Fenêtre CiD - message adressé à Saiyen75

Fenêtre CiD

Salut Saiyen75

Je me permets de te contacter car j'ai vu que tu sembles être un pro pour résoudre le problème des CiD. Je t'envoie donc le rapport de Lopxp.

Je te remercie d'avance pour ton aide:
_________________________________________________________________________________

# Rapport Lopxp fait le 16/03/2008 à 19:03:13
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.09 - Maj du 28/02/2008

Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (2280)
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (3008)
"C:\Program Files\Internet Explorer\iexplore.exe" (4924)

========== Listing des dossiers Application Data

+- C:\Documents and Settings\Administrateur\Application Data

2006-09-10 à 02:16:54 - Adobe
2006-09-10 à 02:16:54 - ATI
2006-09-10 à 02:16:54 - Identities
2006-09-09 à 18:36:22 - Intel
2006-09-10 à 02:16:54 - Microsoft
2006-09-10 à 02:16:54 - Sonic
2006-09-10 à 02:16:54 - toshiba

+- C:\Documents and Settings\Administrateur\Local Settings\Application Data

2006-09-10 à 02:16:54 - Adobe
2006-09-10 à 02:16:54 - ApplicationHistory
2006-09-10 à 02:16:54 - ATI
2006-09-10 à 02:16:54 - Microsoft
2006-09-10 à 02:16:54 - Toshiba
2006-09-10 à 02:16:54 - {3248F0A6-6813-11D6-A77B-00B0D0150040}

+- C:\Documents and Settings\All Users\Application Data

2007-06-16 à 19:47:11 - Adobe
2007-09-21 à 22:22:22 - Apple
2007-09-21 à 22:24:20 - Apple Computer
2007-10-13 à 11:26:29 - avg7
2007-07-22 à 15:39:30 - AVS4YOU
2007-01-28 à 22:03:25 - Google
2007-10-12 à 17:44:44 - Grisoft
2006-09-09 à 18:36:33 - Intel
2007-03-19 à 18:02:55 - Microsoft
2008-02-19 à 21:37:32 - MSScanAppDataDir
2008-02-21 à 20:08:52 - pure coal bone thunk
2006-10-11 à 20:53:39 - QuickTime
2006-09-10 à 02:16:50 - SBSI
2007-01-28 à 22:03:36 - Skype
2008-02-19 à 21:37:55 - SSScanAppDataDir
2007-08-31 à 16:00:25 - Symantec
2007-10-12 à 17:12:39 - TEMP
2006-10-11 à 18:49:03 - Windows Genuine Advantage
2006-11-04 à 21:37:31 - Windows Live Toolbar
2007-08-21 à 15:56:45 - WinZip
2007-12-16 à 19:52:58 - WLInstaller
2006-10-11 à 20:13:51 - yahoo!
2008-03-01 à 16:44:57 - Yahoo! Companion

+- C:\Documents and Settings\Be my guest\Application Data

2006-09-10 à 02:16:54 - Adobe
2007-10-09 à 21:38:59 - Apple Computer
2006-09-10 à 02:16:54 - ATI
2008-03-08 à 11:47:17 - AVG7
2007-08-13 à 18:54:59 - Google
2006-09-10 à 02:16:54 - Identities
2007-10-09 à 14:23:16 - InfraRecorder
2006-09-09 à 18:36:22 - Intel
2007-08-13 à 18:57:17 - Macromedia
2007-10-12 à 17:44:37 - Microsoft
2008-03-02 à 14:12:15 - Skype
2006-09-10 à 02:16:54 - Sonic
2007-08-13 à 18:44:54 - Symantec
2006-09-10 à 02:16:54 - toshiba
2008-03-02 à 12:59:41 - yahoo!

+- C:\Documents and Settings\Be my guest\Local Settings\Application Data

2006-09-10 à 02:16:54 - Adobe
2007-10-09 à 21:39:21 - Apple
2007-11-21 à 22:22:26 - Apple Computer
2006-09-10 à 02:16:54 - ApplicationHistory
2006-09-10 à 02:16:54 - ATI
2007-08-13 à 18:46:11 - Google
2008-03-05 à 07:54:53 - Microsoft
2006-09-10 à 02:16:54 - Toshiba
2007-10-09 à 13:44:03 - WMTools Downloaded Files
2006-09-10 à 02:16:54 - {3248F0A6-6813-11D6-A77B-00B0D0150040}

