Pubs intempestives - virus - Freeze PC

Résolu
Bonjour,

Je suis infecté depuis ce matin par un virus!! Mon ordi devient instable, j'ai des pages de pubs anti virus qui s'affichent, le pc plante, messages d'erreur etc...... Pourriez vous s'il vous plaît m'aider à eradiquer ce virus qui me pose beacoup de problème! Je suis en train de scanner l'ordi avec kaspersky. En attendant voici un rapport Hijacthis:

Mille merci d'avance pour votre aide.
Tom
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Calendrier\Cld2000.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\eBoostr\eBoostrCP.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Program Files\eBoostr\EBstrSvc.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Opera\opera.exe
C:\Documents and Settings\TOM\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: NetXfer - {83B80A9C-D91A-4F22-8DCF-EA7204039F79} - C:\Program Files\Xi\NetXfer\NXIEHelper.dll
O2 - BHO: AFS plugin - {8EF40C36-293F-4749-8EA0-94FB3AD83FA1} - C:\WINDOWS\system32\cfen32i.dll
O2 - BHO: {bfcb3c5d-f9a4-cfd9-e1b4-16555f0e44ca} - {ac44e0f5-5561-4b1e-9dfc-4a9fd5c3bcfb} - (no file)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O2 - BHO: (no name) - {F94F1E83-A670-488A-AB17-D14B12C684A2} - (no file)
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Program Files\Xi\NetXfer\NXToolBar.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [Cld2000.exe] C:\Program Files\Calendrier\Cld2000.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Podmailing] C:\Program Files\Podmailing\Podmailing.exe start-minimized
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: eBoostr Control Panel.lnk = C:\Program Files\eBoostr\eBoostrCP.exe
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Tout télécharger avec NetXfer - C:\Program Files\Xi\NetXfer\NXAddList.html
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger avec NetXfer - C:\Program Files\Xi\NetXfer\NXAddLink.html
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Upload - {FD4E2FF8-973C-4A19-89BD-8E86B3CFCFE1} - C:\Program Files\Free Download Manager\FUM\fumiebtn.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: crehcjid - crehcjid.dll (file missing)
O20 - Winlogon Notify: cyzrdghf - cyzrdghf.dll (file missing)
O20 - Winlogon Notify: yaywwxv - yaywwxv.dll (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: Droppix Service - Droppix - C:\Program Files\Fichiers communs\Droppix\DxService.exe
O23 - Service: eBoostr Service (EBOOSTRSVC) - eBoostr.com - C:\Program Files\eBoostr\EBstrSvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe

--
End of file - 9736 bytes
Configuration: Windows XP service 
Opera 9.52

19 réponses

  1. Salut,

    > Télécharge ComboFix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe (par sUBs) sur ton Bureau.
    Déconnecte toi du net et désactive ton antivirus pour que Combofix puisse s'exécuter normalement.
    - Double clique combofix.exe
    - Tape sur la touche 1 (Yes) pour démarrer le scan.
    - Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
    NOTE : Le rapport se trouve également ici : C:\Combofix.txt
    PS2 : Il peut s'avérer que le rapport Combofix soit trop long pour être supporter par CCM.net. Dans ce cas utilise ce service http://www.cijoint.fr pour me l'envoyer (dépose le fichier puis poste le lien sur le forum).
    Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer la machine.

    Bon courage.

    A+
    1
    1. Salut à toi,
      Merci mile fois de ton aide. Je fais ce que tu m'as demandé de suite. Sinon mon scan Kaspersky est fini. Si cela peut t'aider, voici le rapport. a tout de suite.
      KASPERSKY ONLINE SCANNER 7 REPORT
      Friday, September 5, 2008
      Operating System: Microsoft Windows XP Professional Service Pack 2 (build 2600)
      Kaspersky Online Scanner 7 version: 7.0.25.0
      Program database last update: Friday, September 05, 2008 13:38:52
      Records in database: 1194107
      --------------------------------------------------------------------------------

      Scan settings:
      Scan using the following database: extended
      Scan archives: yes
      Scan mail databases: yes

      Scan area - Critical Areas:
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
      C:\Program Files
      C:\WINDOWS
      D:\Documents and Settings\Programmes\Démarrage

      Scan statistics:
      Files scanned: 54605
      Threat name: 2
      Infected objects: 5
      Suspicious objects: 0
      Duration of the scan: 00:49:41

      File name / Threat name / Threats count
      C:\Program Files\DAEMON Tools Pro\DTProHlp.dll/C:\Program Files\DAEMON Tools Pro\DTProHlp.dll Infected: not-a-virus:AdTool.Win32.WhenU.u 1
      C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL/C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL Infected: not-a-virus:AdTool.Win32.MyWebSearch.az 1
      C:\Program Files\AskTBar\bar\1.bin\A5POPSWT.DLL Infected: not-a-virus:AdTool.Win32.MyWebSearch.az 1
      C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL Infected: not-a-virus:AdTool.Win32.MyWebSearch.az 1
      C:\Program Files\DAEMON Tools Pro\dtprohlp.dll Infected: not-a-virus:AdTool.Win32.WhenU.u 1

      The selected area was scanned.
      0
  2. Ok ok ...

    > Télécharge Toolbar-S&D (Team IDN) sur ton Bureau : https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2
    - Double-clique sur le raccourci de Toolbar-S&D
    NB : Si tu es sous Vista : clique-droit sur le raccourci de Toolbar-S&D sur le Bureau et choisis "Exécuter en tant qu' Administrateur".
    - Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
    - Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
    - Poste le rapport généré. (C:\TB.txt)

    A+
    1
    1. Ok ca roule, je le fais de suite
      0
    2. Voici le rapport:

      -----------\\ ToolBar S&D 1.1.7 XP/Vista

      Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
      X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3500+ )
      BIOS : Default System BIOS
      USER : TOM ( Administrator )
      BOOT : Normal boot
      Antivirus : avast! antivirus 4.8.1229 [VPS 080905-0] 4.8.1229 (Not Activated)

      "C:\ToolBar SD" ( MAJ : 04-09-2008|15:03 )
      Option : [1] ( 05/09/2008|18:47 )

      -----------\\ Recherche de Fichiers / Dossiers ...

      C:\Program Files\AskTBar
      C:\Program Files\AskTBar\bar
      C:\Program Files\AskTBar\PopSwatr
      D:\DOCUME~1\PROGRA~1\WhenU

      -----------\\ Extensions

      (All Users) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

      (TOM) - {19503e42-ca3c-4c27-b1e2-9cdb2170ee34} => flashgot
      (TOM) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
      (TOM) - {c45c406e-ab73-11d8-be73-000a95be3b12} => webdeveloper

      -----------\\ [..\Internet Explorer\Main]

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
      "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
      "Start Page"="http://home.neuf.fr/"
      "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
      "Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
      "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
      "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
      "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
      "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"

      --------------------\\ Recherche d'autres infections

      --------------------\\ Cracks & Keygens ..

