Pub intempestives

Résolu
Bonjour,
apparition soudaine de pubs windows internet explorer optimisées pour MSN dès que je clique sur un bandeau publicitaire
pour valider jeux concours ... ou quand je me connecte sur mes comptes bancaires .
merci de me donner la solution pour les éliminer.
Configuration: Windows XP
Internet Explorer 7.0

28 réponses

Résumé de la discussion

La problématique centrale concerne l'apparition soudaine de pubs et de redirections MSN dans Internet Explorer 7 sur Windows XP, notamment lors de clics sur des bannières ou à l'ouverture de comptes sensibles. Des solutions incluent l'usage d'un outil de nettoyage comme SDFix en mode sans échec pour supprimer les services malveillants et nettoyer le registre, puis redémarrer et générer un rapport. Une étape consiste à utiliser HijackThis pour analyser les entrées modifiant la page d'accueil et les paramètres de recherche d'IE, puis éliminer les éléments suspectés et restaurer les paramètres standard. En outre, après le nettoyage, il peut être utile de vérifier les navigateurs et les comptes associés, et de mettre à jour l'antivirus afin de prévenir de futures infections.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour

    Télécharge le fichier d’installation d’Hijackthis en cliquant sur ce lien

    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

    * Enregistre HJTInstall.exe sur ton bureau.

    * Double-clique sur HJTInstall.exe pour lancer le programme

    Tuto : https://www.malekal.com/tutoriel-hijackthis/
    http://pagesperso-orange.fr/rginformatique/section%20virus/Hijenr.gif
    http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

    * Accepte la license en cliquant sur le bouton "I Accept"
    * Choisis l'option "Do a system scan and save a log file"
    * Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
    * Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

    * Colle le rapport que tu viens de copier sur ce forum
    0
    1. Voici le rapport de hijackthis:

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 11:18:29, on 30/09/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16705)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\SECURI~1\av_fw\backweb\6588780\Program\SERVIC~1.EXE
      C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
      C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
      C:\Program Files\Securitoo\av_fw\backweb\6588780\program\fsbwsys.exe
      C:\Program Files\Securitoo\av_fw\backweb\6588780\Program\fspex.exe
      C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
      C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
      C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
      C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
      C:\Program Files\Securitoo\av_fw\Anti-Virus\fsqh.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Securitoo\av_fw\Anti-Virus\fsrw.exe
      C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
      C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
      C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
      C:\Program Files\Securitoo\av_fw\FSGUI\ispnews.exe
      C:\WINDOWS\vsnct511.exe
      C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBIE.EXE
      C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe
      C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
      C:\Program Files\MaxiMemo\MaxiMemo.exe
      C:\Program Files\SEC\Natural Color Pro\NCProTray.exe
      C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
      C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
      C:\PROGRA~1\Wanadoo\ComComp.exe
      C:\PROGRA~1\Wanadoo\Toaster.exe
      C:\PROGRA~1\Wanadoo\Inactivity.exe
      C:\PROGRA~1\Wanadoo\PollingModule.exe
      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
      C:\PROGRA~1\Wanadoo\Watch.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
      C:\PROGRA~1\SECURI~1\av_fw\ANTI-S~1\fsaw.exe
      C:\Program Files\Securitoo\av_fw\FSGUI\fsguidll.exe
      C:\WINDOWS\System32\svchost.exe
      C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