+- C:\Documents and Settings\CK One\Application Data

2007-09-22 à 17:49:24 - AccurateRip
2008-02-11 à 20:35:41 - Adobe
2007-06-16 à 19:43:08 - AdobeUM
2006-12-25 à 17:33:13 - Ahead
2007-09-21 à 22:25:09 - Apple Computer
2006-09-10 à 02:16:54 - ATI
2008-03-16 à 17:01:21 - AVG7
2007-06-02 à 13:46:29 - Camfrog
2008-02-21 à 20:09:23 - Dead build multi
2007-01-30 à 21:28:29 - Google
2007-07-31 à 19:50:33 - Hewlett-Packard
2006-09-10 à 02:16:54 - Identities
2006-09-09 à 18:36:22 - Intel
2006-10-07 à 14:08:28 - InterVideo
2006-10-11 à 18:42:21 - Macromedia
2006-11-30 à 21:32:03 - Media Player Classic
2007-10-31 à 01:11:33 - Microsoft
2008-01-21 à 17:50:55 - Shareaza
2008-01-10 à 22:27:00 - Skype
2006-09-10 à 02:16:54 - Sonic
2006-10-11 à 20:02:01 - Sun
2006-09-09 à 18:37:30 - Symantec
2006-09-10 à 02:16:54 - toshiba
2008-02-16 à 15:25:20 - WinRAR
2008-03-01 à 16:44:57 - yahoo!

+- C:\Documents and Settings\CK One\Local Settings\Application Data

2006-09-10 à 02:16:54 - Adobe
2006-12-25 à 15:25:58 - Ahead
2007-09-21 à 22:22:58 - Apple
2007-09-21 à 22:25:09 - Apple Computer
2007-07-11 à 15:48:01 - ApplicationHistory
2006-09-10 à 02:16:54 - ATI
2007-01-28 à 22:03:23 - Google
2007-05-21 à 17:05:24 - Help
2006-11-02 à 20:51:06 - Identities
2008-03-07 à 21:55:07 - Microsoft
2007-09-28 à 23:58:15 - Pando
2008-01-21 à 17:50:55 - Shareaza
2007-09-28 à 21:36:19 - The Weather Channel
2006-09-10 à 02:16:54 - Toshiba
2006-09-10 à 02:16:54 - {3248F0A6-6813-11D6-A77B-00B0D0150040}
2007-09-27 à 19:08:19 - {7B279561-FBF9-4C9E-9E3D-B3785DCF04E3}
2007-06-02 à 13:47:16 - {A6709136-4BF6-429C-95B8-07F5723C0668}

========== Listing du dossier Program Files

+- C:\Program Files

2006-03-30 à 18:54:03 - Acrobat
2006-09-10 à 02:18:04 - Adobe
2008-02-16 à 15:27:51 - Ahead
2007-09-21 à 22:22:54 - Apple Software Update
2006-09-10 à 02:18:50 - ATI Technologies
2007-07-22 à 16:08:58 - Audacity
2008-01-07 à 18:30:25 - AviSynth 2.5
2008-03-01 à 16:51:21 - CA Yahoo! Anti-Spy
2007-06-02 à 13:45:27 - Camfrog
2007-04-19 à 16:29:21 - Canon
2007-11-24 à 23:54:46 - dBpowerAMP
2008-02-21 à 20:08:19 - Dead build multi
2007-11-01 à 16:45:38 - DVD Audio Extractor
2008-03-08 à 14:04:45 - eMule
2008-03-01 à 16:49:22 - Fichiers communs
2007-10-12 à 17:14:01 - FunWebProducts
2007-02-01 à 17:46:40 - Google
2007-10-12 à 17:44:44 - Grisoft
2006-11-14 à 19:13:49 - Hewlett-Packard
2007-08-26 à 21:32:33 - Illustrate
2008-01-06 à 19:56:22 - InstallShield Installation Information
2006-09-09 à 18:36:33 - Intel
2008-02-14 à 19:15:49 - Internet Explorer
2006-09-09 à 18:35:42 - InterVideo
2008-03-04 à 22:15:59 - iPod
2008-03-04 à 22:16:55 - iTunes
2006-09-10 à 02:19:22 - Java
2006-11-27 à 17:50:08 - K-Lite Codec Pack
2006-09-09 à 19:18:34 - Livre Album Fuji Photo
2008-03-16 à 18:03:17 - Lopxp
2006-09-10 à 02:19:30 - ltmoh
2007-05-05 à 19:05:40 - Macrogaming
2006-09-10 à 02:19:30 - Messenger
2007-05-10 à 15:41:44 - Microsoft CAPICOM 2.1.0.2
2006-09-10 à 02:19:30 - microsoft frontpage
2006-11-22 à 17:09:14 - Microsoft Office
2006-09-10 à 02:19:33 - Microsoft.NET
2006-09-10 à 02:19:34 - Movie Maker
2006-09-10 à 02:19:34 - MSN
2006-09-10 à 02:19:35 - MSN Gaming Zone
2008-02-21 à 20:07:51 - MSN Messenger
2006-11-06 à 19:47:40 - MSXML 4.0
2006-11-12 à 20:00:55 - MyWebSearch
2006-12-25 à 15:17:47 - Nero
2006-09-10 à 02:19:36 - NetMeeting
2007-10-06 à 09:09:56 - Norton Internet Security
2006-09-10 à 02:19:46 - Online Services
2007-06-12 à 20:28:36 - Outlook Express
2008-03-04 à 22:12:42 - QuickTime
2006-09-10 à 02:19:46 - Realtek
2008-02-21 à 21:09:22 - Ripp-it_AM
2006-09-10 à 02:19:49 - Services en ligne
2008-02-09 à 14:06:58 - Shareaza
2008-01-10 à 07:16:47 - Shareaza Applications
2007-01-28 à 22:03:36 - Skype
2006-09-10 à 02:19:50 - Sonic
2007-08-31 à 15:59:14 - Symantec
2006-09-10 à 02:19:53 - Synaptics
2006-03-30 à 18:55:43 - Toshiba
2006-09-09 à 18:37:10 - Uninstall Information
2007-11-23 à 18:59:11 - Video Add-on Setup
2007-12-16 à 20:02:07 - Windows Live
2007-11-29 à 21:20:27 - Windows Live Toolbar
2006-12-07 à 21:15:37 - Windows Media Connect 2
2006-12-07 à 21:15:35 - Windows Media Player
2006-09-10 à 02:20:08 - Windows NT
2006-01-16 à 16:35:55 - WindowsUpdate
2008-02-16 à 15:24:58 - WinRAR
2007-08-21 à 15:56:25 - WinZip
2006-09-10 à 02:20:08 - xerox
2006-10-11 à 20:12:21 - Yahoo!