      C:\DOCUME~1\TOM\Local Settings\Application Data\Opera\Opera\profile\cache4\temporary_download\Keygen.eBoostr.2.0.1 (1).exe
      C:\DOCUME~1\TOM\Local Settings\Application Data\Opera\Opera\profile\cache4\temporary_download\Keygen.eBoostr.2.0.1.exe
      C:\DOCUME~1\TOM\Local Settings\Application Data\Opera\Opera\profile\images\http%3A%2F%2Fwww.downloadcrackserialkeygen.com%2Ffavicon.ico
      C:\DOCUME~1\TOM\Local Settings\Application Data\Opera\Opera\profile\images\www.downloadcrackserialkeygen.com.idx

      1 - "C:\ToolBar SD\TB_1.txt" - 05/09/2008|18:47 - Option : [1]

      -----------\\ Fin du rapport a 18:47:56,37
      0
  3. Dexuièmre rapport :
    [ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

    -->- Recherche:

    C:\VundoFix.txt: trouvé !
    C:\Combofix.txt: trouvé !
    C:\TB.txt: trouvé !
    C:\Vundofix backups: trouvé !
    C:\Qoobox: trouvé !
    C:\_OtMoveIt: trouvé !
    C:\Toolbar SD: trouvé !
    C:\Documents and Settings\TOM\Bureau\OtMoveIt2.exe: trouvé !
    C:\Documents and Settings\TOM\Bureau\ComboFix.exe: trouvé !
    C:\Documents and Settings\TOM\Bureau\HijackThis.exe: trouvé !
    C:\Documents and Settings\TOM\Bureau\ToolBarSD.exe: trouvé !
    C:\Documents and Settings\TOM\Bureau\hijackthis.log: trouvé !
    C:\Documents and Settings\TOM\Recent\HijackThis.lnk: trouvé !
    C:\WINDOWS\msnfix.txt: trouvé !

    ---------------------------------
    -->- Suppression:

    C:\Documents and Settings\TOM\Bureau\OtMoveIt2.exe: supprimé !
    C:\Documents and Settings\TOM\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
    C:\Documents and Settings\TOM\Bureau\HijackThis.exe: supprimé !
    C:\Documents and Settings\TOM\Bureau\ToolBarSD.exe: supprimé !
    C:\Documents and Settings\TOM\Recent\HijackThis.lnk: supprimé !
    C:\VundoFix.txt: supprimé !
    C:\Combofix.txt: supprimé !
    C:\TB.txt: supprimé !
    C:\Documents and Settings\TOM\Bureau\hijackthis.log: supprimé !
    C:\WINDOWS\msnfix.txt: supprimé !
    C:\Vundofix backups: supprimé !
    C:\Qoobox: supprimé !
    C:\_OtMoveIt: supprimé !
    C:\Toolbar SD: supprimé !

    Corbeille vidée!
    1
    1. Bonjour,
      Je ne constate aucun problème apparent sur mon Pc, je n'ai plus de plante, plus de pubs intempestives, bref le bohneur!!! Grace à toi! Voici le rapport OT move it:
      C:\Documents and Settings\TOM\Bureau\ComboFix.exe moved successfully.

      OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 09062008_110709

      Et voici le rapport Tools cleaner:
      [ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

      -->- Recherche:

      C:\_OtMoveIt: trouvé !
      C:\Documents and Settings\TOM\Bureau\OtMoveIt2.exe: trouvé !
      C:\_OTMoveIt\MovedFiles\09062008_110709\Documents and Settings\TOM\Bureau\ComboFix.exe: trouvé !

      ---------------------------------
      -->- Suppression:

      C:\Documents and Settings\TOM\Bureau\OtMoveIt2.exe: ERREUR DE SUPPRESSION !!
      C:\_OTMoveIt\MovedFiles\09062008_110709\Documents and Settings\TOM\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
      C:\_OtMoveIt: supprimé !

      Suis-je guéri docteur? Quel antivirus et pare feu me conseille-tu (sachant que j'utilise emule). Merci encore. Sinon j'ai chopé ces m.... en allant effectivement sur des sites de crack car je voulais essayer dans sa version complète eboostr. Promis j'arrête les pirateries! J'ai compris que ca ne rapporte que des soucis. Pense tu que ce petit plug est utile et qu'il m'érite d'être acheté?
      1
      1. Salut,
        Attends !
        J'avais même pas vu mais tu as Avast et AVG 8 sur ton PC.
        > Tu as plusieurs antivirus qui tournent en même temps sur ton PC => conflits, ça ralenti le PC et tu es moins bien protégé.
        Ne garde que l'un des suivants (je te conseille AVG 8) supprime l'autre grâce au lien correspondant :

        Avast : https://www.avast.com/fr-fr/uninstall-utility
        sinon supprime :
        http://www.grisoft.cz/filedir/util/avg_arm_sup_____.dir/avgremover.exe

        Moi j'ai Antivir que je considère comme le plus performant des gratuits. Mais il est en Anglais mais simple d'utilisation.
        Si tu veux installer Antivir alors supprime tes deux AV puis :
        > Essaye d'installer Antivir : : ouvre ce lien, lis le tuto, télécharge Antivir et installe le
        - Tu peux aussi télécharger Antivir ICI.
        - Lance Antivir, fais les mises à jours, puis ferme le programme. Il reste actif dans la systray : la parapluie (ouvert = actif).

        Maintenant reposte un dernier rapport HiJackT stp.

        Puis supprime :
        C:\Documents and Settings\TOM\Bureau\OtMoveIt2.exe (fichier).
        C:\_OTMoveIt (le dossier).
        Si tu ne peux pas en mode normal alors essaye en mode sans échec.

        Puis
        pour ce qui est de Eboostr, je ne connaissais pas... Mais à la vue de cet article il est efficace que sur de vieilles carcasses :
        http://www.alpha-geek.fr/post/2008/02/06/eBoostr-:-ReadyBoost-sur-XP-cest-possible
        Je suppose que tu as au moins 1Go de RAM, donc je pense pas que tu profiteras vraiment du programme....

        Je regarde le HiJackT et si c'est bon pour l'antivirus puis on termine.

        A+
        1
        1. Voila, j'ai supprimé avast et AVG et installé antivir. Voici le rapport hijackthis:
          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 13:28:22, on 06/09/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16705)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\LEXBCES.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\LEXPPS.EXE
          C:\WINDOWS\RTHDCPL.EXE
          C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
          C:\WINDOWS\system32\RunDLL32.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
          C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
          C:\Program Files\Skype\Phone\Skype.exe
          C:\Program Files\RocketDock\RocketDock.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
          C:\Program Files\eBoostr\eBoostrCP.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
          C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
          C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
          C:\WINDOWS\system32\CTsvcCDA.EXE
          C:\Program Files\eBoostr\EBstrSvc.exe
          C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
          C:\WINDOWS\System32\PAStiSvc.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Skype\Plugin Manager\skypePM.exe
          C:\WINDOWS\system32\wscntfy.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
          C:\WINDOWS\system32\msiexec.exe
          C:\Program Files\Opera\opera.exe
          C:\Documents and Settings\TOM\Bureau\HiJackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O2 - BHO: NetXfer - {83B80A9C-D91A-4F22-8DCF-EA7204039F79} - C:\Program Files\Xi\NetXfer\NXIEHelper.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
          O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
          O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Program Files\Xi\NetXfer\NXToolBar.dll
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
          O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
          O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O4 - Global Startup: eBoostr Control Panel.lnk = C:\Program Files\eBoostr\eBoostrCP.exe
          O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
          O8 - Extra context menu item: Tout télécharger avec NetXfer - C:\Program Files\Xi\NetXfer\NXAddList.html
          O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
          O8 - Extra context menu item: Télécharger avec NetXfer - C:\Program Files\Xi\NetXfer\NXAddLink.html
          O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
          O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Upload - {FD4E2FF8-973C-4A19-89BD-8E86B3CFCFE1} - C:\Program Files\Free Download Manager\FUM\fumiebtn.dll
          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
          O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
          O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
          O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
          O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
          O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
          O23 - Service: Droppix Service - Droppix - C:\Program Files\Fichiers communs\Droppix\DxService.exe
          O23 - Service: eBoostr Service (EBOOSTRSVC) - eBoostr.com - C:\Program Files\eBoostr\EBstrSvc.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
          O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
          O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
          O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
          -1
      2. Voici le rapport combo fix,
        ComboFix 08-09-04.09 - TOM 2008-09-05 18:19:09.2 - NTFSx86
        Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.566 [GMT 2:00]
        Endroit: C:\Documents and Settings\TOM\Bureau\ComboFix.exe
        * Création d'un nouveau point de restauration

