26\ShoppingReport.dll
                                O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
                                O2 - BHO: (no name) - {5E117548-F3F2-D70F-1FD7-B1C416534F09} - C:\DOCUME~1\LACAMP~1\APPLIC~1\ACETOO~1\multi five.exe (file missing)
                                O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
                                O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\system32\nnnooli.dll (file missing)
                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Toolbar Suite\ST\02.05.0000.1105\en-xu\stmain.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
                                O2 - BHO: XBTP01621 - {C66AF7F0-2CF6-48cb-9F94-04EC2504B4FC} - C:\PROGRA~1\IMESHA~1\IMESHM~1\MediaBar.dll
                                O2 - BHO: (no name) - {C8719073-E2C8-41B0-B777-6DFA5AE2845C} - C:\WINDOWS\system32\ssqrr.dll (file missing)
                                O2 - BHO: {00ff8c57-50b1-5978-3824-beb45c2b228d} - {d822b2c5-4beb-4283-8795-1b0575c8ff00} - C:\WINDOWS\system32\ynvyfels.dll (file missing)
                                O2 - BHO: (no name) - {FDB0F3FB-C015-44BE-9CD6-2D927F3C7758} - C:\WINDOWS\system32\pmnlk.dll (file missing)
                                O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                                O3 - Toolbar: Hotbar - {07AA283A-43D7-4CBE-A064-32A21112D94D} - C:\Program Files\Hotbar\bin\10.0.356.0\HostIE.dll
                                O3 - Toolbar: iMesh MediaBar - {B7D3E479-CC68-42B5-A338-938ECE35F419} - C:\Program Files\iMesh applications\iMesh MediaBar\MediaBar.dll
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                                O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
                                O4 - HKLM\..\Run: [NovaNet-WEB Tray Control] C:\Program Files\Packard Bell EverSafe\TrayControl.exe
                                O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
                                O4 - HKLM\..\Run: [CleanEasyImg] c:\apps\easydvd\cleanall.exe
                                O4 - HKLM\..\Run: [BDMCon] c:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe
                                O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
                                O4 - HKLM\..\Run: [BDNewsAgent] "C:\PROGRA~1\softwin\BITDEF~1\bdnagent.exe"
                                O4 - HKLM\..\Run: [BDSwitchAgent] "C:\PROGRA~1\softwin\BITDEF~1\bdswitch.exe"
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
                                O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
                                O4 - HKLM\..\Run: [HotbarOE] C:\Program Files\Hotbar\bin\10.0.356.0\OEAddOn.exe
                                O4 - HKLM\..\Run: [HotbarSA] "C:\Program Files\Hotbar\bin\10.0.356.0\HotbarSA.exe"
                                O4 - HKLM\..\Run: [dc0a9013] rundll32.exe "C:\WINDOWS\system32\lbihvhxb.dll",sitypnow
                                O4 - HKLM\..\Run: [brkqzelke] c:\windows\system32\brkqzelke.exe brkqzelke
                                O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
                                O4 - HKLM\..\Run: [MAAgent] C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
                                O4 - HKLM\..\Run: [ljrzmv] c:\windows\system32\ljrzmv.exe ljrzmv
                                O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                                O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe
                                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                O4 - HKCU\..\Run: [WeatherDPA] "C:\Program Files\Hotbar\bin\10.0.356.0\Weather.exe" -auto
                                O4 - HKCU\..\Run: [zrndnj] c:\documents and settings\jean luc camporro\local settings\application data\zrndnj.exe zrndnj
                                O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                                O4 - Global Startup: Packard Bell EverSafe Tray Control.lnk = C:\Program Files\Packard Bell EverSafe\TrayControl.exe
                                O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0000.1105\fr-fr\bin\WindowsSearch.exe
                                O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxdm414YYFR
                                O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.15\AMVConverter\grab.html
                                O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.15\MediaManager\grab.html
                                O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\Program Files\ShoppingReport\Bin\2.0.26\ShoppingReport.dll
                                O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Program Files\ShoppingReport\Bin\2.0.26\ShoppingReport.dll
                                O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O12 - Plugin for .mid: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
                                O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                                O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
                                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
                                O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                O16 - DPF: {C80B7FF6-CE60-4079-935E-520C045C30A6} - http://www.mailskinner.com/binaries/msaxsetup.cab
                                O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                                O17 - HKLM\System\CCS\Services\Tcpip\..\{F2235E16-FFEB-44BE-AE35-1BFBB9D6637B}: NameServer = 213.36.80.1
                                O20 - Winlogon Notify: efcdbyv - efcdbyv.dll (file missing)
                                O20 - Winlogon Notify: mllmn - C:\WINDOWS\system32\mllmn.dll
                                O20 - Winlogon Notify: nnnooli - nnnooli.dll (file missing)
                                O20 - Winlogon Notify: ssqrr - C:\WINDOWS\system32\ssqrr.dll (file missing)
                                O21 - SSODL: drivers - {D5503857-9D12-406E-ADB3-3DA5EF624992} - (no file)
                                O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                                O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                                O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                                O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                                O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                O23 - Service: ScsiAccess - Unknown owner - C:\Program Files\Photodex\ProShowGold\ScsiAccess.exe