========== Tâches planifiées

8B7CC5A991279A0D.job: c:\docume~1\ckone~1\applic~1\deadbu~1\mfcdobjburn.exe
AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
Norton AntiVirus - Effectuer une analyse complète du système - CK One.job: C:\PROGRA~1\NORTON~1\NORTON~1\Navw32.exe /TASK:"C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Tasks\mycomp.sca"
Rappel d'enregistrement 1.job: C:\WINDOWS\system32\OOBE\oobebaln.exe /sys /r /n:1
Rappel d'enregistrement 2.job: C:\WINDOWS\system32\OOBE\oobebaln.exe /sys /r /n:2
Rappel d'enregistrement 3.job: C:\WINDOWS\system32\OOBE\oobebaln.exe /sys /r /n:3
Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

========== Clés registre

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"bone thunk axis copy"="C:\Documents and Settings\All Users\Application Data\pure coal bone thunk\Win bone.exe"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"barb thunk"="C:\DOCUME~1\CKONE~1\APPLIC~1\DEADBU~1\64 coal once.exe"

========== Bloqueur popups Internet Explorer

www.valorlux.lu
www.discopalladium.com
www.chat-land.org
host-domain-lookup.com
www.host-domain-lookup.com
mysearchnow.com
www.mysearchnow.com

========== Suggestion ( /!\ Nécessite une interprétation.) ==========

C:\Documents and Settings\All Users\Application Data\pure coal bone thunk
C:\Documents and Settings\CK One\Application Data\Dead build multi
C:\Program Files\Dead build multi
C:\WINDOWS\tasks\8B7CC5A991279A0D.job

+- Registre:

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"bone thunk axis copy"=-

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"barb thunk"=-

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow]
"host-domain-lookup.com"=-
"www.host-domain-lookup.com"=-
"mysearchnow.com"=-
"www.mysearchnow.com"=-

- Fin du rapport -
Configuration: Windows XP
Internet Explorer 7.0

9 réponses

  1. Contributeur sécurité
    slt,

    va dans : Démarrer > Exécuter puis copie/colle la ligne suivante en gras :

    "%programfiles%\Lopxp\Lopxp.bat" /Fixme
    puis valide, accepte toutes les demandes de suppression et poste le rapport stp

    encore des pubs???

    @+
    1
    1. Salut a vous,

      Merci jlp :)

      ++
      0
      1. Contributeur sécurité
        slt Saiyen75,

        je te laisse poursuivre!

        a plus a tous les deux
        0
        1. Non non car la je prend la route,
          donc je ne suis plus dispo avant demain matin.
          Donc si ça te dérange pas de poursuivre, sinon je verrai la suite demain.