        [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
        .

        (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
        .

        C:\Program Files\E404 Helper
        C:\setup.exe
        C:\WINDOWS\system32\llnmp.ini2
        C:\WINDOWS\system32\oonddnqx.ini
        F:\Autorun.inf

        .
        ((((((((((((((((((((((((((((( Fichiers créés 2008-08-05 to 2008-09-05 ))))))))))))))))))))))))))))))))))))
        .

        2008-09-05 12:42 . 2008-09-05 12:42 23,040 --a------ C:\WINDOWS\system32\dfen32i.dll
        2008-09-05 12:42 . 2008-09-05 12:42 23,040 --a------ C:\WINDOWS\system32\cfen32i.dll
        2008-09-05 12:42 . 2008-09-05 12:42 23,040 --a------ C:\WINDOWS\system32\cfax32u.dll
        2008-09-05 12:40 . 2008-09-05 12:40 23,040 --a------ C:\WINDOWS\system32\lpax32i.dll
        2008-09-05 12:40 . 2008-09-05 12:40 23,040 --a------ C:\WINDOWS\system32\dfov32i.dll
        2008-09-05 12:39 . 2008-09-05 12:39 23,040 --a------ C:\WINDOWS\system32\lpax32x.dll
        2008-09-05 12:39 . 2008-09-05 12:39 23,040 --a------ C:\WINDOWS\system32\dfax32i.dll
        2008-09-05 12:39 . 2008-09-05 12:39 23,040 --a------ C:\WINDOWS\system32\cfax32x.dll
        2008-09-05 12:39 . 2008-09-05 12:39 23,040 --a------ C:\WINDOWS\system32\cfax32i.dll
        2008-09-04 19:44 . 2008-09-04 19:45 4,507 --a------ C:\WINDOWS\imsins.BAK
        2008-09-02 21:00 . 2008-09-04 11:38 159,744 --a------ C:\WINDOWS\mmproxy_40_Backup.mdb
        2008-09-02 20:59 . 2008-09-04 11:40 165,888 --a------ C:\WINDOWS\mmproxy_40.mdb
        2008-09-02 20:07 . 2008-09-02 20:07 <REP> d-------- C:\Program Files\AIST
        2008-09-02 14:58 . 2008-09-02 19:03 <REP> d-------- C:\Documents and Settings\Mes documents\NetXfer
        2008-09-02 14:53 . 2008-09-02 14:53 <REP> d-------- C:\Documents and Settings\TOM\Application Data\Xi
        2008-09-02 14:52 . 2008-09-02 14:52 <REP> d-------- C:\Program Files\Xi
        2008-09-02 00:23 . 2008-09-02 00:23 292,319 --a------ C:\Program Files\SnowDiamon.zip
        2008-09-01 21:34 . 2008-09-02 20:33 <REP> d-------- C:\Program Files\eBoostr
        2008-09-01 21:34 . 2008-09-05 18:14 <REP> d-------- C:\Documents and Settings\All Users\Application Data\eboostr
        2008-09-01 21:33 . 2008-09-01 21:33 <REP> d-------- C:\Program Files\RocketDock
        2008-09-01 21:32 . 2008-09-01 21:32 1,073,488 --a------ C:\Program Files\eBoostr.exe
        2008-09-01 21:31 . 2008-09-01 21:31 6,463,660 --a------ C:\Program Files\RocketDock-v1.3.5.exe
        2008-08-27 12:12 . 2008-08-27 12:12 <REP> d-------- C:\Program Files\Fichiers communs\LightScribe
        2008-08-27 12:05 . 2008-08-27 12:08 49,387,280 --a------ C:\Program Files\SetupDroppixRecorder2.exe
        2008-08-27 12:02 . 2008-08-27 12:02 2,928,600 --a------ C:\Program Files\ccsetup211.exe
        2008-08-23 11:50 . 2008-08-23 11:50 8,930,408 --a------ C:\Program Files\Opera_952_10108_in.exe
        2008-08-20 14:32 . 2008-08-20 14:32 <REP> d-------- C:\VundoFix Backups
        2008-08-16 10:22 . 2008-05-01 16:31 331,776 -----c--- C:\WINDOWS\system32\dllcache\msadce.dll
        2008-08-16 10:22 . 2008-06-14 19:59 272,768 -----c--- C:\WINDOWS\system32\dllcache\bthport.sys
        2008-08-08 14:17 . 2008-08-08 14:17 96,376 --a------ C:\WINDOWS\system32\drivers\EBoost.sys

