J'arrive pas à supprimer mirer toolbar!!

Bonjour,
j'arrive pas à supprimer mirar toolbar meme en passant par le site prévu
sos
Configuration: Windows XP
Internet Explorer 7.0

19 réponses

  1. Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 20:14:54, on 10/09/2008
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16705)
    Boot mode: Normal

    Running processes:
    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    D:\Program Files\Alwil Software\Avast4\ashServ.exe
    D:\WINDOWS\Explorer.EXE
    D:\WINDOWS\system32\spoolsv.exe
    D:\WINDOWS\system32\ScsiAccess.EXE
    D:\WINDOWS\system32\svchost.exe
    D:\Program Files\QuickTime\qttask.exe
    D:\Program Files\HP\hpcoretech\hpcmpmgr.exe
    D:\PROGRA~1\WANADOO\TaskBarIcon.exe
    D:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
    D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    D:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
    D:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
    D:\Program Files\VIAudioi\SBADeck\ADeck.exe
    D:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
    D:\WINDOWS\system32\ctfmon.exe
    D:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    D:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    D:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
    D:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
    D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    D:\Program Files\Wanadoo\GestionnaireInternet.exe
    D:\Program Files\Wanadoo\ComComp.exe
    D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    D:\PROGRA~1\Wanadoo\Toaster.exe
    D:\PROGRA~1\Wanadoo\Inactivity.exe
    D:\PROGRA~1\Wanadoo\PollingModule.exe
    D:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
    D:\Program Files\Wanadoo\Watch.exe
    D:\Program Files\Internet Explorer\IEXPLORE.EXE
    D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    D:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - D:\PROGRA~1\WANADOO\SEARCH~1.DLL
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - D:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\program files\google\googletoolbar3.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - D:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\Windows Live Toolbar\msntb.dll
    O4 - HKLM\..\Run: [WOOWATCH] D:\PROGRA~1\WANADOO\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] D:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
    O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [HP Component Manager] "D:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] D:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [HP Software Update] D:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
    O4 - HKLM\..\Run: [DeviceDiscovery] D:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
    O4 - HKLM\..\Run: [AudioDeck] D:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
    O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [Orange Link] "D:\PROGRA~1\ORANGE~1\APPLIC~1\CommunicationAgent\CommunicationAgent.exe" -ICom_StartNoSplashScreen
    O4 - HKCU\..\Run: [swg] D:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: DSLMON.lnk = D:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: Logiciel Kodak EasyShare.lnk = D:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
    O4 - Global Startup: Kodak software updater.lnk = D:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
    O8 - Extra context menu item: &Windows Live Search - res://D:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
    O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
    O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega.DMFacade.Interface) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
    O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader 3.5 Combo Control) - http://www.pixdiscount.fr/clients/ImageUploader3.cab
    O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP.cab
    O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - https://www.photobox.fr/?channel=1005
    O17 - HKLM\System\CCS\Services\Tcpip\..\{CA70D2EF-82A4-4702-A412-C899AC5B131A}: NameServer = 81.253.149.9 80.10.246.132
    O23 - Service: Adobe LM Service - Adobe Systems - D:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - D:\WINDOWS\System32\FTRTSVC.exe
    O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: hpdj - HP - D:\DOCUME~1\isabelle\LOCALS~1\Temp\hpdj.exe
    O23 - Service: ScsiAccess - Unknown owner - D:\WINDOWS\system32\ScsiAccess.EXE
    0
    1. oui, pardon
      on continu demain, là chui au taf
      merci
      0
      1. -----------\\ ToolBar S&D 1.1.8 XP/Vista

        Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
        X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 1600+ )
        BIOS : Phoenix - AwardBIOS v6.00PG
        USER : isabelle ( Administrator )
        BOOT : Normal boot
        Antivirus : avast! antivirus 4.8.1229 [VPS 080912-0] 4.8.1229 (Activated)

        "D:\ToolBar SD" ( MAJ : 07-09-2008|12:20 )
        Option : [2] ( 12/09/2008|17:07 )

        -----------\\ Recherche de Fichiers / Dossiers ...