                                O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                                O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                                O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender9\vsserv.exe
                                O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
                                O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                                1. Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 13:58:35, on 24/05/2008
                                  Platform: Windows Vista SP1 (WinNT 6.00.1905)
                                  MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\Windows\system32\Dwm.exe
                                  C:\Windows\system32\taskeng.exe
                                  C:\Windows\RtHDVCpl.exe
                                  C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
                                  C:\Windows\ehome\ehtray.exe
                                  C:\Program Files\Windows Sidebar\sidebar.exe
                                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                  C:\Program Files\Windows Media Player\wmpnscfg.exe
                                  C:\Windows\system32\wbem\unsecapp.exe
                                  C:\Program Files\Synaptics\SynTP\SynToshiba.exe
                                  C:\Windows\ehome\ehmsas.exe
                                  C:\Program Files\Windows Sidebar\sidebar.exe
                                  C:\Program Files\Common Files\Teleca Shared\Generic.exe
                                  C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
                                  C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                                  C:\Windows\explorer.exe
                                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                  C:\Program Files\Winsos\Winsos.exe
                                  C:\Windows\speech\vcmd.exe
                                  C:\Program Files\Internet Explorer\ieuser.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                  C:\Windows\system32\Macromed\Flash\FlashUtil9f.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                                  C:\Windows\system32\SearchFilterHost.exe

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww17.ads.eorezo.com/cgi-bin/advert/getads.cgi?x_format=redirect&x_dp_id=9
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                  R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
                                  R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                                  O1 - Hosts: ::1 localhost
                                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: ShoppingReport - {100EB1FD-D03E-47FD-81F3-EE91287F9465} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll
                                  O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll
                                  O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
                                  O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                                  O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                                  O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                  O4 - HKCU\..\Run: [BitComet] "C:\Program Files\BitComet\BitComet.exe" /tray
                                  O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                  O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\Winsos\WINSOS.EXE" MINI
                                  O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'Default user')
                                  O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
                                  O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
                                  O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                                  O9 - Extra button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - http://www.webtip.ch/cgi-bin/toshiba/tracker_url.pl?FR (file missing)
                                  O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll
                                  O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll
                                  O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)
                                  O13 - Gopher Prefix:
                                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                  O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                  O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} - http://3dlifeplayer.dl.3dvia.com/player/install/installer.exe
                                  O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - http://plugin.driveragent.com/files/driveragent.cab
                                  O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
                                  O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                                  O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                                  O23 - Service: lxddCATSCustConnectService - Lexmark International, Inc. - C:\Windows\system32\spool\DRIVERS\W32X86\3\\lxddserv.exe
                                  O23 - Service: lxdd_device - - C:\Windows\system32\lxddcoms.exe
                                  O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
                                  O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
                                  O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
                                  O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
                                  1. bonjour ùpouvez vous m'aider svp

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 21:37:42, on 11/11/2009
                                    Platform: Windows Vista SP1 (WinNT 6.00.1905)
                                    MSIE: Internet Explorer v8.00 (8.00.6001.18828)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\Windows\system32\Dwm.exe
                                    C:\Windows\system32\taskeng.exe
                                    C:\Windows\Explorer.EXE
                                    C:\Windows\System32\rundll32.exe
                                    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                    C:\Program Files\IDT\WDM\sttray.exe
                                    C:\Program Files\HP\QuickPlay\QPService.exe
                                    C:\Program Files\Windows Defender\MSASCui.exe
                                    C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