        .
        (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
        .
        2008-09-05 16:06 --------- d-----w C:\Documents and Settings\TOM\Application Data\Skype
        2008-09-05 14:06 --------- d-----w C:\Documents and Settings\TOM\Application Data\skypePM
        2008-09-05 10:39 --------- d-----w C:\Documents and Settings\TOM\Application Data\AVG7
        2008-09-05 08:33 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
        2008-09-04 16:36 20 ---h--w C:\Documents and Settings\All Users\Application Data\PKP_DLbz.DAT
        2008-09-02 18:09 --------- d-----w C:\Documents and Settings\TOM\Application Data\Free Download Manager
        2008-09-01 19:39 20 ---h--w C:\Documents and Settings\All Users\Application Data\PKP_DLec.DAT
        2008-09-01 19:39 20 ---h--w C:\Documents and Settings\All Users\Application Data\PKP_DLds.DAT
        2008-08-30 12:20 --------- d-----w C:\Documents and Settings\TOM\Application Data\dvdcss
        2008-08-27 13:30 --------- d-----w C:\Program Files\REAPER
        2008-08-27 10:13 --------- d-----w C:\Program Files\Fichiers communs\Droppix
        2008-08-27 10:04 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
        2008-08-23 09:53 --------- d-----w C:\Program Files\Opera
        2008-08-21 14:23 --------- d--h--w C:\Program Files\InstallShield Installation Information
        2008-08-20 13:33 --------- d-----w C:\Program Files\Spybot - Search & Destroy
        2008-08-20 13:31 --------- d-----w C:\Program Files\RegClean
        2008-08-04 15:43 --------- d-----w C:\Documents and Settings\TOM\Application Data\U3
        2008-07-31 13:46 --------- d-----w C:\Program Files\Google
        2008-07-22 17:44 --------- d-----w C:\Documents and Settings\TOM\Application Data\MP-Manager
        2008-07-22 15:07 --------- d-----w C:\Program Files\MPMAN
        2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
        2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
        2008-07-18 20:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
        2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
        2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
        2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
        2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
        2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
        2008-07-13 15:45 --------- d-----w C:\Program Files\GIF Movie Gear
        2008-07-07 21:58 --------- d-----w C:\Program Files\DivX
        2008-07-07 20:31 253,952 ----a-w C:\WINDOWS\system32\es.dll
        2008-07-07 18:52 --------- d-----w C:\Program Files\Fichiers communs\Adobe
        2008-07-06 16:33 --------- d-----w C:\Documents and Settings\All Users\Application Data\Avira
        2008-07-06 14:19 8,904,808 ----a-w C:\Program Files\Opera_951_in_Setup.exe
        2008-06-24 16:23 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
        2008-06-23 15:40 663,552 ----a-w C:\WINDOWS\system32\wininet.dll
        2008-06-20 17:41 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
        2008-06-11 00:04 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
        2008-06-11 00:04 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
        2008-04-05 17:32 32 ----a-w C:\Documents and Settings\All Users\Application Data\ezsid.dat
        2007-10-09 21:33 32 ----a-w C:\Program Files\log.txt
        2007-10-07 11:03 2,628,296 ----a-w C:\Program Files\ccsetup201.exe
        2007-07-01 14:07 12,759,940 ----a-w C:\Program Files\cnx11_fr.exe
        2007-06-30 15:26 12,413,440 ------w C:\Program Files\avgas-setup-7.5.1.43.exe
        2006-08-18 20:19 572,802 ----a-w C:\Program Files\setup.exe
        1996-12-02 15:44 582,144 ----a-w C:\Program Files\Fichiers communs\dao350.dll
        .

        ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
        .
        .
        *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
        REGEDIT4

        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "Cld2000.exe"="C:\Program Files\Calendrier\Cld2000.exe" [2007-10-03 3080704]
        "Skype"="C:\Program Files\Skype\Phone\Skype.exe" [2008-02-01 21898024]
        "Podmailing"="C:\Program Files\Podmailing\Podmailing.exe" [2008-06-06 173056]
        "RocketDock"="C:\Program Files\RocketDock\RocketDock.exe" [2007-09-02 495616]

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "Lexmark X1100 Series"="C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe" [2003-03-28 57344]
        "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-06-01 7618560]
        "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 78008]
        "MSConfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe" [2004-08-19 160768]
        "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2007-09-13 185632]
        "RTHDCPL"="RTHDCPL.EXE" [2006-04-04 C:\WINDOWS\RTHDCPL.exe]
        "NvMediaCenter"="NvMCTray.dll" [2006-06-01 C:\WINDOWS\system32\nvmctray.dll]

        [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
        "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 15360]
        "AVG7_Run"="C:\PROGRA~1\Grisoft\AVG7\avgw.exe" [2007-12-03 219136]

        C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
        Adobe Gamma Loader.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2007-07-24 110592]
        eBoostr Control Panel.lnk - C:\Program Files\eBoostr\eBoostrCP.exe [2008-08-08 1011320]

        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
        "DisableRegedit"= 0 (0x0)
        "NoFind"= 0 (0x0)
        "NoRun"= 0 (0x0)
        "NoDesktop"= 0 (0x0)
        "NoClose"= 0 (0x0)
        "StartMenuLogOff"= 0 (0x0)
        "HideClock"= 0 (0x0)

        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
        "msacm.l3acm"= C:\WINDOWS\system32\l3codecp.acm
        "VIDC.YV12"= yv12vfw.dll

        [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Gamma Loader.lnk]
        path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Gamma Loader.lnk
        backup=C:\WINDOWS\pss\Adobe Gamma Loader.lnkCommon Startup

        [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^eBayCenter.lnk]
        path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\eBayCenter.lnk
        backup=C:\WINDOWS\pss\eBayCenter.lnkCommon Startup

        [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Office.lnk]
        path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk
        backup=C:\WINDOWS\pss\Microsoft Office.lnkCommon Startup

        [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Outil de mise à jour Google.lnk]
        path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Outil de mise à jour Google.lnk
        backup=C:\WINDOWS\pss\Outil de mise à jour Google.lnkCommon Startup

        [HKLM\~\startupfolder\D:^Documents and Settings^Programmes^Démarrage^OpenOffice.org 2.3.lnk]
        path=D:\Documents and Settings\Programmes\Démarrage\OpenOffice.org 2.3.lnk
        backup=C:\WINDOWS\pss\OpenOffice.org 2.3.lnkStartup

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\!AVG Anti-Spyware]
        --a------ 2007-06-11 11:25 6731312 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
        --a------ 2008-01-11 23:16 39792 C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVG7_CC]
        --a------ 2007-12-21 12:48 579072 C:\PROGRA~1\Grisoft\AVG7\avgcc.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Free Download Manager]
        --a------ 2007-12-16 21:39 2449455 C:\Program Files\Free Download Manager\fdm.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Free Upload Manager]
        --a------ 2007-07-29 20:13 253952 C:\Program Files\Free Download Manager\FUM\fum.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Free Uploader Oe Integration]
        --a------ 2007-06-10 19:02 40960 C:\Program Files\Free Download Manager\FUM\fumoei.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\H2O]
        --a------ 2005-05-11 02:46 200069 C:\Program Files\Syncrosoft\POS\H2O\cledx.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Lexmark X1100 Series]
        --a------ 2003-03-28 15:21 57344 C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
        ---hs---- 2004-10-13 18:24 1694208 C:\Program Files\Messenger\msmsgs.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Podmailing]
        --a------ 2008-06-06 15:48 173056 C:\Program Files\Podmailing\podmailing.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
        --a------ 2007-07-01 15:24 282624 C:\Program Files\QuickTime\qttask.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteCenter]
        --a------ 2004-06-25 10:21 147456 C:\Program Files\Creative\MediaSource\RemoteControl\RcMan.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]
        -rahs---- 2008-08-18 18:41 1832272 C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
        --a------ 2007-09-25 02:11 132496 C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
        --a------ 2007-06-30 16:58 68856 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
        --a------ 2007-09-13 16:55 185632 C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
        "EnableFirewall"= 0 (0x0)

        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
        "C:\\Program Files\\Grisoft\\AVG7\\avginet.exe"=
        "C:\\Program Files\\Grisoft\\AVG7\\avgamsvr.exe"=
        "C:\\Program Files\\Grisoft\\AVG7\\avgcc.exe"=
        "C:\\Program Files\\Grisoft\\AVG7\\avgemc.exe"=
        "C:\\Program Files\\uTorrent\\uTorrent.exe"=
        "C:\\Program Files\\Skype\\Phone\\Skype.exe"=

        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
        "30504:TCP"= 30504:TCP:@xpsp2res.dll,-22005
        "21370:TCP"= 21370:TCP:@xpsp2res.dll,-22005
        "12129:TCP"= 12129:TCP:@xpsp2res.dll,-22005
        "30924:TCP"= 30924:TCP:@xpsp2res.dll,-22005

