Supprimer les CiD (hijackthis)

Résolu
Bonjour,
Y aurait-il quelqu'un qui sache décripter un log hijackthis afin de m'expliquer comment supprimer définitivement ces saletés de pages CiD? Toutes mes autres tentatives (désinstallations des programmes de sponsors, etc...) ont été inefficaces... Please HELP!...
En vous remerciant d'avance. a+
Configuration: Windows Vista
Firefox 2.0.0.16

15 réponses

  1. oui , post un rapport hijackthis stp et dis nous si t as encore des soucis
    2
    1. Contributeur sécurité
      slt je laisse la main

      0
      1. Salut

        post le rapport hijackthis

        ensuite :

        1) Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

        - Vas dans "Démarrer" puis Panneau de configuration.
        - Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs.
        - Clique sur Continuer.
        - Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
        - Valide par OK et redémarre.
        Un redémarrage sera nécessaire.

        2) LOP S&D d'Eric71

        Télécharge LOP S&D d'Eric71 ici https://sites.google.com/site/eric71mespages/lop.sd.exe

        Double-clique dessus pour lancer l'installation.
        Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau.
        Séléctionne la langue souhaitée , puis choisis l'Option 1 ( Recherche )
        Patiente jusqu'à la fin du scan.

        Poste le rapport généré (situé aussi ici C:\lopR.txt )

        ( Si le Bureau ne réapparaît , lance le gestionnaire des tâches en cliquant sur Ctrl + Alt + Suppr , puis Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide )

        Tutorial ( aide ) : http://bibou0007.com/outils-specifiques-f78/tuto-lop-sd-t956.htm

        0
        1. Re bonjour
          si je n envoie pas le log avec, ca va etre beaucoup moins simple :-S...
          Le v'la!

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 17:54:19, on 21/07/2008
          Platform: Windows Vista SP1 (WinNT 6.00.1905)
          MSIE: Internet Explorer v7.00 (7.00.6001.18000)
          Boot mode: Normal

          Running processes:
          C:\Windows\system32\taskeng.exe
          C:\Windows\system32\Dwm.exe
          C:\Program Files\ASUS\ASUS Live Update\ALU.exe
          C:\Windows\Explorer.EXE
          C:\Program Files\ASUS\Net4Switch\Net4Switch.exe
          C:\Windows\sm56hlpr.exe
          C:\Program Files\Nero\Nero 7\InCD\InCD.exe
          C:\Windows\RtHDVCpl.exe
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\Program Files\Alwil Software\Avast4\ashDisp.exe
          C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
          C:\Program Files\Common Files\Real\Update_OB\realsched.exe
          C:\Program Files\Windows Sidebar\sidebar.exe
          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Rainlendar2\Rainlendar2.exe
          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
          C:\Windows\system32\conime.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Windows\system32\SearchFilterHost.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/fr/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          O1 - Hosts: ::1 localhost
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
          O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
          O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
          O4 - HKLM\..\Run: [PartDent] "C:\ProgramData\Readmescrscr.s7nyla"
          O4 - HKLM\..\Run: [MODE FREE BIRD SURF] "C:\ProgramData\window balm peak.o6xmj1"
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
          O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          O4 - HKCU\..\Run: [Rainlendar2] C:\Program Files\Rainlendar2\Rainlendar2.exe
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
          O4 - Global Startup: Bluetooth Manager.lnk = ?
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O13 - Gopher Prefix:
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
          O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
          O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
          O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
          O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
          O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
          O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
          0
          1. Contributeur sécurité
            colle le rapport lop sd comme indiqué en 2
            0
            1. oki... je fais ca de suite alors! merci!
              0
              1. voici le bon:

                --------------------\\ Lop S&D 4.2.2-2 XP/Vista

                [ Windows VISTA (NT 6.0) Workstation Build 6001, Service Pack 1 ]
                [ USER : carine ] [ "C:\Lop SD" ] [ Selection : 1 ]
                [ 21/07/2008 | 18:17:43,81 ] [ PC : PC-DE-CARINE ]
                [ MAJ : 20-07-2008 | 12:15 ]
                [ UAC => 0 ]

                --------------------\\ Listing des dossiers dans

                [14/11/2007|19:08] C:\Users\carine\AppData\Local\Adobe
                [09/11/2007|15:16] C:\Users\carine\AppData\Local\Application Data
                [09/11/2007|15:20] C:\Users\carine\AppData\Local\ATI
                [19/07/2008|20:57] C:\Users\carine\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
                [14/11/2007|15:45] C:\Users\carine\AppData\Local\eMule
                [18/03/2008|19:25] C:\Users\carine\AppData\Local\GDIPFONTCACHEV1.DAT
                [12/01/2008|18:36] C:\Users\carine\AppData\Local\Google
                [09/11/2007|15:16] C:\Users\carine\AppData\Local\Historique
                [21/07/2008|16:32] C:\Users\carine\AppData\Local\IconCache.db
                [10/02/2008|21:53] C:\Users\carine\AppData\Local\Microsoft
                [06/07/2008|15:47] C:\Users\carine\AppData\Local\Microsoft Games
                [05/01/2008|17:38] C:\Users\carine\AppData\Local\Microsoft Help
                [10/11/2007|21:51] C:\Users\carine\AppData\Local\Mozilla
                [17/03/2008|17:31] C:\Users\carine\AppData\Local\Seven Zip
                [21/07/2008|18:16] C:\Users\carine\AppData\Local\Temp
                [09/11/2007|15:16] C:\Users\carine\AppData\Local\Temporary Internet Files
                [09/11/2007|15:20] C:\Users\carine\AppData\Local\Toshiba
                [09/11/2007|15:19] C:\Users\carine\AppData\Local\VirtualStore
                [08/12/2007|12:52] C:\Users\carine\AppData\Local\Windows Live Writer

                --------------------\\ Tâches planifiées dans C:\Windows\tasks

                [21/07/2008 14:30][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{B9F646AC-F844-4B16-8586-4A2198DBD4C6}.job
                [21/07/2008 16:34][--ah-----] C:\Windows\tasks\SA.DAT
                [21/07/2008 16:33][--a------] C:\Windows\tasks\SCHEDLGU.TXT