      C:\Documents and Settings\user\Bureau\HiJackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer optimisé pour MSN
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\FICHIE~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
      O2 - BHO: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [Controleur de calendrier pour Ulead Photo Express] C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
      O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
      O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
      O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
      O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Securitoo\av_fw\FSGUI\FSSW.EXE" /reboot
      O4 - HKLM\..\Run: [News Service] "C:\Program Files\Securitoo\av_fw\FSGUI\ispnews.exe"
      O4 - HKLM\..\Run: [Motive SmartBridge] C:\DOCUME~1\user\MESDOC~1\orange\LIVEAS~1\SMARTB~1\live-assistant-notifier.exe
      O4 - HKLM\..\Run: [FranceTelecomTrayApp] C:\Documents and Settings\user\Mes documents\orange\live assistant\McciTrayApp.exe
      O4 - HKLM\..\Run: [PlayerKiosquePlus] C:\Program Files\Lecteur CANALPLAY\PlayerKiosquePlus.exe /iconic
      O4 - HKLM\..\Run: [SNCT511] C:\WINDOWS\vsnct511.exe
      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
      O4 - HKCU\..\Run: [AWMON] "C:\ATI\Anti-Spyware\Ad-Monitor.exe"
      O4 - HKCU\..\Run: [EPSON Stylus DX6000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBIE.EXE /FU "C:\WINDOWS\TEMP\E_S32C.tmp" /EF "HKCU"
      O4 - HKCU\..\Run: [CanalPlayer] C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe /iconic
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
      O4 - Startup: widget_DolceVita[1]1100984963.lnk = C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\NDKTFBKO\widget_DolceVita[1].exe
      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
      O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\Securitoo\av_fw\backweb\6588780\Program\fspex.exe
      O4 - Global Startup: MaxiMemo.lnk = C:\Program Files\MaxiMemo\MaxiMemo.exe
      O4 - Global Startup: NCProTray.lnk = ?
      O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
      O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
      O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Securitoo\av_fw\Anti-Spyware\ieshield.dll
      O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Securitoo\av_fw\Anti-Spyware\ieshield.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
      O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O15 - Trusted Zone: *.canalplay.com
      O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
      O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} (king.com) - http://fr.midas.games.yahoo.net/ctl/kingcomie.cab
      O16 - DPF: {7DA181BB-EF8D-4A7E-8C53-7BFC718EF71D} (Upload Class) - http://photoservice.photos.orange.fr/migrationorange/index.cfm
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
      O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.com/Register/Branding/olr3313/OCX/v1018/flashax.cab
      O16 - DPF: {E1AF091A-9F23-4059-89D7-C05EE073285D} (Canal+ Active MSWAY) - https://www.canalplus.com/canalplay/
      O16 - DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} (Flash Casino Helper Object) - https://spinpalace.microgaming.com/frspinpalace/FlashAX2.cab
      O23 - Service: Microsoft ASPI Manager (aspimgr) - Unknown owner - C:\WINDOWS\system32\aspimgr.exe (file missing)
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\SECURI~1\av_fw\backweb\6588780\Program\SERVIC~1.EXE
      O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
      O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\backweb\6588780\program\fsbwsys.exe
      O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe
      O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Service CANALPLAY - Canal+ Active - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
      O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      0
      1. Contributeur sécurité
        Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
        https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