        R0 eBoost;eBoostr caching filter driver;C:\WINDOWS\system32\drivers\eBoost.sys [2008-08-08 96376]
        R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 78416]
        R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 20560]
        R2 EBOOSTRSVC;eBoostr Service;C:\Program Files\eBoostr\EBstrSvc.exe [2008-08-08 843384]
        R3 CLEDX;Team H2O CLEDX service;C:\WINDOWS\system32\DRIVERS\cledx.sys [2005-05-09 33792]
        R3 PAC207;Trust WB-1400T Webcam;C:\WINDOWS\system32\DRIVERS\pfc027.sys [2005-02-24 162176]
        R3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
        R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
        S1 bcbus;BestCrypt bus driver;C:\WINDOWS\system32\DRIVERS\bcbus.sys [ ]
        S3 DPFilter;USB Keyboard Filter Driver;C:\WINDOWS\system32\DRIVERS\DPFilter.sys [ ]
        S3 Droppix Service;Droppix Service;C:\Program Files\Fichiers communs\Droppix\DxService.exe [2008-02-01 151552]
        S3 KBNTXP;Standard PS/2 Multi-Keyboard Filter Driver for WinXp;C:\WINDOWS\system32\DRIVERS\KBNTXP.sys [ ]

        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{78bd56af-e6d1-11dc-98be-0016176f8b73}]
        \Shell\AutoRun\command - F:\LaunchU3.exe -a

        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
        "C:\Program Files\Fichiers communs\LightScribe\LSRunOnce.exe"

        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{621FCD24-4498-4324-A81E-07D331376EDF}]
        C:\Program Files\PixiePack Codec Pack\InstallerHelper.exe
        .
        - - - - ORPHANS REMOVED - - - -

        BHO-{ac44e0f5-5561-4b1e-9dfc-4a9fd5c3bcfb} - (no file)
        BHO-{F94F1E83-A670-488A-AB17-D14B12C684A2} - (no file)
        Notify-cyzrdghf - cyzrdghf.dll
        Notify-WgaLogon - (no file)
        Notify-yaywwxv - yaywwxv.dll
        MSConfigStartUp-avgnt - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
        MSConfigStartUp-BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} - C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
        MSConfigStartUp-NBKeyScan - C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe
        MSConfigStartUp-NeroFilterCheck - C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
        MSConfigStartUp-WinampAgent - C:\Program Files\Winamp\winampa.exe
        MSConfigStartUp-nwiz - nwiz.exe

        .
        ------- Supplementary Scan -------
        .
        FireFox -: Profile - C:\Documents and Settings\TOM\Application Data\Mozilla\Firefox\Profiles\iu4m8zwz.default\
        FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
        .

        **************************************************************************

        catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2008-09-05 18:20:33
        Windows 5.1.2600 Service Pack 2 NTFS

        Balayage processus cachés ...

        Balayage caché autostart entries ...

        Balayage des fichiers cachés ...

        Scan terminé avec succès
        Les fichiers cachés: 0

        **************************************************************************
        .
        Temps d'accomplissement: 2008-09-05 18:21:47
        ComboFix-quarantined-files.txt 2008-09-05 16:21:08

        Pre-Run: 11,612,508,160 octets libres
        Post-Run: 11,640,786,944 octets libres

        244 --- E O F --- 2008-08-27 10:00:03
        0
        1. Ca y'est j'ai enfin le rapport Kaspersky. Le pc me semble complétement normal désormais. Mille merci pour ta précieuse aide. Peux tu me confirmer qu'il est désormais clean. Voici le rappot:
          -------------------------------------------------------------------------------
          KASPERSKY ON-LINE SCANNER REPORT
          Friday, September 05, 2008 8:53:22 PM
          Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
          Kaspersky On-line Scanner version : 5.0.84.2
          Dernière mise à jour de la base antivirus Kaspersky : 5/09/2008
          Enregistrements dans la base antivirus Kaspersky : 1066261
          -------------------------------------------------------------------------------

          Paramètres d'analyse:
          Analyser avec la base antivirus suivante: standard
          Analyser les archives: vrai
          Analyser les bases de messagerie: vrai

          Cible de l'analyse - Poste de travail:
          C:\
          D:\
          E:\
          F:\
          G:\
          H:\
          I:\
          J:\

          Statistiques de l'analyse:
          Total d'objets analysés: 94418
          Nombre de virus trouvés: 0
          Nombre d'objets infectés: 0 / 0
          Nombre d'objets suspects: 0
          Durée de l'analyse: 01:32:08

          Nom de l'objet infecté / Nom du virus / Dernière action
          C:\Documents and Settings\All Users\Application Data\Avg7\Log\emc.log L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\eboostr\filestat.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log.log L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log.log.lck L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\Local Settings\temp\Cookies\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\Local Settings\temp\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\Local Settings\temp\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
          C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
          C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
          C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
          C:\Documents and Settings\TOM\Application Data\Calendrier Xtra\Jours.edb L'objet est verrouillé ignoré
          C:\Documents and Settings\TOM\Application Data\Skype\tomharp\call256.dbb L'objet est verrouillé ignoré
          C:\Documents and Settings\TOM\Application Data\Skype\tomharp\callmember256.dbb L'objet est verrouillé ignoré
          C:\Documents and Settings\TOM\Application Data\Skype\tomharp\chat512.dbb L'objet est verrouillé ignoré
          C:\Documents and Settings\TOM\Application Data\Skype\tomharp\chatmember256.dbb L'objet est verrouillé ignoré
          C:\Documents and Settings\TOM\Application Data\Skype\tomharp\chatmsg1024.dbb L'objet est verrouillé ignoré
          C:\Documents and Settings\TOM\Application Data\Skype\tomharp\chatmsg256.dbb L'objet est verrouillé ignoré
          C:\Documents and Settings\TOM\Application Data\Skype\tomharp\chatmsg512.dbb L'objet est verrouillé ignoré
          C:\Documents and Settings\TOM\Application Data\Skype\tomharp\contactgroup256.dbb L'objet est verrouillé ignoré
          C:\Documents and Settings\TOM\Application Data\Skype\tomharp\dyncontent\bundle.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\TOM\Application Data\Skype\tomharp\index2.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\TOM\Application Data\Skype\tomharp\profile16384.dbb L'objet est verrouillé ignoré
          C:\Documents and Settings\TOM\Application Data\Skype\tomharp\transfer512.dbb L'objet est verrouillé ignoré
          C:\Documents and Settings\TOM\Application Data\Skype\tomharp\user1024.dbb L'objet est verrouillé ignoré
          C:\Documents and Settings\TOM\Application Data\Skype\tomharp\user16384.dbb L'objet est verrouillé ignoré
          C:\Documents and Settings\TOM\Application Data\Skype\tomharp\user4096.dbb L'objet est verrouillé ignoré
          C:\Documents and Settings\TOM\Application Data\Skype\tomharp\voicemail256.dbb L'objet est verrouillé ignoré
          C:\Documents and Settings\TOM\Cookies\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\TOM\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\TOM\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
          C:\Documents and Settings\TOM\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\TOM\Local Settings\Temp\Free Download Manager\tic386.tmp L'objet est verrouillé ignoré
          C:\Documents and Settings\TOM\Local Settings\Temp\Free Download Manager\tic387.tmp L'objet est verrouillé ignoré
          C:\Documents and Settings\TOM\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\TOM\ntuser.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\TOM\ntuser.dat.LOG L'objet est verrouillé ignoré
          C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\logs\sw_ae-20080905-150709.log L'objet est verrouillé ignoré
          C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
          C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
          C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
          C:\Program Files\Alwil Software\Avast4\DATA\log\selfdef.log L'objet est verrouillé ignoré
          C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
          C:\System Volume Information\_restore{129A78A4-40FF-494C-A631-0B99C3E7FC61}\RP1309\change.log L'objet est verrouillé ignoré
          C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
          C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
          C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
          C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
          C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
          C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
          C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
          C:\WINDOWS\Temp\Perflib_Perfdata_718.dat L'objet est verrouillé ignoré
          C:\WINDOWS\Temp\Perflib_Perfdata_850.dat L'objet est verrouillé ignoré
          C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
          C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
          C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
          D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
          D:\System Volume Information\_restore{129A78A4-40FF-494C-A631-0B99C3E7FC61}\RP1309\change.log L'objet est verrouillé ignoré
          F:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
          F:\System Volume Information\_restore{129A78A4-40FF-494C-A631-0B99C3E7FC61}\RP1309\change.log L'objet est verrouillé ignoré