        -----------\\ [..\Internet Explorer\Main]

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
        "Local Page"="D:\\WINDOWS\\system32\\blank.htm"
        "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
        "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
        "Search Bar"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
        "SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"

        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
        "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
        "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
        "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
        "Start Page"="https://www.msn.com/fr-fr/"

        --------------------\\ Recherche d'autres infections

        Aucune autre infection trouvée !

        1 - "D:\ToolBar SD\TB_1.txt" - 10/09/2008|17:10 - Option : [1]
        2 - "D:\ToolBar SD\TB_2.txt" - 10/09/2008|17:34 - Option : [2]
        3 - "D:\ToolBar SD\TB_3.txt" - 12/09/2008|17:09 - Option : [2]

        -----------\\ Fin du rapport a 17:09:08,22
        0
        1. Malwarebytes' Anti-Malware 1.28
          Version de la base de données: 1142
          Windows 5.1.2600 Service Pack 3

          12/09/2008 17:03:19
          mbam-log-2008-09-12 (17-02-51).txt

          Type de recherche: Examen rapide
          Eléments examinés: 51763
          Temps écoulé: 6 minute(s), 27 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 17
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 3

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          HKEY_CLASSES_ROOT\browsingtool.browserwatcher (Adware.Agent) -> No action taken.
          HKEY_CLASSES_ROOT\browsingtool.browserwatcher.1 (Adware.Agent) -> No action taken.
          HKEY_CLASSES_ROOT\browsingtool.pornpro_bho (Adware.Agent) -> No action taken.
          HKEY_CLASSES_ROOT\browsingtool.pornpro_bho.1 (Adware.Agent) -> No action taken.
          HKEY_CLASSES_ROOT\browsingtool.precachebrowserhost (Adware.Agent) -> No action taken.
          HKEY_CLASSES_ROOT\browsingtool.precachebrowserhost.1 (Adware.Agent) -> No action taken.
          HKEY_CLASSES_ROOT\Interface\{50a1aa3b-80e3-15cf-0f1a-83a98ad98fe9} (Adware.Agent) -> No action taken.
          HKEY_CLASSES_ROOT\Interface\{7f68785e-4894-7bb2-5fde-cc3eee2ebc82} (Adware.Agent) -> No action taken.
          HKEY_CLASSES_ROOT\Interface\{e698e657-649e-5d40-752d-9a3b78ea832a} (Adware.Agent) -> No action taken.
          HKEY_CLASSES_ROOT\CLSID\{0daee015-a728-c212-9b8f-298391b8328e} (Adware.Agent) -> No action taken.
          HKEY_CLASSES_ROOT\CLSID\{aaf21892-e4d8-e8ed-e36a-3a91e3b2db29} (Adware.Agent) -> No action taken.
          HKEY_CLASSES_ROOT\CLSID\{d0661233-42d4-f7f1-80e1-8a9e0e99e71d} (Adware.Agent) -> No action taken.
          HKEY_CLASSES_ROOT\Typelib\{fe3af205-54df-b146-1f0e-c9262829ed18} (Adware.Agent) -> No action taken.
          HKEY_CLASSES_ROOT\AppID\{84d39d08-a551-a4e5-c8d1-3327573d4640} (Adware.Agent) -> No action taken.
          HKEY_CURRENT_USER\SOFTWARE\BrowsingTool (Adware.Agent) -> No action taken.
          HKEY_CLASSES_ROOT\AppID\BrowsingTool.DLL (Adware.Agent) -> No action taken.
          HKEY_LOCAL_MACHINE\SOFTWARE\Purchased Products (Rogue.Multiple) -> No action taken.