          Bonne soirée à vous deux.

          ++
          0
          1. Contributeur sécurité
            ok on verra qui sera dispo
            0
            1. Salut à l'un de vous 2 merci pour votre aide...
              voici le rapport après l'opération....
              _____________________________________________________

              # Rapport Lopxp fait le 17/03/2008 à 23:29:06
              # Exécuté dans : C:\Program Files\Lopxp
              # Version 3.09 - Maj du 28/02/2008

              ========== FixLog ==========

              +- C:\Documents and Settings\All Users\Application Data\pure coal bone thunk
              Choix utilisateur : Suppression acceptée.
              Déplacé avec succès.

              +- C:\Documents and Settings\CK One\Application Data\Dead build multi
              Choix utilisateur : Suppression acceptée.
              Déplacé avec succès.

              +- C:\Program Files\Dead build multi
              Choix utilisateur : Suppression acceptée.
              Déplacé avec succès.

              +- C:\WINDOWS\tasks\8B7CC5A991279A0D.job
              Choix utilisateur : Suppression acceptée.
              Déplacé avec succès.

              +- Registre :
              Nettoyage effectué.

              +- Fichiers temporaires :
              Nettoyage effectué.

              ========== Listing des dossiers Application Data

              +- C:\Documents and Settings\Administrateur\Application Data

              2006-09-10 à 02:16:54 - Adobe
              2006-09-10 à 02:16:54 - ATI
              2006-09-10 à 02:16:54 - Identities
              2006-09-09 à 18:36:22 - Intel
              2006-09-10 à 02:16:54 - Microsoft
              2006-09-10 à 02:16:54 - Sonic
              2006-09-10 à 02:16:54 - toshiba

              +- C:\Documents and Settings\Administrateur\Local Settings\Application Data

              2006-09-10 à 02:16:54 - Adobe
              2006-09-10 à 02:16:54 - ApplicationHistory
              2006-09-10 à 02:16:54 - ATI
              2006-09-10 à 02:16:54 - Microsoft
              2006-09-10 à 02:16:54 - Toshiba
              2006-09-10 à 02:16:54 - {3248F0A6-6813-11D6-A77B-00B0D0150040}

              +- C:\Documents and Settings\All Users\Application Data

              2007-06-16 à 19:47:11 - Adobe
              2007-09-21 à 22:22:22 - Apple
              2007-09-21 à 22:24:20 - Apple Computer
              2007-10-13 à 11:26:29 - avg7
              2007-07-22 à 15:39:30 - AVS4YOU
              2007-01-28 à 22:03:25 - Google
              2007-10-12 à 17:44:44 - Grisoft
              2006-09-09 à 18:36:33 - Intel
              2007-03-19 à 18:02:55 - Microsoft
              2008-02-19 à 21:37:32 - MSScanAppDataDir
              2006-10-11 à 20:53:39 - QuickTime
              2006-09-10 à 02:16:50 - SBSI
              2007-01-28 à 22:03:36 - Skype
              2008-02-19 à 21:37:55 - SSScanAppDataDir
              2007-08-31 à 16:00:25 - Symantec
              2007-10-12 à 17:12:39 - TEMP
              2006-10-11 à 18:49:03 - Windows Genuine Advantage
              2006-11-04 à 21:37:31 - Windows Live Toolbar
              2007-08-21 à 15:56:45 - WinZip
              2007-12-16 à 19:52:58 - WLInstaller
              2006-10-11 à 20:13:51 - yahoo!
              2008-03-01 à 16:44:57 - Yahoo! Companion

              +- C:\Documents and Settings\Be my guest\Application Data

              2006-09-10 à 02:16:54 - Adobe
              2007-10-09 à 21:38:59 - Apple Computer
              2006-09-10 à 02:16:54 - ATI
              2008-03-08 à 11:47:17 - AVG7
              2007-08-13 à 18:54:59 - Google
              2006-09-10 à 02:16:54 - Identities
              2007-10-09 à 14:23:16 - InfraRecorder
              2006-09-09 à 18:36:22 - Intel
              2007-08-13 à 18:57:17 - Macromedia
              2007-10-12 à 17:44:37 - Microsoft
              2008-03-02 à 14:12:15 - Skype
              2006-09-10 à 02:16:54 - Sonic
              2007-08-13 à 18:44:54 - Symantec
              2006-09-10 à 02:16:54 - toshiba
              2008-03-02 à 12:59:41 - yahoo!