                --------------------\\ Listing des dossiers dans C:\ProgramData

                [08/03/2008|09:47] C:\ProgramData\Adobe
                [02/11/2006|15:02] C:\ProgramData\Application Data
                [29/09/2007|21:50] C:\ProgramData\ASUS
                [29/09/2007|21:52] C:\ProgramData\Atheros
                [05/01/2008|17:18] C:\ProgramData\beep axis mode free
                [13/11/2007|19:47] C:\ProgramData\Brother
                [02/11/2006|15:02] C:\ProgramData\Desktop
                [02/11/2006|15:02] C:\ProgramData\Documents
                [15/05/2008|13:28] C:\ProgramData\eMule
                [02/11/2006|15:02] C:\ProgramData\Favorites
                [16/03/2008|20:29] C:\ProgramData\LUUnInstall.LiveUpdate
                [25/11/2007|20:09] C:\ProgramData\Messenger Plus!
                [13/11/2007|19:18] C:\ProgramData\Microsoft
                [17/03/2008|17:30] C:\ProgramData\Microsoft Help
                [29/09/2007|21:10] C:\ProgramData\Nero
                [29/09/2007|22:00] C:\ProgramData\P4G
                [09/01/2008|18:56] C:\ProgramData\Readmescrscr.0mvk0
                [08/01/2008|17:47] C:\ProgramData\Readmescrscr.13eqwtp
                [06/01/2008|14:58] C:\ProgramData\Readmescrscr.1feva
                [07/01/2008|20:04] C:\ProgramData\Readmescrscr.1u20s5
                [07/01/2008|18:37] C:\ProgramData\Readmescrscr.2b6jarx
                [07/01/2008|21:32] C:\ProgramData\Readmescrscr.32jc44
                [07/01/2008|18:15] C:\ProgramData\Readmescrscr.34dvwyk
                [08/01/2008|20:20] C:\ProgramData\Readmescrscr.3xk3uiu
                [09/01/2008|00:21] C:\ProgramData\Readmescrscr.42ej39i
                [05/01/2008|22:25] C:\ProgramData\Readmescrscr.4w4vvz
                [06/01/2008|18:58] C:\ProgramData\Readmescrscr.4ybn3e
                [07/01/2008|23:21] C:\ProgramData\Readmescrscr.53hwe1
                [07/01/2008|22:15] C:\ProgramData\Readmescrscr.5vprvo
                [07/01/2008|22:59] C:\ProgramData\Readmescrscr.6c03f4s
                [05/01/2008|22:03] C:\ProgramData\Readmescrscr.6cs1mkm
                [07/01/2008|21:53] C:\ProgramData\Readmescrscr.6o7ao39
                [06/01/2008|19:20] C:\ProgramData\Readmescrscr.73dep2s
                [05/01/2008|23:53] C:\ProgramData\Readmescrscr.74r7o
                [06/01/2008|21:32] C:\ProgramData\Readmescrscr.7ijmh04
                [05/01/2008|21:19] C:\ProgramData\Readmescrscr.81dv8p
                [08/01/2008|17:25] C:\ProgramData\Readmescrscr.8kmv8i7
                [06/01/2008|20:48] C:\ProgramData\Readmescrscr.8sdn74
                [07/01/2008|16:25] C:\ProgramData\Readmescrscr.8sdyf
                [07/01/2008|00:48] C:\ProgramData\Readmescrscr.8tfmr
                [07/01/2008|22:37] C:\ProgramData\Readmescrscr.9ltxlzn
                [07/01/2008|17:09] C:\ProgramData\Readmescrscr.ak0wx
                [07/01/2008|19:20] C:\ProgramData\Readmescrscr.bihx12y
                [08/01/2008|20:42] C:\ProgramData\Readmescrscr.bwfas
                [05/01/2008|18:46] C:\ProgramData\Readmescrscr.by9pp
                [06/01/2008|16:47] C:\ProgramData\Readmescrscr.c4kl4v7
                [07/01/2008|17:31] C:\ProgramData\Readmescrscr.cnln7
                [08/01/2008|22:54] C:\ProgramData\Readmescrscr.cvm2ox1
                [07/01/2008|21:10] C:\ProgramData\Readmescrscr.d61dn
                [06/01/2008|17:09] C:\ProgramData\Readmescrscr.d9iup0
                [08/01/2008|17:03] C:\ProgramData\Readmescrscr.dmjdak3
                [06/01/2008|22:59] C:\ProgramData\Readmescrscr.e4v4lsb
                [08/01/2008|23:59] C:\ProgramData\Readmescrscr.exbfg4e
                [09/01/2008|19:35] C:\ProgramData\Readmescrscr.fe6g4
                [08/01/2008|19:15] C:\ProgramData\Readmescrscr.fju5go
                [07/01/2008|16:47] C:\ProgramData\Readmescrscr.fqf4j
                [06/01/2008|18:15] C:\ProgramData\Readmescrscr.gk3ohw
                [06/01/2008|18:36] C:\ProgramData\Readmescrscr.gl0ga0
                [05/01/2008|21:41] C:\ProgramData\Readmescrscr.h2w93uh
                [07/01/2008|20:26] C:\ProgramData\Readmescrscr.hpzegq
                [05/01/2008|17:18] C:\ProgramData\Readmescrscr.i3k749l
                [05/01/2008|22:47] C:\ProgramData\Readmescrscr.iannf2y
                [05/01/2008|19:08] C:\ProgramData\Readmescrscr.igkwis
                [06/01/2008|20:04] C:\ProgramData\Readmescrscr.j2lmoys
                [06/01/2008|00:14] C:\ProgramData\Readmescrscr.je2ac6w
                [07/01/2008|15:42] C:\ProgramData\Readmescrscr.k9bvp53
                [05/01/2008|17:40] C:\ProgramData\Readmescrscr.kmk1p9u
                [06/01/2008|17:53] C:\ProgramData\Readmescrscr.krb6f0z
                [06/01/2008|22:37] C:\ProgramData\Readmescrscr.kszqm
                [06/01/2008|22:15] C:\ProgramData\Readmescrscr.kzs2o
                [08/01/2008|22:10] C:\ProgramData\Readmescrscr.lfop0j
                [06/01/2008|23:21] C:\ProgramData\Readmescrscr.m7m1bia
                [07/01/2008|00:27] C:\ProgramData\Readmescrscr.m7rjw0n
                [07/01/2008|18:58] C:\ProgramData\Readmescrscr.mhgr69
                [07/01/2008|19:42] C:\ProgramData\Readmescrscr.mj1y8
                [06/01/2008|19:42] C:\ProgramData\Readmescrscr.mz5tikw
                [08/01/2008|19:59] C:\ProgramData\Readmescrscr.nrkba5
                [05/01/2008|20:35] C:\ProgramData\Readmescrscr.nzpte5h
                [08/01/2008|22:32] C:\ProgramData\Readmescrscr.p4110
                [05/01/2008|18:02] C:\ProgramData\Readmescrscr.p64nyl
                [05/01/2008|17:18] C:\ProgramData\Readmescrscr.psfjub
                [06/01/2008|16:25] C:\ProgramData\Readmescrscr.putoql8
                [06/01/2008|15:20] C:\ProgramData\Readmescrscr.pvetp
                [06/01/2008|17:31] C:\ProgramData\Readmescrscr.q64b1
                [08/01/2008|21:26] C:\ProgramData\Readmescrscr.rbik3j
                [06/01/2008|15:41] C:\ProgramData\Readmescrscr.rruqg
                [08/01/2008|18:09] C:\ProgramData\Readmescrscr.ry6vtb
                [06/01/2008|21:53] C:\ProgramData\Readmescrscr.s73592
                [09/01/2008|20:18] C:\ProgramData\Readmescrscr.s7nyla
                [08/01/2008|21:04] C:\ProgramData\Readmescrscr.s9j7qxf
                [07/01/2008|17:53] C:\ProgramData\Readmescrscr.sxncr
                [05/01/2008|20:14] C:\ProgramData\Readmescrscr.sydioe
                [06/01/2008|23:43] C:\ProgramData\Readmescrscr.t1b59
                [08/01/2008|19:37] C:\ProgramData\Readmescrscr.tlbz5jl
                [09/01/2008|17:50] C:\ProgramData\Readmescrscr.tm30gfo
                [05/01/2008|18:24] C:\ProgramData\Readmescrscr.tmlg7gq
                [09/01/2008|00:43] C:\ProgramData\Readmescrscr.tq2ao
                [05/01/2008|20:57] C:\ProgramData\Readmescrscr.u8z1x
                [08/01/2008|23:15] C:\ProgramData\Readmescrscr.uh2bid3
                [08/01/2008|21:48] C:\ProgramData\Readmescrscr.uq4fusc
                [05/01/2008|19:30] C:\ProgramData\Readmescrscr.uxrjhuc
                [08/01/2008|23:37] C:\ProgramData\Readmescrscr.uxxpaog
                [05/01/2008|19:52] C:\ProgramData\Readmescrscr.v0lclvc
                [08/01/2008|18:53] C:\ProgramData\Readmescrscr.v673hv
                [06/01/2008|16:03] C:\ProgramData\Readmescrscr.va5pucn
                [09/01/2008|19:56] C:\ProgramData\Readmescrscr.vb68d
                [09/01/2008|18:12] C:\ProgramData\Readmescrscr.vurfuzq
                [07/01/2008|00:05] C:\ProgramData\Readmescrscr.vzkzgo
                [07/01/2008|16:03] C:\ProgramData\Readmescrscr.w51yl
                [09/01/2008|18:34] C:\ProgramData\Readmescrscr.wrw6m7e
                [08/01/2008|18:31] C:\ProgramData\Readmescrscr.y6aphuv
                [07/01/2008|20:48] C:\ProgramData\Readmescrscr.y7abv
                [06/01/2008|20:26] C:\ProgramData\Readmescrscr.yl58xcy
                [06/01/2008|21:10] C:\ProgramData\Readmescrscr.z8ig1
                [05/01/2008|23:31] C:\ProgramData\Readmescrscr.zj75f
                [05/01/2008|23:09] C:\ProgramData\Readmescrscr.zq812k
                [23/06/2008|15:40] C:\ProgramData\Spybot - Search & Destroy
                [02/11/2006|15:02] C:\ProgramData\Start Menu
                [09/01/2008|20:20] C:\ProgramData\SURF TWO MESS
                [16/03/2008|20:41] C:\ProgramData\Symantec
                [02/11/2006|15:02] C:\ProgramData\Templates
                [05/01/2008|17:18] C:\ProgramData\window balm peak.o6xmj1
                [21/07/2008|17:06] C:\ProgramData\WLInstaller