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          D:\regxpcom.exe (Trojan.FBrowsingAdvisor) -> No action taken.
          D:\Documents and Settings\isabelle\Local Settings\Temp\GLKE.tmp (Rogue.EvidenceEliminator) -> No action taken.
          D:\Documents and Settings\isabelle\Local Settings\Temp\upd40.tmp.exe (Trojan.FBrowsingAdvisor) -> No action taken.
          0
          1. j ai fait ce que t'as dit
            je te colle le dernier rapport

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 10:23:18, on 13/09/2008
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16705)
            Boot mode: Normal

            Running processes:
            D:\WINDOWS\System32\smss.exe
            D:\WINDOWS\system32\winlogon.exe
            D:\WINDOWS\system32\services.exe
            D:\WINDOWS\system32\lsass.exe
            D:\WINDOWS\system32\svchost.exe
            D:\WINDOWS\System32\svchost.exe
            D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            D:\Program Files\Alwil Software\Avast4\ashServ.exe
            D:\WINDOWS\Explorer.EXE
            D:\WINDOWS\system32\spoolsv.exe
            D:\WINDOWS\system32\ScsiAccess.EXE
            D:\WINDOWS\system32\svchost.exe
            D:\Program Files\QuickTime\qttask.exe
            D:\Program Files\HP\hpcoretech\hpcmpmgr.exe
            D:\PROGRA~1\WANADOO\TaskBarIcon.exe
            D:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
            D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            D:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
            D:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
            D:\Program Files\VIAudioi\SBADeck\ADeck.exe
            D:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
            D:\WINDOWS\system32\ctfmon.exe
            D:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            D:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
            D:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
            D:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
            D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            D:\Program Files\Wanadoo\GestionnaireInternet.exe
            D:\Program Files\Wanadoo\ComComp.exe
            D:\PROGRA~1\Wanadoo\Toaster.exe
            D:\PROGRA~1\Wanadoo\Inactivity.exe
            D:\PROGRA~1\Wanadoo\PollingModule.exe
            D:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
            D:\Program Files\Wanadoo\Watch.exe
            D:\Program Files\Internet Explorer\IEXPLORE.EXE
            D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
            D:\Program Files\Windows Media Player\wmplayer.exe
            D:\PROGRA~1\WANADOO\WOOBrowser\WOOBrowser.exe
            D:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - D:\PROGRA~1\WANADOO\SEARCH~1.DLL
            R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - D:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\program files\google\googletoolbar3.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - D:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\Windows Live Toolbar\msntb.dll
            O4 - HKLM\..\Run: [WOOWATCH] D:\PROGRA~1\WANADOO\Watch.exe
            O4 - HKLM\..\Run: [WOOTASKBARICON] D:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
            O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [HP Component Manager] "D:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
            O4 - HKLM\..\Run: [HPDJ Taskbar Utility] D:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
            O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
            O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [HP Software Update] D:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
            O4 - HKLM\..\Run: [DeviceDiscovery] D:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
            O4 - HKLM\..\Run: [AudioDeck] D:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
            O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
            O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
            O4 - HKCU\..\Run: [Orange Link] "D:\PROGRA~1\ORANGE~1\APPLIC~1\CommunicationAgent\CommunicationAgent.exe" -ICom_StartNoSplashScreen
            O4 - HKCU\..\Run: [swg] D:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: DSLMON.lnk = D:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
            O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE
            O4 - Global Startup: Logiciel Kodak EasyShare.lnk = D:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
            O4 - Global Startup: Kodak software updater.lnk = D:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
            O8 - Extra context menu item: &Windows Live Search - res://D:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
            O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - D:\WINDOWS\bdoscandel.exe
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - D:\WINDOWS\bdoscandel.exe
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
            O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
            O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
            O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega.DMFacade.Interface) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
            O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader 3.5 Combo Control) - http://www.pixdiscount.fr/clients/ImageUploader3.cab
            O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP.cab
            O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - https://www.photobox.fr/?channel=1005
            O17 - HKLM\System\CCS\Services\Tcpip\..\{CA70D2EF-82A4-4702-A412-C899AC5B131A}: NameServer = 81.253.149.1 80.10.246.3
            O23 - Service: Adobe LM Service - Adobe Systems - D:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - D:\WINDOWS\System32\FTRTSVC.exe
            O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: hpdj - HP - D:\DOCUME~1\isabelle\LOCALS~1\Temp\hpdj.exe
            O23 - Service: ScsiAccess - Unknown owner - D:\WINDOWS\system32\ScsiAccess.EXE
            0
            1. j'ai fait ce que t'as dit

              voila le dernier rapport

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 10:23:18, on 13/09/2008
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16705)
              Boot mode: Normal