              +- C:\Documents and Settings\Be my guest\Local Settings\Application Data

              2006-09-10 à 02:16:54 - Adobe
              2007-10-09 à 21:39:21 - Apple
              2007-11-21 à 22:22:26 - Apple Computer
              2006-09-10 à 02:16:54 - ApplicationHistory
              2006-09-10 à 02:16:54 - ATI
              2007-08-13 à 18:46:11 - Google
              2008-03-05 à 07:54:53 - Microsoft
              2006-09-10 à 02:16:54 - Toshiba
              2007-10-09 à 13:44:03 - WMTools Downloaded Files
              2006-09-10 à 02:16:54 - {3248F0A6-6813-11D6-A77B-00B0D0150040}

              +- C:\Documents and Settings\CK One\Application Data

              2007-09-22 à 17:49:24 - AccurateRip
              2008-02-11 à 20:35:41 - Adobe
              2007-06-16 à 19:43:08 - AdobeUM
              2006-12-25 à 17:33:13 - Ahead
              2007-09-21 à 22:25:09 - Apple Computer
              2006-09-10 à 02:16:54 - ATI
              2008-03-17 à 21:46:17 - AVG7
              2007-06-02 à 13:46:29 - Camfrog
              2007-01-30 à 21:28:29 - Google
              2007-07-31 à 19:50:33 - Hewlett-Packard
              2006-09-10 à 02:16:54 - Identities
              2006-09-09 à 18:36:22 - Intel
              2006-10-07 à 14:08:28 - InterVideo
              2006-10-11 à 18:42:21 - Macromedia
              2006-11-30 à 21:32:03 - Media Player Classic
              2007-10-31 à 01:11:33 - Microsoft
              2008-01-21 à 17:50:55 - Shareaza
              2008-03-16 à 22:06:49 - Skype
              2006-09-10 à 02:16:54 - Sonic
              2006-10-11 à 20:02:01 - Sun
              2006-09-09 à 18:37:30 - Symantec
              2006-09-10 à 02:16:54 - toshiba
              2008-02-16 à 15:25:20 - WinRAR
              2008-03-01 à 16:44:57 - yahoo!

              +- C:\Documents and Settings\CK One\Local Settings\Application Data

              2006-09-10 à 02:16:54 - Adobe
              2006-12-25 à 15:25:58 - Ahead
              2007-09-21 à 22:22:58 - Apple
              2007-09-21 à 22:25:09 - Apple Computer
              2007-07-11 à 15:48:01 - ApplicationHistory
              2006-09-10 à 02:16:54 - ATI
              2007-01-28 à 22:03:23 - Google
              2007-05-21 à 17:05:24 - Help
              2006-11-02 à 20:51:06 - Identities
              2008-03-16 à 19:33:34 - Microsoft
              2007-09-28 à 23:58:15 - Pando
              2008-01-21 à 17:50:55 - Shareaza
              2007-09-28 à 21:36:19 - The Weather Channel
              2006-09-10 à 02:16:54 - Toshiba
              2006-09-10 à 02:16:54 - {3248F0A6-6813-11D6-A77B-00B0D0150040}
              2007-09-27 à 19:08:19 - {7B279561-FBF9-4C9E-9E3D-B3785DCF04E3}
              2007-06-02 à 13:47:16 - {A6709136-4BF6-429C-95B8-07F5723C0668}