                --------------------\\ Listing des dossiers dans C:\Program Files

                [07/07/2008|13:24] C:\Program Files\Adobe
                [09/11/2007|15:44] C:\Program Files\Alwil Software
                [25/03/2008|21:55] C:\Program Files\ASUS
                [29/09/2007|21:52] C:\Program Files\Atheros
                [29/09/2007|21:42] C:\Program Files\ATI
                [29/09/2007|21:44] C:\Program Files\ATI Technologies
                [29/09/2007|21:48] C:\Program Files\ATK Hotkey
                [29/09/2007|21:49] C:\Program Files\ATKOSD2
                [16/03/2008|20:40] C:\Program Files\Common Files
                [23/04/2008|16:16] C:\Program Files\desktop.ini
                [10/06/2008|17:05] C:\Program Files\DivX
                [22/11/2007|18:03] C:\Program Files\Eidos
                [15/05/2008|13:33] C:\Program Files\eMule
                [12/01/2008|18:34] C:\Program Files\Google
                [22/11/2007|21:25] C:\Program Files\InstallShield Installation Information
                [23/04/2008|16:07] C:\Program Files\Internet Explorer
                [25/12/2007|23:02] C:\Program Files\Inventel
                [21/07/2008|16:55] C:\Program Files\Java
                [12/11/2007|21:44] C:\Program Files\K-Lite Codec Pack
                [21/07/2008|17:28] C:\Program Files\Messenger Plus! Live
                [02/11/2006|14:37] C:\Program Files\Microsoft Games
                [17/03/2008|17:29] C:\Program Files\Microsoft Office
                [08/12/2007|12:47] C:\Program Files\Microsoft SQL Server Compact Edition
                [29/09/2007|20:54] C:\Program Files\Motorola
                [23/04/2008|16:07] C:\Program Files\Movie Maker
                [16/07/2008|21:02] C:\Program Files\Mozilla Firefox
                [02/11/2006|14:37] C:\Program Files\MSBuild
                [18/04/2007|10:43] C:\Program Files\MSXML 4.0
                [29/09/2007|21:10] C:\Program Files\Nero
                [29/09/2007|22:00] C:\Program Files\P4G
                [11/01/2008|21:19] C:\Program Files\Rainlendar2
                [02/02/2008|20:07] C:\Program Files\Real
                [29/09/2007|21:47] C:\Program Files\Realtek
                [02/11/2006|14:37] C:\Program Files\Reference Assemblies
                [23/06/2008|15:39] C:\Program Files\Spybot - Search & Destroy
                [05/01/2008|17:18] C:\Program Files\SURF TWO MESS
                [29/09/2007|22:01] C:\Program Files\Synaptics
                [29/09/2007|21:53] C:\Program Files\Toshiba
                [21/07/2008|17:53] C:\Program Files\Trend Micro
                [02/11/2006|15:01] C:\Program Files\Uninstall Information
                [10/11/2007|14:55] C:\Program Files\VideoLAN
                [23/04/2008|16:07] C:\Program Files\Windows Calendar
                [23/04/2008|16:07] C:\Program Files\Windows Collaboration
                [23/04/2008|16:07] C:\Program Files\Windows Defender
                [23/04/2008|16:07] C:\Program Files\Windows Journal
                [21/07/2008|17:12] C:\Program Files\Windows Live
                [12/07/2008|13:07] C:\Program Files\Windows Mail
                [23/04/2008|16:07] C:\Program Files\Windows Media Player
                [02/11/2006|14:37] C:\Program Files\Windows NT
                [23/04/2008|16:07] C:\Program Files\Windows Photo Gallery
                [23/04/2008|16:07] C:\Program Files\Windows Sidebar
                [29/09/2007|21:49] C:\Program Files\Wireless Console 2