              Running processes:
              D:\WINDOWS\System32\smss.exe
              D:\WINDOWS\system32\winlogon.exe
              D:\WINDOWS\system32\services.exe
              D:\WINDOWS\system32\lsass.exe
              D:\WINDOWS\system32\svchost.exe
              D:\WINDOWS\System32\svchost.exe
              D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              D:\Program Files\Alwil Software\Avast4\ashServ.exe
              D:\WINDOWS\Explorer.EXE
              D:\WINDOWS\system32\spoolsv.exe
              D:\WINDOWS\system32\ScsiAccess.EXE
              D:\WINDOWS\system32\svchost.exe
              D:\Program Files\QuickTime\qttask.exe
              D:\Program Files\HP\hpcoretech\hpcmpmgr.exe
              D:\PROGRA~1\WANADOO\TaskBarIcon.exe
              D:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
              D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              D:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
              D:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
              D:\Program Files\VIAudioi\SBADeck\ADeck.exe
              D:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
              D:\WINDOWS\system32\ctfmon.exe
              D:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              D:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
              D:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
              D:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
              D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              D:\Program Files\Wanadoo\GestionnaireInternet.exe
              D:\Program Files\Wanadoo\ComComp.exe
              D:\PROGRA~1\Wanadoo\Toaster.exe
              D:\PROGRA~1\Wanadoo\Inactivity.exe
              D:\PROGRA~1\Wanadoo\PollingModule.exe
              D:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
              D:\Program Files\Wanadoo\Watch.exe
              D:\Program Files\Internet Explorer\IEXPLORE.EXE
              D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
              D:\Program Files\Windows Media Player\wmplayer.exe
              D:\PROGRA~1\WANADOO\WOOBrowser\WOOBrowser.exe
              D:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - D:\PROGRA~1\WANADOO\SEARCH~1.DLL
              R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - D:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\program files\google\googletoolbar3.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - D:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\Windows Live Toolbar\msntb.dll
              O4 - HKLM\..\Run: [WOOWATCH] D:\PROGRA~1\WANADOO\Watch.exe
              O4 - HKLM\..\Run: [WOOTASKBARICON] D:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
              O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [HP Component Manager] "D:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
              O4 - HKLM\..\Run: [HPDJ Taskbar Utility] D:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
              O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
              O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [HP Software Update] D:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
              O4 - HKLM\..\Run: [DeviceDiscovery] D:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
              O4 - HKLM\..\Run: [AudioDeck] D:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
              O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
              O4 - HKCU\..\Run: [Orange Link] "D:\PROGRA~1\ORANGE~1\APPLIC~1\CommunicationAgent\CommunicationAgent.exe" -ICom_StartNoSplashScreen
              O4 - HKCU\..\Run: [swg] D:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: DSLMON.lnk = D:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
              O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE
              O4 - Global Startup: Logiciel Kodak EasyShare.lnk = D:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
              O4 - Global Startup: Kodak software updater.lnk = D:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
              O8 - Extra context menu item: &Windows Live Search - res://D:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
              O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - D:\WINDOWS\bdoscandel.exe
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - D:\WINDOWS\bdoscandel.exe
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
              O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
              O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
              O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega.DMFacade.Interface) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
              O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader 3.5 Combo Control) - http://www.pixdiscount.fr/clients/ImageUploader3.cab
              O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP.cab
              O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - https://www.photobox.fr/?channel=1005
              O17 - HKLM\System\CCS\Services\Tcpip\..\{CA70D2EF-82A4-4702-A412-C899AC5B131A}: NameServer = 81.253.149.1 80.10.246.3
              O23 - Service: Adobe LM Service - Adobe Systems - D:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - D:\WINDOWS\System32\FTRTSVC.exe
              O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: hpdj - HP - D:\DOCUME~1\isabelle\LOCALS~1\Temp\hpdj.exe
              O23 - Service: ScsiAccess - Unknown owner - D:\WINDOWS\system32\ScsiAccess.EXE
              0
              1. non je crois pas
                en tout cas j'ai plus ce toolbar je t'envoie quand meme le scan
                BitDefender Online Scanner