                                    C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
                                    C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                                    C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                                    C:\Program Files\Windows Live\Family Safety\fsui.exe
                                    C:\Program Files\Java\jre6\bin\jusched.exe
                                    C:\Program Files\iTunes\iTunesHelper.exe
                                    C:\Program Files\Windows Sidebar\sidebar.exe
                                    C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
                                    C:\Windows\ehome\ehtray.exe
                                    C:\Program Files\Skype\Phone\Skype.exe
                                    C:\Windows\ehome\ehmsas.exe
                                    C:\Users\Lionel\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                                    C:\Program Files\OpenOffice.org 3\program\soffice.exe
                                    C:\Program Files\OpenOffice.org 3\program\soffice.bin
                                    C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE
                                    C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
                                    C:\Program Files\Skype\Plugin Manager\skypePM.exe
                                    C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\Program Files\Windows Live\Toolbar\wltuser.exe
                                    C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\Windows\system32\wuauclt.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\Windows\system32\SearchProtocolHost.exe
                                    C:\Windows\system32\SearchFilterHost.exe
                                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                    O1 - Hosts: ::1 localhost
                                    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                                    O2 - BHO: ShoppingReport - {100EB1FD-D03E-47FD-81F3-EE91287F9465} - C:\Program Files\ShoppingReport\Bin\2.6.58\ShoppingReport.dll
                                    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                    O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - (no file)
                                    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                                    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                    O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
                                    O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\2.0"
                                    O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                                    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                    O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                                    O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
                                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                                    O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                                    O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
                                    O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                                    O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
                                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Windows\system32\NeroCheck.exe
                                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                    O4 - HKLM\..\RunOnce: [Uninstall Adobe Download Manager] "C:\Windows\system32\rundll32.exe" "C:\Program Files\NOS\bin\getPlus_Helper.dll",Uninstall /IE2883E8F-472F-4fb0-9522-AC9BF37916A7 /Get1noarp
                                    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                                    O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
                                    O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                                    O4 - HKCU\..\Run: [Speech Recognition] "C:\Windows\Speech\Common\sapisvr.exe" -SpeechUX -Startup
                                    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                                    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                    O4 - Startup: Notification de cadeaux MSN.lnk = C:\Users\Lionel\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                                    O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                                    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                    O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                                    O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                                    O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\Program Files\ShoppingReport\Bin\2.6.58\ShoppingReport.dll
                                    O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Program Files\ShoppingReport\Bin\2.6.58\ShoppingReport.dll
                                    O13 - Gopher Prefix:
                                    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                                    O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_a7e996cd\aestsrv.exe
                                    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                    O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
                                    O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
                                    O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                                    O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                                    O23 - Service: HP Service (hpsrv) - Hewlett-Packard Corporation - C:\Windows\system32\Hpservice.exe
                                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                                    O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
                                    O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
                                    O23 - Service: Recovery Service for Windows - Unknown owner - C:\Windows\SMINST\BLService.exe
                                    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                    O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_a7e996cd\STacSV.exe
                                    • 1
                                    • 2