                --------------------\\ Listing des dossiers dans C:\Program Files\Common Files

                [08/03/2008|09:47] C:\Program Files\Common Files\Adobe
                [29/09/2007|21:12] C:\Program Files\Common Files\Ahead
                [29/09/2007|21:07] C:\Program Files\Common Files\DESIGNER
                [29/09/2007|21:50] C:\Program Files\Common Files\InstallShield
                [14/11/2007|15:59] C:\Program Files\Common Files\Java
                [29/09/2007|21:12] C:\Program Files\Common Files\LightScribe
                [21/07/2008|15:37] C:\Program Files\Common Files\microsoft shared
                [02/02/2008|20:08] C:\Program Files\Common Files\Real
                [02/11/2006|13:18] C:\Program Files\Common Files\Services
                [02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines
                [16/03/2008|20:44] C:\Program Files\Common Files\Symantec Shared
                [23/04/2008|16:07] C:\Program Files\Common Files\System
                [09/11/2007|16:23] C:\Program Files\Common Files\WindowsLiveInstaller
                [02/02/2008|20:08] C:\Program Files\Common Files\xing shared

                --------------------\\ Process

                ( 79 Processus )

                iexplore.exe ~ [2688]

                --------------------\\ Recherche avec S_Lop

                C:\ProgramData\Readmescrscr.0mvk0
                C:\ProgramData\Readmescrscr.1feva
                C:\ProgramData\Readmescrscr.74r7o
                C:\ProgramData\Readmescrscr.8sdyf
                C:\ProgramData\Readmescrscr.8tfmr
                C:\ProgramData\Readmescrscr.ak0wx
                C:\ProgramData\Readmescrscr.bwfas
                C:\ProgramData\Readmescrscr.by9pp
                C:\ProgramData\Readmescrscr.cnln7
                C:\ProgramData\Readmescrscr.d61dn
                C:\ProgramData\Readmescrscr.fe6g4
                C:\ProgramData\Readmescrscr.fqf4j
                C:\ProgramData\Readmescrscr.kszqm
                C:\ProgramData\Readmescrscr.kzs2o
                C:\ProgramData\Readmescrscr.mj1y8
                C:\ProgramData\Readmescrscr.p4110
                C:\ProgramData\Readmescrscr.pvetp
                C:\ProgramData\Readmescrscr.q64b1
                C:\ProgramData\Readmescrscr.rruqg
                C:\ProgramData\Readmescrscr.sxncr
                C:\ProgramData\Readmescrscr.t1b59
                C:\ProgramData\Readmescrscr.tq2ao
                C:\ProgramData\Readmescrscr.u8z1x
                C:\ProgramData\Readmescrscr.vb68d
                C:\ProgramData\Readmescrscr.w51yl
                C:\ProgramData\Readmescrscr.y7abv
                C:\ProgramData\Readmescrscr.z8ig1
                C:\ProgramData\Readmescrscr.zj75f
                C:\ProgramData\Readmescrscr.1u20s5
                C:\ProgramData\Readmescrscr.32jc44
                C:\ProgramData\Readmescrscr.4w4vvz
                C:\ProgramData\Readmescrscr.4ybn3e
                C:\ProgramData\Readmescrscr.53hwe1
                C:\ProgramData\Readmescrscr.5vprvo
                C:\ProgramData\Readmescrscr.81dv8p
                C:\ProgramData\Readmescrscr.8sdn74
                C:\ProgramData\Readmescrscr.d9iup0
                C:\ProgramData\Readmescrscr.fju5go
                C:\ProgramData\Readmescrscr.gk3ohw
                C:\ProgramData\Readmescrscr.gl0ga0
                C:\ProgramData\Readmescrscr.hpzegq
                C:\ProgramData\Readmescrscr.igkwis
                C:\ProgramData\Readmescrscr.lfop0j
                C:\ProgramData\Readmescrscr.mhgr69
                C:\ProgramData\Readmescrscr.nrkba5
                C:\ProgramData\Readmescrscr.p64nyl
                C:\ProgramData\Readmescrscr.psfjub
                C:\ProgramData\Readmescrscr.rbik3j
                C:\ProgramData\Readmescrscr.ry6vtb
                C:\ProgramData\Readmescrscr.s73592
                C:\ProgramData\Readmescrscr.s7nyla
                C:\ProgramData\Readmescrscr.sydioe
                C:\ProgramData\Readmescrscr.v673hv
                C:\ProgramData\Readmescrscr.vzkzgo
                C:\ProgramData\Readmescrscr.zq812k
                C:\ProgramData\window balm peak.o6xmj1
                C:\ProgramData\Readmescrscr.13eqwtp
                C:\ProgramData\Readmescrscr.2b6jarx
                C:\ProgramData\Readmescrscr.34dvwyk
                C:\ProgramData\Readmescrscr.3xk3uiu
                C:\ProgramData\Readmescrscr.42ej39i
                C:\ProgramData\Readmescrscr.6c03f4s
                C:\ProgramData\Readmescrscr.6cs1mkm
                C:\ProgramData\Readmescrscr.6o7ao39
                C:\ProgramData\Readmescrscr.73dep2s
                C:\ProgramData\Readmescrscr.7ijmh04
                C:\ProgramData\Readmescrscr.8kmv8i7
                C:\ProgramData\Readmescrscr.9ltxlzn
                C:\ProgramData\Readmescrscr.bihx12y
                C:\ProgramData\Readmescrscr.c4kl4v7
                C:\ProgramData\Readmescrscr.cvm2ox1
                C:\ProgramData\Readmescrscr.dmjdak3
                C:\ProgramData\Readmescrscr.e4v4lsb
                C:\ProgramData\Readmescrscr.exbfg4e
                C:\ProgramData\Readmescrscr.h2w93uh
                C:\ProgramData\Readmescrscr.i3k749l
                C:\ProgramData\Readmescrscr.iannf2y
                C:\ProgramData\Readmescrscr.j2lmoys
                C:\ProgramData\Readmescrscr.je2ac6w
                C:\ProgramData\Readmescrscr.k9bvp53
                C:\ProgramData\Readmescrscr.kmk1p9u
                C:\ProgramData\Readmescrscr.krb6f0z
                C:\ProgramData\Readmescrscr.m7m1bia
                C:\ProgramData\Readmescrscr.m7rjw0n
                C:\ProgramData\Readmescrscr.mz5tikw
                C:\ProgramData\Readmescrscr.nzpte5h
                C:\ProgramData\Readmescrscr.putoql8
                C:\ProgramData\Readmescrscr.s9j7qxf
                C:\ProgramData\Readmescrscr.tlbz5jl
                C:\ProgramData\Readmescrscr.tm30gfo
                C:\ProgramData\Readmescrscr.tmlg7gq
                C:\ProgramData\Readmescrscr.uh2bid3
                C:\ProgramData\Readmescrscr.uq4fusc
                C:\ProgramData\Readmescrscr.uxrjhuc
                C:\ProgramData\Readmescrscr.uxxpaog
                C:\ProgramData\Readmescrscr.v0lclvc
                C:\ProgramData\Readmescrscr.va5pucn
                C:\ProgramData\Readmescrscr.vurfuzq
                C:\ProgramData\Readmescrscr.wrw6m7e
                C:\ProgramData\Readmescrscr.y6aphuv
                C:\ProgramData\Readmescrscr.yl58xcy