                Rapport d'analyse généré à: Sat, Sep 13, 2008 - 10:12:22

                Voie d'analyse: A:\;C:\;D:\;E:\;

                Statistiques

                Temps
                00:42:37

                Fichiers
                100154

                Directoires
                6577

                Secteurs de boot
                0

                Archives
                1659

                Paquets programmes
                6668

                Résultats

                Virus identifiés
                4

                Fichiers infectés
                7

                Fichiers suspects
                0

                Avertissements
                0

                Désinfectés
                0

                Fichiers effacés
                7

                Info sur les moteurs

                Définition virus
                1755094

                Version des moteurs
                AVCORE v1.7 (build 8314.19) (i386) (Sep 10 2008 19:37:42)

                Analyse des plugins
                16

                Archive des plugins
                43

                Unpack des plugins
                7

                E-mail plugins
                6

                Système plugins
                4

                Paramètres d'analyse

                Première action
                Désinfecté

                Seconde Action
                Supprimé

                Heuristique
                Oui

                Acceptez les avertissements
                Oui

                Extensions analysées
                exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

                Excludez les extensions

                Analyse d'emails
                Oui

                Analyse des Archives
                Oui

                Analyser paquets programmes
                Oui

                Analyse des fichiers
                Oui

                Analyse de boot
                Oui

                Fichier analysé
                Statut

                D:\Documents and Settings\isabelle\Local Settings\Temp\NI.UGESV_0001_N122M0303\setup.exe
                Détecté avec: Application.Tool.1803

                D:\Documents and Settings\isabelle\Local Settings\Temp\NI.UGESV_0001_N122M0303\setup.exe
                Echec de la désinfection

                D:\Documents and Settings\isabelle\Local Settings\Temp\NI.UGESV_0001_N122M0303\setup.exe
                Supprimé

                D:\Documents and Settings\isabelle\Mes documents\qi2\setup-fr.exe=>(Instyler o)=>(Instyler Module 0)
                Infecté par: Trojan.Generic.356353

                D:\Documents and Settings\isabelle\Mes documents\qi2\setup-fr.exe=>(Instyler o)=>(Instyler Module 0)
                Supprimé

                D:\Documents and Settings\isabelle\Mes documents\qi2\setup-fr.exe=>(Instyler o)
                Echec de la mise à jour

                D:\Program Files\rnamfler\naomf.exe
                Infecté par: Trojan.Generic.356353

                D:\Program Files\rnamfler\naomf.exe
                Supprimé

                D:\System Volume Information\_restore{CF95E8A3-B924-409D-B300-F2A1FC9092EF}\RP275\A0114121.dll
                Détecté avec: Application.Generic.8303

                D:\System Volume Information\_restore{CF95E8A3-B924-409D-B300-F2A1FC9092EF}\RP275\A0114121.dll
                Echec de la désinfection

                D:\System Volume Information\_restore{CF95E8A3-B924-409D-B300-F2A1FC9092EF}\RP275\A0114121.dll
                Supprimé

                D:\System Volume Information\_restore{CF95E8A3-B924-409D-B300-F2A1FC9092EF}\RP276\A0115247.exe
                Infecté par: Trojan.Generic.356353

                D:\System Volume Information\_restore{CF95E8A3-B924-409D-B300-F2A1FC9092EF}\RP276\A0115247.exe
                Supprimé

                D:\ToolBar SD\Backup-TB\DOCUME~1\isabelle\LOCALS~1\Temp\tem46.tmp.exe
                Infecté par: Dropped:Adware.PlayMp3z.B

                D:\ToolBar SD\Backup-TB\DOCUME~1\isabelle\LOCALS~1\Temp\tem46.tmp.exe
                Echec de la désinfection

                D:\ToolBar SD\Backup-TB\DOCUME~1\isabelle\LOCALS~1\Temp\tem46.tmp.exe
                Supprimé

                D:\ToolBar SD\Backup-TB\DOCUME~1\isabelle\LOCALS~1\Temp\tem37.tmp.exe
                Infecté par: Dropped:Adware.PlayMp3z.B

                D:\ToolBar SD\Backup-TB\DOCUME~1\isabelle\LOCALS~1\Temp\tem37.tmp.exe
                Echec de la désinfection