        * Lance l'installation du programme en exécutant le fichier téléchargé.
        * Double-clique maintenant sur le raccourci de Toolbar-S&D.
        * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
        * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
        * Poste le rapport généré. (C:\TB.txt)
        0
        1. rapport:

          -----------\\ ToolBar S&D 1.2.1 XP/Vista

          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
          X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3000+ )
          BIOS : BIOS Date: 11/26/04 20:23:05 Ver: 08.00.09
          USER : user ( Administrator )
          BOOT : Normal boot
          Antivirus : AntiVirus Firewall 6.15 6.15 (Activated)
          Firewall : AntiVirus Firewall 6.15 6.15 (Activated)
          A:\ (USB)
          C:\ (Local Disk) - NTFS - Total : 97 Go Free : 84 Go
          D:\ (CD or DVD)
          E:\ (CD or DVD)
          F:\ (Local Disk) - NTFS - Total : 55 Go Free : 54 Go
          G:\ (USB)

          "C:\ToolBar SD" ( MAJ : 24-09-2008|21:50 )
          Option : [1] ( 30/09/2008|12:25 )

          -----------\\ Recherche de Fichiers / Dossiers ...

          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-03-21-08-45-26
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-03-21-08-45-26.xm_
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-06-03-18-24-00
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-06-03-18-24-00.xm_
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-06-03-18-24-04
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-06-10-13-00-38
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-06-10-13-00-38.xm_
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-06-16-22-03-32
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-06-16-22-03-32.xm_
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-06-25-17-09-58
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-06-25-17-09-58.xm_
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-01-17-48-48
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-01-17-48-48.xm_
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-04-10-55-56
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-08-15-12-55
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-08-15-12-55.xm_
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-08-15-12-56
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-08-15-12-56.xm_
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-09-18-36-49
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-09-18-36-49.xm_
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-09-18-36-51
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-09-18-36-51.xm_
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-09-19-00-34
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-09-19-00-34.xm_
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-09-19-00-36
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-09-19-00-36.xm_
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-09-19-00-40
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-09-19-00-40.xm_
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-11-14-58-19
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-11-14-58-19.xm_
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-12-18-33-37
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-12-18-33-37.xm_
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-17-11-00-59
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-17-11-00-59.xm_
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-20-21-24-49
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-20-21-24-49.xm_
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-24-10-36-45
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-24-10-36-45.xm_
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-08-27-08-29-19
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-08-27-08-29-19.xm_
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-05-17-25-56
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-05-17-25-56.xm_
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-10-21-30-29
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-10-21-30-29.xm_
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\about.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\action.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\arcade.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\around_the_world_in_80_days16x16.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\big_city_adventure_sydney16x16.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\buy.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\cards.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\chocolatier216x16.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\deals.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\death_nile16x16.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\download.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\dream_day_first_home16x16.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\farm_frenzy_216x16.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\feedback.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\help.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\highlight.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\jewel_match_216x16.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\jigsaw.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\kids.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\MagiciansHandbook16x16.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\magic_farm16x16.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\mahjong.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\MahjongChina16x16.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\mygames.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\newGames.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\notFound.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\oberonconfig.xm_
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\obSearchHistory.dat
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\partner.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\popup_off.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\popup_on.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\puzzle.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\ranch_rush16x16.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\riseAtlantis16x16.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\saqqarah16x16.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\search.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\sendafriend.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\sports.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\the_great_chocolate_chase16x16.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\trial.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\uninstall.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\update.gif
          C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\virtual_farm16x16.gif
          C:\Program Files\GamesBar
          C:\Program Files\GamesBar\Localization-French.ini
          C:\Program Files\GamesBar\oberontb.dll
          C:\Program Files\GamesBar\OBGet.exe
          C:\Program Files\GamesBar\uninst.exe
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\GamesBar
          0
          1. Contributeur sécurité
            Il manque la fin du rapport ;-)

            Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".
            ! Ne ferme pas la fenêtre lors de la suppression !
            Un rapport sera généré, poste son contenu ici.

            NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
            Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
            Tape explorer puis valide.
            0
            1. voici mon rapport:

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 13:17:24, on 30/09/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.5730.0013)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\RTHDCPL.EXE
              C:\WINDOWS\SOUNDMAN.EXE
              C:\PROGRA~1\AVG\AVG8\avgtray.exe
              C:\WINDOWS\vVX3000.exe
              C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Microsoft ActiveSync\wcescomm.exe
              C:\documents and settings\admin\local settings\application data\qeyws.exe
              C:\PROGRA~1\MI3AA1~1\rapimgr.exe
              C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
              C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
              C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
              C:\Documents and Settings\Admin\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
              C:\Program Files\Microsoft LifeCam\MSCamS32.exe
              C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
              C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
              C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
              C:\Documents and Settings\Admin\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\WINDOWS\system32\svchost.exe
              C:\PROGRA~1\AVG\AVG8\avgrsx.exe
              C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fdivertissement%2fcelebrites%2fgalery%2fwentworth02.jpg%3f
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
              O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
              O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
              O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
              O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
              O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
              O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
              O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
              O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [EPSON Stylus DX4000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEE.EXE /FU "C:\WINDOWS\TEMP\E_S8E.tmp" /EF "HKCU"
              O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
              O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
              O4 - HKCU\..\Run: [qeyws] "c:\documents and settings\admin\local settings\application data\qeyws.exe" qeyws
              O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe -hidden
              O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
              O4 - Startup: Outil de notification Live Search.lnk = C:\Documents and Settings\Admin\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
              O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
              O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
              O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
              O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
              O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
              O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
              O20 - AppInit_DLLs: avgrsstx.dll
              O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
              O23 - Service: Droppix Service - Droppix - C:\Program Files\Fichiers communs\Droppix\DxService.exe
              O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
              O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
              O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
              O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              0
              1. Contributeur sécurité
                Salut annesu !!

                Merci de créer ton propre topic en cliquant sur le lien ci-dessous pour ne pas avoir de conflit entres les réponses de celui qui a crée celui ci...Tout en bas de la page, tu pourras créer ton propre sujet et y exposer ton problème :

                http://www.commentcamarche.net/forum/forum 7 virus securite

                merci pour ta compréhension ;-)
                0
                1. Contributeur sécurité
                  Clique sur ce lien :
                  http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                  Clique sur navilog1.exe pour télécharger navilog1
                  Choisis Enregistrer

                  et enregistre-le sur ton bureau.