                --------------------\\ Recherche de Fichiers / Dossiers Lop

                C:\ProgramData\beep axis mode free
                C:\ProgramData\beep axis mode free\Wave scr.exe
                C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@www.adserver5[1].txt
                C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@adultfriendfinder[1].txt
                C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@advertising[1].txt
                C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@adin.bigpoint[1].txt
                C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@fr1.darkorbit.bigpoint[2].txt
                C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@fr1.seafight.bigpoint[2].txt
                C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@cotedazurpalace[2].txt
                C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@www.cotedazurpalace[1].txt
                C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@adopt.euroclick[2].txt
                C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@pacificpoker[1].txt
                C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@partygaming.122.2o7[1].txt
                C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@partypoker[2].txt
                C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@fr1.seafight.bigpoint[2].txt
                C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@32vegas[1].txt
                C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@banner.32vegas[2].txt
                C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@2xmoinscher[1].txt
                C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@www.2xmoinscher[1].txt

                --------------------\\ Verification du Registre

                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "PartDent"="\"C:\\ProgramData\\Readmescrscr.s7nyla\""
                "MODE FREE BIRD SURF"="\"C:\\ProgramData\\window balm peak.o6xmj1\""

                --------------------\\ Verification du fichier Hosts

                Fichier Hosts PROPRE

                --------------------\\ Recherche de fichiers avec Catchme

                catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                Rootkit scan 2008-07-21 18:17:58
                Windows 6.0.6001 Service Pack 1 NTFS
                scanning hidden processes ...
                scanning hidden files ...
                scan completed successfully
                hidden processes: 0
                hidden files: 93

                --------------------\\ Recherche d'autres infections

                Aucune autre infection trouvée !

                [F:1647][D:38]-> C:\Users\carine\AppData\Local\Temp
                [F:248][D:1]-> C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies
                [F:12181][D:21]-> C:\Users\carine\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
                [F:52][D:8]-> C:\$Recycle.Bin

                --------------------\\ Fin du rapport a 18:20:57,91
                [ UAC => 1 ]

                merci de votre aide, chapeau pour la rapidité en tout cas!!!
                ++
                0
                1. Relance Lop S&D

                  * Choisis cette fois ci l'Option 2 (Suppression)
                  * Ne ferme pas la fenêtre lors de la suppression !
                  * Poste le rapport généré (C:\lopR.txt)

                  ( Si le Bureau ne réapparaît , lance le gestionnaire des tâches en cliquant sur Ctrl + Alt + Suppr , puis Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide )
                  0
                  1. voila!

                    --------------------\\ Lop S&D 4.2.2-2 XP/Vista

                    [ Windows VISTA (NT 6.0) Workstation Build 6001, Service Pack 1 ]
                    [ USER : carine ] [ "C:\Lop SD" ] [ Selection : 2 ]
                    [ 21/07/2008 | 18:39:41,18 ] [ PC : PC-DE-CARINE ]
                    [ MAJ : 20-07-2008 | 12:15 ]
                    [ UAC => 0 ]

                    \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION /////////////////////////////