              ========== Listing du dossier Program Files

              +- C:\Program Files

              2006-03-30 à 18:54:03 - Acrobat
              2006-09-10 à 02:18:04 - Adobe
              2008-02-16 à 15:27:51 - Ahead
              2007-09-21 à 22:22:54 - Apple Software Update
              2006-09-10 à 02:18:50 - ATI Technologies
              2007-07-22 à 16:08:58 - Audacity
              2008-01-07 à 18:30:25 - AviSynth 2.5
              2008-03-01 à 16:51:21 - CA Yahoo! Anti-Spy
              2007-06-02 à 13:45:27 - Camfrog
              2007-04-19 à 16:29:21 - Canon
              2007-11-24 à 23:54:46 - dBpowerAMP
              2007-11-01 à 16:45:38 - DVD Audio Extractor
              2008-03-16 à 20:28:43 - eMule
              2008-03-01 à 16:49:22 - Fichiers communs
              2007-10-12 à 17:14:01 - FunWebProducts
              2007-02-01 à 17:46:40 - Google
              2007-10-12 à 17:44:44 - Grisoft
              2006-11-14 à 19:13:49 - Hewlett-Packard
              2007-08-26 à 21:32:33 - Illustrate
              2008-01-06 à 19:56:22 - InstallShield Installation Information
              2006-09-09 à 18:36:33 - Intel
              2008-02-14 à 19:15:49 - Internet Explorer
              2006-09-09 à 18:35:42 - InterVideo
              2008-03-04 à 22:15:59 - iPod
              2008-03-04 à 22:16:55 - iTunes
              2006-09-10 à 02:19:22 - Java
              2006-11-27 à 17:50:08 - K-Lite Codec Pack
              2006-09-09 à 19:18:34 - Livre Album Fuji Photo
              2008-03-17 à 22:29:42 - Lopxp
              2006-09-10 à 02:19:30 - ltmoh
              2007-05-05 à 19:05:40 - Macrogaming
              2006-09-10 à 02:19:30 - Messenger
              2007-05-10 à 15:41:44 - Microsoft CAPICOM 2.1.0.2
              2006-09-10 à 02:19:30 - microsoft frontpage
              2006-11-22 à 17:09:14 - Microsoft Office
              2006-09-10 à 02:19:33 - Microsoft.NET
              2006-09-10 à 02:19:34 - Movie Maker
              2006-09-10 à 02:19:34 - MSN
              2006-09-10 à 02:19:35 - MSN Gaming Zone
              2008-02-21 à 20:07:51 - MSN Messenger
              2006-11-06 à 19:47:40 - MSXML 4.0
              2006-11-12 à 20:00:55 - MyWebSearch
              2006-12-25 à 15:17:47 - Nero
              2006-09-10 à 02:19:36 - NetMeeting
              2007-10-06 à 09:09:56 - Norton Internet Security
              2006-09-10 à 02:19:46 - Online Services
              2007-06-12 à 20:28:36 - Outlook Express
              2008-03-04 à 22:12:42 - QuickTime
              2006-09-10 à 02:19:46 - Realtek
              2008-02-21 à 21:09:22 - Ripp-it_AM
              2006-09-10 à 02:19:49 - Services en ligne
              2008-02-09 à 14:06:58 - Shareaza
              2008-01-10 à 07:16:47 - Shareaza Applications
              2007-01-28 à 22:03:36 - Skype
              2006-09-10 à 02:19:50 - Sonic
              2007-08-31 à 15:59:14 - Symantec
              2006-09-10 à 02:19:53 - Synaptics
              2006-03-30 à 18:55:43 - Toshiba
              2006-09-09 à 18:37:10 - Uninstall Information
              2007-11-23 à 18:59:11 - Video Add-on Setup
              2007-12-16 à 20:02:07 - Windows Live
              2007-11-29 à 21:20:27 - Windows Live Toolbar
              2006-12-07 à 21:15:37 - Windows Media Connect 2
              2006-12-07 à 21:15:35 - Windows Media Player
              2006-09-10 à 02:20:08 - Windows NT
              2006-01-16 à 16:35:55 - WindowsUpdate
              2008-02-16 à 15:24:58 - WinRAR
              2007-08-21 à 15:56:25 - WinZip
              2006-09-10 à 02:20:08 - xerox
              2006-10-11 à 20:12:21 - Yahoo!

              ========== Tâches planifiées

              AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
              Norton AntiVirus - Effectuer une analyse complète du système - CK One.job: C:\PROGRA~1\NORTON~1\NORTON~1\Navw32.exe /TASK:"C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Tasks\mycomp.sca"
              Rappel d'enregistrement 1.job: C:\WINDOWS\system32\OOBE\oobebaln.exe /sys /r /n:1
              Rappel d'enregistrement 2.job: C:\WINDOWS\system32\OOBE\oobebaln.exe /sys /r /n:2
              Rappel d'enregistrement 3.job: C:\WINDOWS\system32\OOBE\oobebaln.exe /sys /r /n:3
              Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

              ========== Clés registre

              ========== Bloqueur popups Internet Explorer

              www.valorlux.lu
              www.discopalladium.com
              www.chat-land.org

              ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

              +- Dossiers\Fichiers : Aucune suggestion.

              +- Registre : Aucune suggestion.

              - Fin du rapport -
              0
              1. Salut Mystery,

                Pour la suite fait un rapport HijackThis :

                Colle un Log hijackthis :

                télécharge HijackThis ici :
                http://telechargement.zebulon.fr/138-hijackthis-1991.html

                Dézippe le dans un dossier
                Par exemple C:\hijackthis < Enregistre le bien dans c:\

                Lance le puis:
                clique sur "do a system scan and save logfile"
                faire un copier coller du log et le poster sur le forum

                Tuto ici: http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm

                _____________________________________________________

                ++
                0
                1. Salut,

                  Désolé pour le retard mais voici le résultat du scan.