                D:\ToolBar SD\Backup-TB\DOCUME~1\isabelle\LOCALS~1\Temp\tem37.tmp.exe
                Supprimé
                0
                1. voila le dernier scan

                  BitDefender Online Scanner

                  Rapport d'analyse généré à: Sun, Sep 14, 2008 - 12:17:37

                  Voie d'analyse: A:\;C:\;D:\;E:\;

                  Statistiques

                  Temps
                  00:33:43

                  Fichiers
                  85725

                  Directoires
                  6138

                  Secteurs de boot
                  0

                  Archives
                  1649

                  Paquets programmes
                  6074

                  Résultats

                  Virus identifiés
                  1

                  Fichiers infectés
                  1

                  Fichiers suspects
                  0

                  Avertissements
                  0

                  Désinfectés
                  0

                  Fichiers effacés
                  1

                  Info sur les moteurs

                  Définition virus
                  1756957

                  Version des moteurs
                  AVCORE v1.7 (build 8314.19) (i386) (Sep 10 2008 19:37:42)

                  Analyse des plugins
                  16

                  Archive des plugins
                  43

                  Unpack des plugins
                  7

                  E-mail plugins
                  6

                  Système plugins
                  4

                  Paramètres d'analyse

                  Première action
                  Désinfecté

                  Seconde Action
                  Supprimé

                  Heuristique
                  Oui

                  Acceptez les avertissements
                  Oui

                  Extensions analysées
                  exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

                  Excludez les extensions

                  Analyse d'emails
                  Oui

                  Analyse des Archives
                  Oui

                  Analyser paquets programmes
                  Oui

                  Analyse des fichiers
                  Oui

                  Analyse de boot
                  Oui

                  Fichier analysé
                  Statut

                  D:\Documents and Settings\isabelle\Mes documents\qi2\setup-fr.exe=>(Instyler o)=>(Instyler Module 0)
                  Infecté par: Trojan.Generic.356353

                  D:\Documents and Settings\isabelle\Mes documents\qi2\setup-fr.exe=>(Instyler o)=>(Instyler Module 0)
                  Supprimé

                  D:\Documents and Settings\isabelle\Mes documents\qi2\setup-fr.exe=>(Instyler o)
                  Echec de la mise à jour
                  0
                  1. D:\Documents and Settings\isabelle\Mes documents\qi2\setup-fr.exe moved successfully.

                    OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 09152008_095539
                    0
                    1. j'ai tout mis à la corbeille que j'ai vidée ensuite
                      je pense que tout roule maintenant merci
                      0
                      1. Contributeur sécurité
                        slt tu veux dire MIRAR toolbar???

                        Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
                        https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

                        * Lance l'installation du programme en exécutant le fichier téléchargé.
                        * Double-clique maintenant sur le raccourci de Toolbar-S&D.
                        * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                        * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
                        * Poste le rapport généré. (C:\TB.txt)
                        -1
                        1. oui MIRAR toolbar
                          merci

                          -----------\\ ToolBar S&D 1.1.8 XP/Vista

                          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                          X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 1600+ )
                          BIOS : Phoenix - AwardBIOS v6.00PG
                          USER : isabelle ( Administrator )
                          BOOT : Normal boot
                          Antivirus : avast! antivirus 4.8.1229 [VPS 080909-0] 4.8.1229 (Activated)

                          "D:\ToolBar SD" ( MAJ : 07-09-2008|12:20 )
                          Option : [1] ( 10/09/2008|17:08 )

                          -----------\\ Recherche de Fichiers / Dossiers ...