                    Supprime! - C:\ProgramData\beep axis mode free\Wave scr.exe
                    Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@www.adserver5[1].txt
                    Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@adultfriendfinder[1].txt
                    Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@advertising[1].txt
                    Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@adin.bigpoint[1].txt
                    Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@fr1.darkorbit.bigpoint[2].txt
                    Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@fr1.seafight.bigpoint[2].txt
                    Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@cotedazurpalace[2].txt
                    Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@www.cotedazurpalace[1].txt
                    Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@adopt.euroclick[2].txt
                    Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@pacificpoker[1].txt
                    Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@partygaming.122.2o7[1].txt
                    Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@partypoker[2].txt
                    Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@32vegas[1].txt
                    Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@banner.32vegas[2].txt
                    Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@2xmoinscher[1].txt
                    Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@www.2xmoinscher[1].txt
                    Supprime! - C:\ProgramData\Readmescrscr.0mvk0
                    Supprime! - C:\ProgramData\Readmescrscr.1feva
                    Supprime! - C:\ProgramData\Readmescrscr.74r7o
                    Supprime! - C:\ProgramData\Readmescrscr.8sdyf
                    Supprime! - C:\ProgramData\Readmescrscr.8tfmr
                    Supprime! - C:\ProgramData\Readmescrscr.ak0wx
                    Supprime! - C:\ProgramData\Readmescrscr.bwfas
                    Supprime! - C:\ProgramData\Readmescrscr.by9pp
                    Supprime! - C:\ProgramData\Readmescrscr.cnln7
                    Supprime! - C:\ProgramData\Readmescrscr.d61dn
                    Supprime! - C:\ProgramData\Readmescrscr.fe6g4
                    Supprime! - C:\ProgramData\Readmescrscr.fqf4j
                    Supprime! - C:\ProgramData\Readmescrscr.kszqm
                    Supprime! - C:\ProgramData\Readmescrscr.kzs2o
                    Supprime! - C:\ProgramData\Readmescrscr.mj1y8
                    Supprime! - C:\ProgramData\Readmescrscr.p4110
                    Supprime! - C:\ProgramData\Readmescrscr.pvetp
                    Supprime! - C:\ProgramData\Readmescrscr.q64b1
                    Supprime! - C:\ProgramData\Readmescrscr.rruqg
                    Supprime! - C:\ProgramData\Readmescrscr.sxncr
                    Supprime! - C:\ProgramData\Readmescrscr.t1b59
                    Supprime! - C:\ProgramData\Readmescrscr.tq2ao
                    Supprime! - C:\ProgramData\Readmescrscr.u8z1x
                    Supprime! - C:\ProgramData\Readmescrscr.vb68d
                    Supprime! - C:\ProgramData\Readmescrscr.w51yl
                    Supprime! - C:\ProgramData\Readmescrscr.y7abv
                    Supprime! - C:\ProgramData\Readmescrscr.z8ig1
                    Supprime! - C:\ProgramData\Readmescrscr.zj75f
                    Supprime! - C:\ProgramData\Readmescrscr.1u20s5
                    Supprime! - C:\ProgramData\Readmescrscr.32jc44
                    Supprime! - C:\ProgramData\Readmescrscr.4w4vvz
                    Supprime! - C:\ProgramData\Readmescrscr.4ybn3e
                    Supprime! - C:\ProgramData\Readmescrscr.53hwe1
                    Supprime! - C:\ProgramData\Readmescrscr.5vprvo
                    Supprime! - C:\ProgramData\Readmescrscr.81dv8p
                    Supprime! - C:\ProgramData\Readmescrscr.8sdn74
                    Supprime! - C:\ProgramData\Readmescrscr.d9iup0
                    Supprime! - C:\ProgramData\Readmescrscr.fju5go
                    Supprime! - C:\ProgramData\Readmescrscr.gk3ohw
                    Supprime! - C:\ProgramData\Readmescrscr.gl0ga0
                    Supprime! - C:\ProgramData\Readmescrscr.hpzegq
                    Supprime! - C:\ProgramData\Readmescrscr.igkwis
                    Supprime! - C:\ProgramData\Readmescrscr.lfop0j
                    Supprime! - C:\ProgramData\Readmescrscr.mhgr69
                    Supprime! - C:\ProgramData\Readmescrscr.nrkba5
                    Supprime! - C:\ProgramData\Readmescrscr.p64nyl
                    Supprime! - C:\ProgramData\Readmescrscr.psfjub
                    Supprime! - C:\ProgramData\Readmescrscr.rbik3j
                    Supprime! - C:\ProgramData\Readmescrscr.ry6vtb
                    Supprime! - C:\ProgramData\Readmescrscr.s73592
                    Supprime! - C:\ProgramData\Readmescrscr.s7nyla
                    Supprime! - C:\ProgramData\Readmescrscr.sydioe
                    Supprime! - C:\ProgramData\Readmescrscr.v673hv
                    Supprime! - C:\ProgramData\Readmescrscr.vzkzgo
                    Supprime! - C:\ProgramData\Readmescrscr.zq812k
                    Supprime! - C:\ProgramData\window balm peak.o6xmj1
                    Supprime! - C:\ProgramData\Readmescrscr.13eqwtp
                    Supprime! - C:\ProgramData\Readmescrscr.2b6jarx
                    Supprime! - C:\ProgramData\Readmescrscr.34dvwyk
                    Supprime! - C:\ProgramData\Readmescrscr.3xk3uiu
                    Supprime! - C:\ProgramData\Readmescrscr.42ej39i
                    Supprime! - C:\ProgramData\Readmescrscr.6c03f4s
                    Supprime! - C:\ProgramData\Readmescrscr.6cs1mkm
                    Supprime! - C:\ProgramData\Readmescrscr.6o7ao39
                    Supprime! - C:\ProgramData\Readmescrscr.73dep2s
                    Supprime! - C:\ProgramData\Readmescrscr.7ijmh04
                    Supprime! - C:\ProgramData\Readmescrscr.8kmv8i7
                    Supprime! - C:\ProgramData\Readmescrscr.9ltxlzn
                    Supprime! - C:\ProgramData\Readmescrscr.bihx12y
                    Supprime! - C:\ProgramData\Readmescrscr.c4kl4v7
                    Supprime! - C:\ProgramData\Readmescrscr.cvm2ox1
                    Supprime! - C:\ProgramData\Readmescrscr.dmjdak3
                    Supprime! - C:\ProgramData\Readmescrscr.e4v4lsb
                    Supprime! - C:\ProgramData\Readmescrscr.exbfg4e
                    Supprime! - C:\ProgramData\Readmescrscr.h2w93uh
                    Supprime! - C:\ProgramData\Readmescrscr.i3k749l
                    Supprime! - C:\ProgramData\Readmescrscr.iannf2y
                    Supprime! - C:\ProgramData\Readmescrscr.j2lmoys
                    Supprime! - C:\ProgramData\Readmescrscr.je2ac6w
                    Supprime! - C:\ProgramData\Readmescrscr.k9bvp53
                    Supprime! - C:\ProgramData\Readmescrscr.kmk1p9u
                    Supprime! - C:\ProgramData\Readmescrscr.krb6f0z
                    Supprime! - C:\ProgramData\Readmescrscr.m7m1bia
                    Supprime! - C:\ProgramData\Readmescrscr.m7rjw0n
                    Supprime! - C:\ProgramData\Readmescrscr.mz5tikw
                    Supprime! - C:\ProgramData\Readmescrscr.nzpte5h
                    Supprime! - C:\ProgramData\Readmescrscr.putoql8
                    Supprime! - C:\ProgramData\Readmescrscr.s9j7qxf
                    Supprime! - C:\ProgramData\Readmescrscr.tlbz5jl
                    Supprime! - C:\ProgramData\Readmescrscr.tm30gfo
                    Supprime! - C:\ProgramData\Readmescrscr.tmlg7gq
                    Supprime! - C:\ProgramData\Readmescrscr.uh2bid3
                    Supprime! - C:\ProgramData\Readmescrscr.uq4fusc
                    Supprime! - C:\ProgramData\Readmescrscr.uxrjhuc
                    Supprime! - C:\ProgramData\Readmescrscr.uxxpaog
                    Supprime! - C:\ProgramData\Readmescrscr.v0lclvc
                    Supprime! - C:\ProgramData\Readmescrscr.va5pucn
                    Supprime! - C:\ProgramData\Readmescrscr.vurfuzq
                    Supprime! - C:\ProgramData\Readmescrscr.wrw6m7e
                    Supprime! - C:\ProgramData\Readmescrscr.y6aphuv
                    Supprime! - C:\ProgramData\Readmescrscr.yl58xcy
                    Supprime! - C:\ProgramData\beep axis mode free
                    RestaurÚ! - Fichier Hosts

                    //////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

                    --------------------\\ Listing des dossiers dans

                    [14/11/2007|19:08] C:\Users\carine\AppData\Local\Adobe
                    [09/11/2007|15:16] C:\Users\carine\AppData\Local\Application Data
                    [09/11/2007|15:20] C:\Users\carine\AppData\Local\ATI
                    [19/07/2008|20:57] C:\Users\carine\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
                    [14/11/2007|15:45] C:\Users\carine\AppData\Local\eMule
                    [18/03/2008|19:25] C:\Users\carine\AppData\Local\GDIPFONTCACHEV1.DAT
                    [12/01/2008|18:36] C:\Users\carine\AppData\Local\Google
                    [09/11/2007|15:16] C:\Users\carine\AppData\Local\Historique
                    [21/07/2008|18:37] C:\Users\carine\AppData\Local\IconCache.db
                    [10/02/2008|21:53] C:\Users\carine\AppData\Local\Microsoft
                    [06/07/2008|15:47] C:\Users\carine\AppData\Local\Microsoft Games
                    [05/01/2008|17:38] C:\Users\carine\AppData\Local\Microsoft Help
                    [10/11/2007|21:51] C:\Users\carine\AppData\Local\Mozilla
                    [17/03/2008|17:31] C:\Users\carine\AppData\Local\Seven Zip
                    [21/07/2008|18:40] C:\Users\carine\AppData\Local\Temp
                    [09/11/2007|15:16] C:\Users\carine\AppData\Local\Temporary Internet Files
                    [09/11/2007|15:20] C:\Users\carine\AppData\Local\Toshiba
                    [09/11/2007|15:19] C:\Users\carine\AppData\Local\VirtualStore
                    [08/12/2007|12:52] C:\Users\carine\AppData\Local\Windows Live Writer