                  Et merci d'avance
                  __________________________________________________________________________

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 21:44:56, on 31/03/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                  C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                  C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                  C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                  C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                  C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                  C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                  C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                  C:\WINDOWS\system32\hkcmd.exe
                  C:\WINDOWS\system32\igfxpers.exe
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\WINDOWS\RTHDCPL.EXE
                  C:\Program Files\Synaptics\SynTP\Toshiba.exe
                  C:\Program Files\ltmoh\Ltmoh.exe
                  C:\WINDOWS\AGRSMMSG.exe
                  C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
                  C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
                  C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                  C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                  C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                  C:\WINDOWS\system32\TDispVol.exe
                  C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                  C:\WINDOWS\system32\TPSBattM.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                  C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                  C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                  C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
                  C:\WINDOWS\CameraFixer.exe
                  C:\WINDOWS\tsnpstd3.exe
                  C:\WINDOWS\vsnpstd3.exe
                  C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                  C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe
                  C:\WINDOWS\B2BUpdate.exe
                  C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
                  C:\Program Files\QuickTime\QTTask.exe
                  C:\Program Files\TOSHIBA\ConfigFree\CFXFER.exe
                  C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                  C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                  C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
                  C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                  C:\PROGRA~1\Grisoft\AVG7\avgw.exe
                  C:\Program Files\iPod\bin\iPodService.exe
                  C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                  C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
                  C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
                  C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
                  C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
                  C:\Program Files\Windows Live\Messenger\usnsvc.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                  C:\Program Files\eMule\emule.exe
                  C:\Program Files\WinRAR\WinRAR.exe
                  C:\DOCUME~1\CKONE~1\LOCALS~1\Temp\Rar$EX02.391\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.lu/?gws_rd=ssl
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
                  R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
                  R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                  O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
                  O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
                  O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
                  O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
                  O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                  O2 - BHO: CNavExtBho Class - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                  O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
                  O3 - Toolbar: My &Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                  O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O3 - Toolbar: IE Custom Tools - {23ED2206-856D-461A-BBCF-1C2466AC5AE3} - C:\Program Files\Video Add-on Setup\ictmdl.dll (file missing)
                  O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                  O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                  O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                  O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
                  O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                  O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
                  O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                  O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                  O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                  O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                  O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
                  O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
                  O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                  O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                  O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                  O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                  O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
                  O4 - HKLM\..\Run: [CameraFixer] C:\WINDOWS\CameraFixer.exe
                  O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe
                  O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
                  O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                  O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=0
                  O4 - HKLM\..\Run: [B2B Updater] C:\WINDOWS\B2BUpdate.exe
                  O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
                  O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                  O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                  O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                  O4 - HKCU\..\Run: [DW4] "C:\Program Files\The Weather Channel FW\Desktop Weather\DesktopWeather.exe"
                  O4 - HKCU\..\Run: [AntiSpywareShield] C:\Program Files\AntiSpywareShield\AntiSpywareShield.exe
                  O4 - HKCU\..\Run: [Yahoo! Pager] ~"C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
                  O4 - Startup: Trillian.lnk = C:\Program Files\Trillian\trillian.exe
                  O4 - Global Startup: Bluetooth Manager.lnk = ?
                  O4 - Global Startup: hpoddt01.exe.lnk = ?
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxmk846YYBE
                  O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                  O8 - Extra context menu item: &Yahoo! Search - file:///C:\Program Files\Yahoo!\Common/ycsrch.htm
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                  O8 - Extra context menu item: Yahoo! &Dictionary - file:///C:\Program Files\Yahoo!\Common/ycdict.htm
                  O8 - Extra context menu item: Yahoo! &Maps - file:///C:\Program Files\Yahoo!\Common/ycmap.htm
                  O8 - Extra context menu item: Yahoo! &SMS - file:///C:\Program Files\Yahoo!\Common/ycsms.htm
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                  O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
                  O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                  O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15.cab
                  O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
                  O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab
                  O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                  O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                  O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe (file missing)
                  O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                  O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                  O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                  O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                  O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPwdSvc.exe
                  O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                  O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                  O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                  O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Norton Internet Security\comHost.exe
                  O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                  O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                  O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                  O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
                  O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                  O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                  O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                  O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
                  O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                  O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                  O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                  O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                  O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/CKONE~1/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg
                  0
                  1. Salut,

                    Pas de problème,
                    Tout d'abord as tu encore des pages qui s'ouvrent ?