                          D:\Program Files\FBrowserAdvisor
                          D:\Program Files\PlayMP3z
                          D:\Program Files\PlayMP3z\uninstall.exe
                          D:\DOCUME~1\isabelle\MENUDÉ~1\PROGRA~1\PlayMP3z
                          D:\DOCUME~1\isabelle\Cookies\isabelle@spamblockerutility[1].txt
                          D:\DOCUME~1\isabelle\Cookies\isabelle@www.zango[2].txt
                          D:\DOCUME~1\isabelle\LOCALS~1\Temp\tem46.tmp.exe
                          D:\DOCUME~1\isabelle\LOCALS~1\Temp\tem37.tmp.exe
                          D:\DOCUME~1\isabelle\LOCALS~1\Temp\tem3B.tmp.exe
                          D:\DOCUME~1\isabelle\LOCALS~1\Temp\tem4A.tmp.exe
                          D:\DOCUME~1\isabelle\LOCALS~1\Temp\tem4E.tmp.exe
                          D:\DOCUME~1\isabelle\LOCALS~1\Temp\nsv42.tmp
                          D:\DOCUME~1\isabelle\LOCALS~1\Temp\nsz3D.tmp
                          D:\DOCUME~1\isabelle\LOCALS~1\Temp\nsj4C.tmp

                          -----------\\ [..\Internet Explorer\Main]

                          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                          "Local Page"="D:\\WINDOWS\\system32\\blank.htm"
                          "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
                          "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                          "Search Bar"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                          "SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"

                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                          "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                          "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                          "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                          "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"

                          --------------------\\ Recherche d'autres infections

                          Aucune autre infection trouvée !

                          1 - "D:\ToolBar SD\TB_1.txt" - 10/09/2008|17:10 - Option : [1]

                          -----------\\ Fin du rapport a 17:10:28,90
                          0
                      2. Contributeur sécurité
                        ok relance toolbar sd et choisi l'option 2 et colles le rapport

                        puis

                        colle un rapport hijackthis

                        http://www.trendsecure.com/portal/en-US/tools/security_tools­/hijackthis/download

                        manuel :

                        http://leblogdeclaude.blogspot.com/2006/10/informatique-sect­ion-hijackthis.html

                        Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

                        ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

                        Ensuite avec Explorer créer un dossier c:\hijackthis
                        Décompresser Hijackthis dans ce dossier.
                        C'est important pour les sauvegardes."
                        -1
                        1. Contributeur sécurité
                          vire tout ce qui a été trouvé

                          ________

                          colle un scan en ligne avec un des deux suivant

                          bitdefender en ligne :
                          http://www.bitdefender.fr/scan_fr/scan8/ie.html

                          Panda en ligne :
                          http://pandasoftware.fr

                          ____________

                          remet hijakchtis et dis si encore des problèmes
                          -1
                          1. Contributeur sécurité
                            encore des soucis? Colle le scan en ligne
                            -1
                            1. Contributeur sécurité
                              ok lance ccleaner et nettoie ton ordi

                              https://www.malekal.com/tutoriel-ccleaner/

                              ______________

                              désactive ta restauration système puis redemarre ton ordi puis réactive la:

                              https://www.informatruc.com

                              _____

                              vire toolbar sd de ton ordi

                              __________

                              refais un scan en ligne et colles le rapport

                              pour protéger gratos ton ordi

                              securite

                              mettre un antivirus

                              AVAST en français ou ANTIVIR (en anglais mais très efficace)
                              https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
                              -------------
                              des anti-espions:

                              MALWAREBYTE ANTIMALWARE + SPYBOT

                              +
                              SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

                              --------
                              un pare feu :
                              celui de Windows ou mieux KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)

                              https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
                              https://manuelsdaide.com/contact/
                              http://www.open-files.com/forum/index.php?showtopic=29277
                              zonealarm

                              -----------

                              CCLEANER pour effacer les traces de surf
                              -1
                              1. Contributeur sécurité
                                télécharge OTMoveIt
                                http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
                                double-clique sur OTMoveIt.exe pour le lancer.
                                copie la liste qui se trouve en citation ci-dessous,
                                et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                                Citation :

                                D:\Documents and Settings\isabelle\Mes documents\qi2\setup-fr.exe

                                clique sur MoveIt! pour lancer la suppression.
                                le résultat apparaitra dans le cadre "Results".
                                clique sur Exit pour fermer.
                                poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                                il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
                                -1
                                1. Contributeur sécurité
                                  ok vire ce qui est dans moved files en allant dans poste de travail puis C puis OTMOVIT

                                  vire le logiciel otmovit de ton ordi

                                  encore des soucis???
                                  -1