                    --------------------\\ Tâches planifiées dans C:\Windows\tasks

                    [21/07/2008 14:30][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{B9F646AC-F844-4B16-8586-4A2198DBD4C6}.job
                    [21/07/2008 18:38][--ah-----] C:\Windows\tasks\SA.DAT
                    [21/07/2008 18:37][--a------] C:\Windows\tasks\SCHEDLGU.TXT

                    --------------------\\ Listing des dossiers dans C:\ProgramData

                    [08/03/2008|09:47] C:\ProgramData\Adobe
                    [02/11/2006|15:02] C:\ProgramData\Application Data
                    [29/09/2007|21:50] C:\ProgramData\ASUS
                    [29/09/2007|21:52] C:\ProgramData\Atheros
                    [13/11/2007|19:47] C:\ProgramData\Brother
                    [02/11/2006|15:02] C:\ProgramData\Desktop
                    [02/11/2006|15:02] C:\ProgramData\Documents
                    [15/05/2008|13:28] C:\ProgramData\eMule
                    [02/11/2006|15:02] C:\ProgramData\Favorites
                    [16/03/2008|20:29] C:\ProgramData\LUUnInstall.LiveUpdate
                    [25/11/2007|20:09] C:\ProgramData\Messenger Plus!
                    [13/11/2007|19:18] C:\ProgramData\Microsoft
                    [17/03/2008|17:30] C:\ProgramData\Microsoft Help
                    [29/09/2007|21:10] C:\ProgramData\Nero
                    [29/09/2007|22:00] C:\ProgramData\P4G
                    [23/06/2008|15:40] C:\ProgramData\Spybot - Search & Destroy
                    [02/11/2006|15:02] C:\ProgramData\Start Menu
                    [09/01/2008|20:20] C:\ProgramData\SURF TWO MESS
                    [16/03/2008|20:41] C:\ProgramData\Symantec
                    [02/11/2006|15:02] C:\ProgramData\Templates
                    [21/07/2008|17:06] C:\ProgramData\WLInstaller

                    --------------------\\ Listing des dossiers dans C:\Program Files

                    [07/07/2008|13:24] C:\Program Files\Adobe
                    [09/11/2007|15:44] C:\Program Files\Alwil Software
                    [25/03/2008|21:55] C:\Program Files\ASUS
                    [29/09/2007|21:52] C:\Program Files\Atheros
                    [29/09/2007|21:42] C:\Program Files\ATI
                    [29/09/2007|21:44] C:\Program Files\ATI Technologies
                    [29/09/2007|21:48] C:\Program Files\ATK Hotkey
                    [29/09/2007|21:49] C:\Program Files\ATKOSD2
                    [16/03/2008|20:40] C:\Program Files\Common Files
                    [23/04/2008|16:16] C:\Program Files\desktop.ini
                    [10/06/2008|17:05] C:\Program Files\DivX
                    [22/11/2007|18:03] C:\Program Files\Eidos
                    [15/05/2008|13:33] C:\Program Files\eMule
                    [12/01/2008|18:34] C:\Program Files\Google
                    [22/11/2007|21:25] C:\Program Files\InstallShield Installation Information
                    [23/04/2008|16:07] C:\Program Files\Internet Explorer
                    [25/12/2007|23:02] C:\Program Files\Inventel
                    [21/07/2008|16:55] C:\Program Files\Java
                    [12/11/2007|21:44] C:\Program Files\K-Lite Codec Pack
                    [21/07/2008|17:28] C:\Program Files\Messenger Plus! Live
                    [02/11/2006|14:37] C:\Program Files\Microsoft Games
                    [17/03/2008|17:29] C:\Program Files\Microsoft Office
                    [08/12/2007|12:47] C:\Program Files\Microsoft SQL Server Compact Edition
                    [29/09/2007|20:54] C:\Program Files\Motorola
                    [23/04/2008|16:07] C:\Program Files\Movie Maker
                    [16/07/2008|21:02] C:\Program Files\Mozilla Firefox
                    [02/11/2006|14:37] C:\Program Files\MSBuild
                    [18/04/2007|10:43] C:\Program Files\MSXML 4.0
                    [29/09/2007|21:10] C:\Program Files\Nero
                    [29/09/2007|22:00] C:\Program Files\P4G
                    [11/01/2008|21:19] C:\Program Files\Rainlendar2
                    [02/02/2008|20:07] C:\Program Files\Real
                    [29/09/2007|21:47] C:\Program Files\Realtek
                    [02/11/2006|14:37] C:\Program Files\Reference Assemblies
                    [23/06/2008|15:39] C:\Program Files\Spybot - Search & Destroy
                    [05/01/2008|17:18] C:\Program Files\SURF TWO MESS
                    [29/09/2007|22:01] C:\Program Files\Synaptics
                    [29/09/2007|21:53] C:\Program Files\Toshiba
                    [21/07/2008|17:53] C:\Program Files\Trend Micro
                    [02/11/2006|15:01] C:\Program Files\Uninstall Information
                    [10/11/2007|14:55] C:\Program Files\VideoLAN
                    [23/04/2008|16:07] C:\Program Files\Windows Calendar
                    [23/04/2008|16:07] C:\Program Files\Windows Collaboration
                    [23/04/2008|16:07] C:\Program Files\Windows Defender
                    [23/04/2008|16:07] C:\Program Files\Windows Journal
                    [21/07/2008|17:12] C:\Program Files\Windows Live
                    [12/07/2008|13:07] C:\Program Files\Windows Mail
                    [23/04/2008|16:07] C:\Program Files\Windows Media Player
                    [02/11/2006|14:37] C:\Program Files\Windows NT
                    [23/04/2008|16:07] C:\Program Files\Windows Photo Gallery
                    [23/04/2008|16:07] C:\Program Files\Windows Sidebar
                    [29/09/2007|21:49] C:\Program Files\Wireless Console 2

                    --------------------\\ Listing des dossiers dans C:\Program Files\Common Files

                    [08/03/2008|09:47] C:\Program Files\Common Files\Adobe
                    [29/09/2007|21:12] C:\Program Files\Common Files\Ahead
                    [29/09/2007|21:07] C:\Program Files\Common Files\DESIGNER
                    [29/09/2007|21:50] C:\Program Files\Common Files\InstallShield
                    [14/11/2007|15:59] C:\Program Files\Common Files\Java
                    [29/09/2007|21:12] C:\Program Files\Common Files\LightScribe
                    [21/07/2008|15:37] C:\Program Files\Common Files\microsoft shared
                    [02/02/2008|20:08] C:\Program Files\Common Files\Real
                    [02/11/2006|13:18] C:\Program Files\Common Files\Services
                    [02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines
                    [16/03/2008|20:44] C:\Program Files\Common Files\Symantec Shared
                    [23/04/2008|16:07] C:\Program Files\Common Files\System
                    [09/11/2007|16:23] C:\Program Files\Common Files\WindowsLiveInstaller
                    [02/02/2008|20:08] C:\Program Files\Common Files\xing shared

                    --------------------\\ Process

                    ( 73 Processus )

                    ... OK !