          Analyse terminée.
          0
          1. Mille merci à toi pour ton aide si precieuse. Je suis guéri!!!!
            0
            1. Très bien alors,

              > Télécharge ATF Cleaner par Atribune sur ton bureau.
              - Démarre ATF-Cleaner et Coche les valeurs suivantes :

              Windows Temp
              Current User Temp
              All Users Temp
              Cookies
              Temporary Internet Files
              Prefetch
              Java Cache
              Recycle Bin

              - Clique sur <Empty Selected> et au message "Done Cleaning" sur <Ok>

              NB : Si tu utilises Firefox ou Opera :
              - Clique sur Firefox ou Opera en haut puis choisis <Select All>.
              - Clique sur le bouton <Empty Selected> (NB : Si tu veux conserver tes mots de passe sauvegardés alors clique sur <No> à l'invite).
              - Clique sur <Main> pour revenir à menu principal

              - Clique sur <Exit>, du menu prinicipal, pour quitter ATFcleaner.

              Ensuite,
              > Lance Toolbar-S&D en double-cliquant sur son raccourci.
              - Tape sur "2" puis valide en appuyant sur <Entrée>. Ne ferme pas la fenêtre lors de la suppression !
              Un rapport sera généré, poste son contenu sur le forum.

              Pour finir et être sûr qu'il ne reste rien :
              > Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
              N.B. : Le scan ne marche que sous Internet Explorer.
              - Commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible...) si possible. Allume les si necessaire.
              - Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
              - On va te demander de télécharger un contrôle active x, accepte .
              - Dans le menu < Choisissez la cible de l'analyse >, sélectionne < Poste de travail >. Le scan va commencer.
              - Poste le rapport qui sera généré stp. (clique sur <enregistrer le rapport> puis sauvegarde-le sur ton bureau en choisissant "fichier texte (*.txt)" pour l'extension).
              S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
              Rappel : le scan est à faire sous Internet Explorer
              Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html
              NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.

              Puis on termine.
              Comment va le PC ?

              A+
              -1
              1. Pour l'instant le pc est stable. Merci encore pour ton aide. Je fais les manips demandées et t'envois les résultats tout de suite;
                0
              2. Pour l'instant le pc est stable. Merci encore pour ton aide. Je fais les manips demandées et t'envois les résultats tout de suite;
                Je fasi smaintenant le scan kaspersky.

                -----------\\ ToolBar S&D 1.1.7 XP/Vista

                Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
                X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3500+ )
                BIOS : Default System BIOS
                USER : TOM ( Administrator )
                BOOT : Normal boot
                Antivirus : avast! antivirus 4.8.1229 [VPS 080905-0] 4.8.1229 (Not Activated)

                "C:\ToolBar SD" ( MAJ : 04-09-2008|15:03 )
                Option : [2] ( 05/09/2008|19:06 )

                -----------\\ SUPPRESSION

                Supprime! - C:\Program Files\AskTBar\bar
                Supprime! - C:\Program Files\AskTBar\PopSwatr
                Supprime! - D:\DOCUME~1\PROGRA~1\WhenU
                Supprime! - C:\Program Files\AskTBar

                -----------\\ Recherche de Fichiers / Dossiers ...

                -----------\\ Extensions

                (All Users) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

                (TOM) - {19503e42-ca3c-4c27-b1e2-9cdb2170ee34} => flashgot
                (TOM) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
                (TOM) - {c45c406e-ab73-11d8-be73-000a95be3b12} => webdeveloper

                -----------\\ [..\Internet Explorer\Main]

                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                "Start Page"="http://home.neuf.fr/"
                "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                "Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"

                [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                "Start Page"="https://www.msn.com/fr-fr/"

                --------------------\\ Recherche d'autres infections

                --------------------\\ Cracks & Keygens ..

                C:\DOCUME~1\TOM\Local Settings\Application Data\Opera\Opera\profile\cache4\temporary_download\Keygen.eBoostr.2.0.1 (1).exe
                C:\DOCUME~1\TOM\Local Settings\Application Data\Opera\Opera\profile\cache4\temporary_download\Keygen.eBoostr.2.0.1.exe
                C:\DOCUME~1\TOM\Local Settings\Application Data\Opera\Opera\profile\images\http%3A%2F%2Fwww.downloadcrackserialkeygen.com%2Ffavicon.ico
                C:\DOCUME~1\TOM\Local Settings\Application Data\Opera\Opera\profile\images\www.downloadcrackserialkeygen.com.idx

                1 - "C:\ToolBar SD\TB_1.txt" - 05/09/2008|18:47 - Option : [1]
                2 - "C:\ToolBar SD\TB_2.txt" - 05/09/2008|19:06 - Option : [2]

                -----------\\ Fin du rapport a 19:06:58,04
                0
            2. Salut,
              attends,
              c'est pas tout à fait fini...
              Tu as du te balader sur des sites de hacking, keygens et cracks.....

              > Télécharge OTMoveIT (de Old_Timer) : http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe sur ton bureau...
              - Double-clique sur OTMoveIt.exe pour le lancer.
              - Assure toi que la case "Unregister Dll's and Ocx's" est bien cochée !!!
              - Copie le texte qui se trouve ci-dessous et colle-le dans le cadre de gauche de OTMoveIt nommé <Paste standard List of Files/Folders to be moved>.