                    Ton hijackthis est mal placé, replace le bien comme indidqué dans le tuto : (réinstalle le)

                    Tuto ici: http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm

                    ++
                    0
                    1. Salut
                      A priori je ne vois plus de fenêtres CiD qui s'ouvre...
                      Pour ce qui est du hijackthis, je viens de le relancer en suivant les instructions j'espère que cette fois-ci c'est juste LOL
                      _______________________________________

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 21:35:02, on 01/04/2008
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                      C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                      C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                      C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                      C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                      C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                      C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                      C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                      C:\WINDOWS\system32\hkcmd.exe
                      C:\WINDOWS\system32\igfxpers.exe
                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      C:\WINDOWS\RTHDCPL.EXE
                      C:\Program Files\Synaptics\SynTP\Toshiba.exe
                      C:\Program Files\ltmoh\Ltmoh.exe
                      C:\WINDOWS\AGRSMMSG.exe
                      C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
                      C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
                      C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                      C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                      C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                      C:\WINDOWS\system32\TDispVol.exe
                      C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                      C:\WINDOWS\system32\TPSBattM.exe
                      C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                      C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                      C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
                      C:\WINDOWS\CameraFixer.exe
                      C:\WINDOWS\tsnpstd3.exe
                      C:\WINDOWS\vsnpstd3.exe
                      C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                      C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe
                      C:\WINDOWS\B2BUpdate.exe
                      C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
                      C:\Program Files\QuickTime\QTTask.exe
                      C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\Program Files\TOSHIBA\ConfigFree\CFXFER.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                      C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                      C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
                      C:\Program Files\iPod\bin\iPodService.exe
                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
                      C:\Program Files\Windows Live\Messenger\usnsvc.exe
                      C:\Program Files\eMule\emule.exe
                      C:\WINDOWS\system32\msiexec.exe
                      C:\Program Files\iTunes\iTunes.exe
                      C:\Program Files\Shareaza\Shareaza.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceHelper.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\distnoted.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.lu/?gws_rd=ssl
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
                      R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
                      R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                      O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
                      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
                      O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
                      O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
                      O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                      O2 - BHO: CNavExtBho Class - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                      O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
                      O3 - Toolbar: My &Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                      O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: IE Custom Tools - {23ED2206-856D-461A-BBCF-1C2466AC5AE3} - C:\Program Files\Video Add-on Setup\ictmdl.dll (file missing)
                      O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                      O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                      O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                      O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
                      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                      O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
                      O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                      O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                      O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                      O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                      O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
                      O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
                      O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                      O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                      O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                      O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
                      O4 - HKLM\..\Run: [CameraFixer] C:\WINDOWS\CameraFixer.exe
                      O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe
                      O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
                      O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                      O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=0
                      O4 - HKLM\..\Run: [B2B Updater] C:\WINDOWS\B2BUpdate.exe
                      O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
                      O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                      O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                      O4 - HKCU\..\Run: [DW4] "C:\Program Files\The Weather Channel FW\Desktop Weather\DesktopWeather.exe"
                      O4 - HKCU\..\Run: [AntiSpywareShield] C:\Program Files\AntiSpywareShield\AntiSpywareShield.exe
                      O4 - HKCU\..\Run: [Yahoo! Pager] ~"C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
                      O4 - Startup: Trillian.lnk = C:\Program Files\Trillian\trillian.exe
                      O4 - Global Startup: Bluetooth Manager.lnk = ?
                      O4 - Global Startup: hpoddt01.exe.lnk = ?
                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxmk846YYBE
                      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                      O8 - Extra context menu item: &Yahoo! Search - file:///C:\Program Files\Yahoo!\Common/ycsrch.htm
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                      O8 - Extra context menu item: Yahoo! &Dictionary - file:///C:\Program Files\Yahoo!\Common/ycdict.htm
                      O8 - Extra context menu item: Yahoo! &Maps - file:///C:\Program Files\Yahoo!\Common/ycmap.htm
                      O8 - Extra context menu item: Yahoo! &SMS - file:///C:\Program Files\Yahoo!\Common/ycsms.htm
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                      O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
                      O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                      O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15.cab
                      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
                      O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab
                      O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe (file missing)
                      O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                      O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                      O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                      O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPwdSvc.exe
                      O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                      O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                      O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Norton Internet Security\comHost.exe
                      O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                      O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                      O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                      O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
                      O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                      O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                      O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                      O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
                      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                      O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                      O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                      O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                      O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/CKONE~1/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg
                      0