                    --------------------\\ Recherche avec S_Lop

                    Aucun fichier / dossier Lop trouvé !

                    --------------------\\ Recherche de Fichiers / Dossiers Lop

                    Aucun fichier / dossier Lop trouvé !

                    --------------------\\ Verification du Registre

                    ..... OK !

                    --------------------\\ Verification du fichier Hosts

                    Fichier Hosts PROPRE

                    --------------------\\ Recherche de fichiers avec Catchme

                    catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                    Rootkit scan 2008-07-21 18:42:29
                    Windows 6.0.6001 Service Pack 1 NTFS
                    scanning hidden processes ...
                    scanning hidden files ...
                    scan completed successfully
                    hidden processes: 0
                    hidden files: 93

                    --------------------\\ Recherche d'autres infections

                    Aucune autre infection trouvée !

                    [F:1643][D:38]-> C:\Users\carine\AppData\Local\Temp
                    [F:232][D:1]-> C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies
                    [F:12181][D:21]-> C:\Users\carine\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
                    [F:53][D:9]-> C:\$Recycle.Bin

                    --------------------\\ Fin du rapport a 18:47:05,98
                    [ UAC => 1 ]

                    Donc si j ai bien compris le logitiel a supprimé de lui même tout ce qui n'allait pas?
                    ++
                    0
                    1. Voila le hijackthis:

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 18:59:00, on 21/07/2008
                      Platform: Windows Vista SP1 (WinNT 6.00.1905)
                      MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                      Boot mode: Normal

                      Running processes:
                      C:\Windows\system32\Dwm.exe
                      C:\Windows\system32\taskeng.exe
                      C:\Program Files\ASUS\Net4Switch\Net4Switch.exe
                      C:\Program Files\ASUS\ASUS Live Update\ALU.exe
                      C:\Windows\sm56hlpr.exe
                      C:\Program Files\Nero\Nero 7\InCD\InCD.exe
                      C:\Windows\RtHDVCpl.exe
                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                      C:\Program Files\Common Files\Real\Update_OB\realsched.exe
                      C:\Program Files\Windows Sidebar\sidebar.exe
                      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
                      C:\Program Files\Rainlendar2\Rainlendar2.exe
                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
                      C:\Windows\explorer.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/fr/
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
                      O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
                      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                      O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      O4 - HKCU\..\Run: [Rainlendar2] C:\Program Files\Rainlendar2\Rainlendar2.exe
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                      O4 - Global Startup: Bluetooth Manager.lnk = ?
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                      O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O13 - Gopher Prefix:
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                      O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                      O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
                      O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                      O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
                      O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
                      0
                      1. désinstal java car pas a jours et adobe reader (si c est la version gratuite) et instal ces version :

                        java : telecharge cette version : https://sdlc-esd.oracle.com/ESD44/JSCDL/jdk/6u7/jre-6u7-windows-i586-p-s.exe?GroupName=JSC&FilePath=/ESD44/JSCDL/jdk/6u7/jre-6u7-windows-i586-p-s.exe&BHost=javadl.sun.com&File=jre-6u7-windows-i586-p-s.exe&AuthParam=1580978146_46494a57fbc0e7c89e79cfb72e28cd3a&ext=.exe

                        adobe reader vista : http://ardownload.adobe.com/pub/adobe/reader/win/9.x/9.0/fra/AdbeRdr90_fr_FR.exe

                        ensuite je te conseil de faire ce scan :

                        Telecharge malwarebytes

                        -> http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                        Tu l´instale; le programme va se mettre automatiquement a jour.

                        Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

                        Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

                        Puis click sur "rechercher".

                        Laisse le scanner le pc...

                        Si des elements on ete trouvés > click sur supprimer la selection.

                        si il t´es demandé de redemarrer > click sur "yes".

                        A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

                        Copie et colle le rapport stp.

                        ps : les rapport sont aussi rangé dans l onglet rapport/log

                        0
                        1. oki, voici le rapport de mbam:

                          Malwarebytes' Anti-Malware 1.22
                          Version de la base de données: 976
                          Windows 6.0.6001 Service Pack 1

                          22:37:23 21/07/2008
                          mbam-log-7-21-2008 (22-37-23).txt

                          Type de recherche: Examen complet (C:\|D:\|)
                          Eléments examinés: 116330
                          Temps écoulé: 1 hour(s), 29 minute(s), 2 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 0
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 0

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Tout a l air OK...
                          ++
                          0
                          1. pas vu ma réponse apparaitre dans la discussion, dans le doute je reposte le rapport de mbam:

                            Malwarebytes' Anti-Malware 1.22
                            Version de la base de données: 976
                            Windows 6.0.6001 Service Pack 1

                            22:37:23 21/07/2008
                            mbam-log-7-21-2008 (22-37-23).txt

                            Type de recherche: Examen complet (C:\|D:\|)
                            Eléments examinés: 116330
                            Temps écoulé: 1 hour(s), 29 minute(s), 2 second(s)

                            Processus mémoire infecté(s): 0
                            Module(s) mémoire infecté(s): 0
                            Clé(s) du Registre infectée(s): 0
                            Valeur(s) du Registre infectée(s): 0
                            Elément(s) de données du Registre infecté(s): 0
                            Dossier(s) infecté(s): 0
                            Fichier(s) infecté(s): 0

                            Processus mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Valeur(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre infecté(s):
                            (Aucun élément nuisible détecté)

                            Dossier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            Fichier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            merci, a+
                            0
                            1. un up pour voir ta réponse
                              0
                              1. * pour supprimer les outils/fix utilisés :

                                Télécharge ToolsCleaner sur ton bureau.
                                -->
                                ftp://ftp.commentcamarche.com/download/ToolsCleaner2.exe
                                http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
                                http://pc-system.fr/

                                # Clique sur Recherche et laisse le scan agir ...
                                # Clique sur Suppression pour finaliser.
                                # Tu peux, si tu le souhaites, te servir des Options facultatives.
                                # Clique sur Quitter pour obtenir le rapport.
                                # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                                0