                  Ensuite double clique sur navilog1.exe pour lancer l'installation.
                  Une fois l'installation terminée, le fix s'exécutera automatiquement.
                  (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                  Laisse-toi guider. Au menu principal, choisis 1 et valide.
                  (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                  Patiente jusqu'au message :
                  *** Analyse Terminée le ..... ***
                  Appuie sur une touche comme demandé, le bloc note va s'ouvrir.
                  Copie-colle l'intégralité dans une réponse. Referme le bloc note.
                  Le rapport est en outre sauvegardé à la racine du disque (C:\fixnavi.txt)
                  poste le rapport obtenu
                  0
                  1. voici le rapport fixnavi

                    Système de fichiers : NTFS

                    Recherche executé en mode normal

                    *** Recherche Programmes installés ***

                    *** Recherche dossiers dans "C:\WINDOWS" ***

                    *** Recherche dossiers dans "C:\Program Files" ***

                    ...\Live-Player trouvé !

                    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                    *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                    *** Recherche dossiers dans "C:\Documents and Settings\user\applic~1" ***

                    *** Recherche dossiers dans "C:\Documents and Settings\user\locals~1\applic~1" ***

                    *** Recherche dossiers dans "C:\Documents and Settings\user\menudm~1\progra~1" ***

                    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                    pour + d'infos : http://www.gmer.net

                    Fichier(s) caché(s) :

                    C:\Documents and Settings\user\Local Settings\Application Data\ooegs.dat
                    C:\Documents and Settings\user\Local Settings\Application Data\ooegs.exe
                    C:\Documents and Settings\user\Local Settings\Application Data\ooegs_nav.dat
                    C:\Documents and Settings\user\Local Settings\Application Data\ooegs_navps.dat

                    *** Recherche avec GenericNaviSearch ***
                    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                    !!! A vérifier impérativement avant toute suppression manuelle !!!

                    * Recherche dans "C:\WINDOWS\system32" *

                    * Recherche dans "C:\Documents and Settings\user\locals~1\applic~1" *

                    Système de fichiers : NTFS

                    Recherche executé en mode normal

                    *** Recherche Programmes installés ***

                    *** Recherche dossiers dans "C:\WINDOWS" ***

                    *** Recherche dossiers dans "C:\Program Files" ***

                    ...\Live-Player trouvé !

                    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                    *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                    *** Recherche dossiers dans "C:\Documents and Settings\user\applic~1" ***

                    *** Recherche dossiers dans "C:\Documents and Settings\user\locals~1\applic~1" ***

                    *** Recherche dossiers dans "C:\Documents and Settings\user\menudm~1\progra~1" ***

                    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                    pour + d'infos : http://www.gmer.net

                    Fichier(s) caché(s) :

                    C:\Documents and Settings\user\Local Settings\Application Data\ooegs.dat
                    C:\Documents and Settings\user\Local Settings\Application Data\ooegs.exe
                    C:\Documents and Settings\user\Local Settings\Application Data\ooegs_nav.dat
                    C:\Documents and Settings\user\Local Settings\Application Data\ooegs_navps.dat

                    *** Recherche avec GenericNaviSearch ***
                    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                    !!! A vérifier impérativement avant toute suppression manuelle !!!

                    * Recherche dans "C:\WINDOWS\system32" *

                    * Recherche dans "C:\Documents and Settings\user\locals~1\applic~1" *

                    Système de fichiers : NTFS

                    Recherche executé en mode normal

                    *** Recherche Programmes installés ***

                    *** Recherche dossiers dans "C:\WINDOWS" ***

                    *** Recherche dossiers dans "C:\Program Files" ***

                    ...\Live-Player trouvé !

                    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                    *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                    *** Recherche dossiers dans "C:\Documents and Settings\user\applic~1" ***

                    *** Recherche dossiers dans "C:\Documents and Settings\user\locals~1\applic~1" ***

                    *** Recherche dossiers dans "C:\Documents and Settings\user\menudm~1\progra~1" ***

                    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                    pour + d'infos : http://www.gmer.net

                    Fichier(s) caché(s) :

                    C:\Documents and Settings\user\Local Settings\Application Data\ooegs.dat
                    C:\Documents and Settings\user\Local Settings\Application Data\ooegs.exe
                    C:\Documents and Settings\user\Local Settings\Application Data\ooegs_nav.dat
                    C:\Documents and Settings\user\Local Settings\Application Data\ooegs_navps.dat

                    *** Recherche avec GenericNaviSearch ***
                    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                    !!! A vérifier impérativement avant toute suppression manuelle !!!