              C:\Documents and Settings\TOM\Local Settings\Application Data\Opera\Opera\profile\cache4\temporary_download\Keygen.eBoostr.2.0.1 (1).exe
              C:\Documents and Settings\TOM\Local Settings\Application Data\Opera\Opera\profile\cache4\temporary_download\Keygen.eBoostr.2.0.1.exe
              C:\Documents and Settings\TOM\Local Settings\Application Data\Opera\Opera\profile\images\http%3A%2F%2Fwww.downloadcrackserialkeygen.com%2Ffavicon.ico
              C:\Documents and Settings\TOM\Local Settings\Application Data\Opera\Opera\profile\images\www.downloadcrackserialkeygen.com.idx

              - Clique sur < MoveIt! > pour lancer la suppression.
              - Lorsqu'un résultat apparaît dans le cadre Results clique sur Exit
              N.B :Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
              Un rapport est créé dans %SYSTEMDRIVE%\_OTMoveIt\MovedFiles\date du jour (C:\_OTMoveIt\MovedFiles\), copie-colle-le dans ta réponse suivante stp.

              Ensuite,
              la fin :
              Si tout va bien alors on termine (sinon dis moi et laisse ce poste en suspend) :
              > Installe IE7 stp : https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/33081.html

              > Peux-tu vérifier ta console JAVA ici (étant donné que tu utilises Opéra je ne sais pas si tu en as besoin...) : https://www.java.com/fr/download/uninstalltool.jsp, et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version). Dis moi ce qu'il en est stp.
              Pour info. ou en cas de problème : http://assiste.com.free.fr/p/abc/c/anti_java.html

              > Mets à jour Acrobat si ce n'est pas le cas (désinstalle avant la version antérieure) : https://get2.adobe.com/reader/otherversions/

              > Télécharge ToolsCleaner : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton bureau pour supprimer les boîtes de Pandore.
              - Clique sur Recherche et laisse le scan agir ...
              - Clique sur Suppression pour finaliser (tu peux, si tu le souhaites, te servir des Options facultatives)
              - Clique sur Quitter pour obtenir le rapport et poste le dans ta réponse (TCleaner.txt se trouve à la racine de ton disque dur (C:\)).
              - Supprime ToolsCleaner ensuite (il n'est pas installé dans Ajout/suppression de programmes. C'est un fichier directement exécutable : pas d'installation).

              > Télécharge et installe Easy Cleaner stp : https://www.01net.com/telecharger/windows/Utilitaire/registre/fiches/8351.html
              (lien miroir : https://www.clubic.com/telecharger-fiche11170-easycleaner.html )
              - Lance le programme puis clique sur <Registre> puis sur <Trouver>.
              - A la fin du scan clique sur <Supprime tout> puis confirme par <Oui> puis quitte le programme.
              Si besoin tuto ici : https://www.pcparadise.fr
              et http://www.6ma.fr/tuto/easycleaner-nettoyer-windows-des-elements-obsoletes/

              > Tu peux aussi vider ta corbeille.

              > Désactive et réactive la restauration de système, pour cela : suis les instructions de ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
              PS : Si tu est sous Vista c'est ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/4f60eedf1156c8068525695b005ca288/c066b2e9a50cc948802572870032b170?OpenDocument

              ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

              Quelques conseils et recommandations pour l'avenir :

              > Passe un coup d'AGV et/ou de MalwareByte's Anti-Malware et de Ccleaner de temps en temps (1 fois par semaine à 1 fois par mois, suivant l'utilisation que tu fais de ton PC. Tu peux aussi décocher la casse dans l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures").
              - Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
              - Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))

              > Pour bien protéger ton PC :
              [1 seul Antivirus] + [1 seul Pare feu] + [Quelques Antispywares] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows)] + [Utilisation du PC en mode Invité (= limité). Lors d'une infection en mode administrateur le PC est beaucoup plus vulnérable. Voir ICI]
              PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
              Les virus utilisent les failles de ton PC pour infecter un système. Info : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

              > Quelques liens utiles :
              - http://www.commentcamarche.net/faq/sujet 2432 securite proteger un ordinateur contre les malwares d internet
              - https://sebsauvage.net/safehex.html
              - https://www.zebulon.fr/telechargements/securite/protection-donnees-personnelles/spywareblaster.html (= petit logiciel qui bloque l'installation d'activ-X nuisibles au PC. Fonctionne en arrière plan)

              Voila,
              Bonne lecture....

              A+
              -1
              1. Je viens juste d'avoir ton dernier message. Excuse moi d'avoir été aussi long! Merci encore pour tes conseils et ton aide! Je fais toutes les manips que tu me demande et te tiens au courant. A toute à l'heure
                -1
                1. Premier rapoort:
                  File/Folder not found.
                  C:\Documents and Settings\TOM\Local Settings\Application Data\Opera\Opera\profile\cache4\temporary_download\Keygen.eBoostr.2.0.1 (1).exe moved successfully.
                  C:\Documents and Settings\TOM\Local Settings\Application Data\Opera\Opera\profile\cache4\temporary_download\Keygen.eBoostr.2.0.1.exe moved successfully.
                  < C:\Documents and Settings\TOM\Local Settings\Application Data\Opera\Opera\profile\images\http%3A%2F%2Fwww.downloadcrackserialkeygen.com%2Ffavicon.ico >
                  C:\Documents and Settings\TOM\Local Settings\Application Data\Opera\Opera\profile\images\http%3A%2F%2Fwww.downloadcrackserialkeygen.com%2Ffavicon.ico moved successfully.
                  C:\Documents and Settings\TOM\Local Settings\Application Data\Opera\Opera\profile\images\www.downloadcrackserialkeygen.com.idx moved successfully.

                  OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 09062008_005006
                  -1
                  1. J'ai finis toutes les mises à jours et autres manips Kek ce que cela raconte? C'est mieux?
                    -1
                    1. Bonsoir,
                      oui : c'est mieux de mon coté.
                      Et du tiens ? Comment va le PC ?

                      Il reste juste un truc :
                      > Télécharge OTMoveIT (de Old_Timer) : http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe sur ton bureau...
                      - Double-clique sur OTMoveIt.exe pour le lancer.
                      - Assure toi que la case "Unregister Dll's and Ocx's" est bien cochée !!!
                      - Copie le texte qui se trouve ci-dessous et colle-le dans le cadre de gauche de OTMoveIt nommé <Paste standard List of Files/Folders to be moved>.

                      C:\Documents and Settings\TOM\Bureau\ComboFix.exe

                      - Clique sur < MoveIt! > pour lancer la suppression.
                      - Lorsqu'un résultat apparaît dans le cadre Results clique sur Exit
                      N.B :Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
                      Un rapport est créé dans %SYSTEMDRIVE%\_OTMoveIt\MovedFiles\date du jour (C:\_OTMoveIt\MovedFiles\), copie-colle-le dans ta réponse suivante stp.

                      Puis repasse un coup de toolscleaner et poste son rapport stp.
                      Où en sont tes soucis ?

                      A+
                      -1
                      1. Bonjour,
                        Je ne constate aucun problème apparent sur mon Pc, je n'ai plus de plante, plus de pubs intempestives, bref le bohneur!!! Grace à toi! Voici le rapport OT move it:
                        C:\Documents and Settings\TOM\Bureau\ComboFix.exe moved successfully.

                        OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 09062008_110709

                        Et voici le rapport Tools cleaner:
                        [ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

                        -->- Recherche:

                        C:\_OtMoveIt: trouvé !
                        C:\Documents and Settings\TOM\Bureau\OtMoveIt2.exe: trouvé !
                        C:\_OTMoveIt\MovedFiles\09062008_110709\Documents and Settings\TOM\Bureau\ComboFix.exe: trouvé !

                        ---------------------------------
                        -->- Suppression:

                        C:\Documents and Settings\TOM\Bureau\OtMoveIt2.exe: ERREUR DE SUPPRESSION !!
                        C:\_OTMoveIt\MovedFiles\09062008_110709\Documents and Settings\TOM\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
                        C:\_OtMoveIt: supprimé !

                        Suis-je guéri docteur? Quel antivirus et pare feu me conseille-tu (sachant que j'utilise emule). Merci encore. Sinon j'ai chopé ces m.... en allant effectivement sur des sites de crack car je voulais essayer dans sa version complète eboostr. Promis j'arrête les pirateries! J'ai compris que ca ne rapporte que des soucis. Pense tu que ce petit plug est utile et qu'il m'érite d'être acheté?
                        -1
                        1. Re salut, je n'ai pas réussi à télécharger avg pour le désinstaller car ma version était une version d'évaluation et il me demandait un numéro de série que je n'ai pas. J'ai donc supprimer le dossier en mode sans echec. Est ce qu'il est bien supprimé?
                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 15:35:46, on 06/09/2008
                          Platform: Windows XP SP3 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\LEXBCES.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\system32\LEXPPS.EXE
                          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\RTHDCPL.EXE
                          C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
                          C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
                          C:\WINDOWS\system32\RunDLL32.exe
                          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                          C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                          C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
                          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                          C:\Program Files\Skype\Phone\Skype.exe
                          C:\Program Files\RocketDock\RocketDock.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\TuneUp Utilities 2004\MemOptimizer.exe
                          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                          C:\WINDOWS\system32\CTsvcCDA.EXE
                          C:\Program Files\eBoostr\EBstrSvc.exe
                          C:\Program Files\eBoostr\eBoostrCP.exe
                          C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                          C:\WINDOWS\System32\PAStiSvc.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Skype\Plugin Manager\skypePM.exe
                          C:\WINDOWS\system32\NOTEPAD.EXE
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\WINDOWS\system32\wscntfy.exe
                          C:\Documents and Settings\TOM\Bureau\HiJackThis.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                          O2 - BHO: NetXfer - {83B80A9C-D91A-4F22-8DCF-EA7204039F79} - C:\Program Files\Xi\NetXfer\NXIEHelper.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
                          O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
                          O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Program Files\Xi\NetXfer\NXToolBar.dll
                          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                          O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
                          O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                          O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                          O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Program Files\TuneUp Utilities 2004\MemOptimizer.exe" autostart
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                          O4 - Global Startup: eBoostr Control Panel.lnk = C:\Program Files\eBoostr\eBoostrCP.exe
                          O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
                          O8 - Extra context menu item: Tout télécharger avec NetXfer - C:\Program Files\Xi\NetXfer\NXAddList.html
                          O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
                          O8 - Extra context menu item: Télécharger avec NetXfer - C:\Program Files\Xi\NetXfer\NXAddLink.html
                          O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
                          O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
                          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra button: Upload - {FD4E2FF8-973C-4A19-89BD-8E86B3CFCFE1} - C:\Program Files\Free Download Manager\FUM\fumiebtn.dll
                          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                          O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                          O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                          O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                          O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - Unknown owner - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe (file missing)
                          O23 - Service: AVG7 Update Service (Avg7UpdSvc) - Unknown owner - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe (file missing)
                          O23 - Service: AVG E-mail Scanner (AVGEMS) - Unknown owner - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe (file missing)
                          O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
                          O23 - Service: Droppix Service - Droppix - C:\Program Files\Fichiers communs\Droppix\DxService.exe
                          O23 - Service: eBoostr Service (EBOOSTRSVC) - eBoostr.com - C:\Program Files\eBoostr\EBstrSvc.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                          O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                          O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
                          O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
                          -1
                          1. Bonjour,
                            alors très bien.

                            Il ne reste plus qu'a supprimer les clés :

                            Fix dans HiJackT les lignes suivantes stp :

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

                            R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

                            O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')

                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)

                            O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - Unknown owner - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe (file missing)
                            O23 - Service: AVG7 Update Service (Avg7UpdSvc) - Unknown owner - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe (file missing)
                            O23 - Service: AVG E-mail Scanner (AVGEMS) - Unknown owner - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe (file missing)

                            Puis c'est tout. Si tu veux tu ^peux me renvoyer un dernier HiJackT pour vérification.

                            Sinon, bonne route.
                            Surfe pas trop près des récifs...

                            A+
                            -1
                            1. Salut à toi, désolé pour le retard de ma réponse, j'étais partis en week-end! . J'ai fixé les clefs, et voici le log
                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 21:46:00, on 07/09/2008
                              Platform: Windows XP SP3 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\LEXBCES.EXE
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\system32\LEXPPS.EXE
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\RTHDCPL.EXE
                              C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
                              C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
                              C:\WINDOWS\system32\RunDLL32.exe
                              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                              C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                              C:\Program Files\Skype\Phone\Skype.exe
                              C:\Program Files\RocketDock\RocketDock.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\TuneUp Utilities 2004\MemOptimizer.exe
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                              C:\WINDOWS\system32\CTsvcCDA.EXE
                              C:\Program Files\eBoostr\EBstrSvc.exe
                              C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                              C:\WINDOWS\System32\PAStiSvc.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Skype\Plugin Manager\skypePM.exe
                              C:\WINDOWS\system32\wscntfy.exe
                              C:\Program Files\Opera\opera.exe
                              C:\Documents and Settings\TOM\Bureau\HiJackThis.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
                              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                              O2 - BHO: NetXfer - {83B80A9C-D91A-4F22-8DCF-EA7204039F79} - C:\Program Files\Xi\NetXfer\NXIEHelper.dll
                              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
                              O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
                              O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Program Files\Xi\NetXfer\NXToolBar.dll
                              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                              O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
                              O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
                              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                              O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                              O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                              O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Program Files\TuneUp Utilities 2004\MemOptimizer.exe" autostart
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                              O4 - Global Startup: eBoostr Control Panel.lnk = C:\Program Files\eBoostr\eBoostrCP.exe
                              O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
                              O8 - Extra context menu item: Tout télécharger avec NetXfer - C:\Program Files\Xi\NetXfer\NXAddList.html
                              O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
                              O8 - Extra context menu item: Télécharger avec NetXfer - C:\Program Files\Xi\NetXfer\NXAddLink.html
                              O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
                              O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
                              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra button: Upload - {FD4E2FF8-973C-4A19-89BD-8E86B3CFCFE1} - C:\Program Files\Free Download Manager\FUM\fumiebtn.dll
                              O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                              O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                              O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                              O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                              O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - Unknown owner - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe (file missing)
                              O23 - Service: AVG7 Update Service (Avg7UpdSvc) - Unknown owner - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe (file missing)
                              O23 - Service: AVG E-mail Scanner (AVGEMS) - Unknown owner - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe (file missing)
                              O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
                              O23 - Service: Droppix Service - Droppix - C:\Program Files\Fichiers communs\Droppix\DxService.exe
                              O23 - Service: eBoostr Service (EBOOSTRSVC) - eBoostr.com - C:\Program Files\eBoostr\EBstrSvc.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                              O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                              O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                              O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
                              O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
                              0