                    * Recherche dans "C:\WINDOWS\system32" *

                    * Recherche dans "C:\Documents and Settings\user\locals~1\applic~1" *

                    Système de fichiers : NTFS

                    Recherche executé en mode normal

                    *** Recherche Programmes installés ***

                    *** Recherche dossiers dans "C:\WINDOWS" ***

                    *** Recherche dossiers dans "C:\Program Files" ***

                    ...\Live-Player trouvé !

                    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                    *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                    *** Recherche dossiers dans "C:\Documents and Settings\user\applic~1" ***

                    *** Recherche dossiers dans "C:\Documents and Settings\user\locals~1\applic~1" ***

                    *** Recherche dossiers dans "C:\Documents and Settings\user\menudm~1\progra~1" ***

                    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                    pour + d'infos : http://www.gmer.net

                    Fichier(s) caché(s) :

                    C:\Documents and Settings\user\Local Settings\Application Data\ooegs.dat
                    C:\Documents and Settings\user\Local Settings\Application Data\ooegs.exe
                    C:\Documents and Settings\user\Local Settings\Application Data\ooegs_nav.dat
                    C:\Documents and Settings\user\Local Settings\Application Data\ooegs_navps.dat

                    *** Recherche avec GenericNaviSearch ***
                    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                    !!! A vérifier impérativement avant toute suppression manuelle !!!

                    * Recherche dans "C:\WINDOWS\system32" *

                    * Recherche dans "C:\Documents and Settings\user\locals~1\applic~1" *
                    0
                    1. Contributeur sécurité
                      Relance Navilog, Sur le menu principal, choisis 2.
                      Suis les instructions et patiente.

                      L'outil va t'informer qu'il redémarrera ton ordinateur.
                      Sauvegarde les documents ouverts, s'il y en a, puis ferme toutes les fenêtres.
                      Appuie sur une touche ainsi que demandé.

                      Si ton ordinateur ne redémarre pas automatiquement, fais le manuellement.
                      Choisis ta session habituelle si nécessaire.
                      Patiente jusqu'au message *** Nettoyage terminé le ….*** (il se peut que ça prenne un certain temps).
                      Un document du Bloc-notes est créé. Sauvegarde le rapport de manière à le retrouver.
                      * Copie/colle le contenu de ce compte-rendu dans ta prochaine réponse.
                      Referme le Bloc-notes.
                      Ton Bureau va réapparaître.

                      Note : Si ton Bureau ne réapparaît pas, presse Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
                      Onglet "Processus" > Fichier (menu) > Nouvelle tâche (Exécuter...) > tape explorer et clique sur OK.
                      0
                      1. rapport

                        Clean Navipromo version 3.6.6 commencé le 30/09/2008 à 16:56:50,85

                        Outil exécuté depuis C:\Program Files\navilog1
                        Session actuelle : "user"

                        Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO

                        Microsoft Windows XP [version 5.1.2600]
                        Internet Explorer : 7.0.5730.11
                        Système de fichiers : NTFS

                        Mode suppression automatique
                        avec prise en charge résultats Catchme et GNS

                        Nettoyage exécuté au redémarrage de l'ordinateur

                        *** Creation backups fichiers trouvés par Catchme ***

                        Copie vers "C:\Program Files\navilog1\Backupnavi"

                        Copie C:\Documents and Settings\user\Local Settings\Application

                        Data\ooegs.dat réalisée avec succès !
                        Copie C:\Documents and Settings\user\Local Settings\Application

                        Data\ooegs.exe réalisée avec succès !
                        Copie C:\Documents and Settings\user\Local Settings\Application

                        Data\ooegs_nav.dat réalisée avec succès !
                        Copie C:\Documents and Settings\user\Local Settings\Application

                        Data\ooegs_navps.dat réalisée avec succès !

                        *** Suppression des fichiers trouvés avec Catchme ***

                        C:\Documents and Settings\user\Local Settings\Application

                        Data\ooegs.dat supprimé !
                        C:\Documents and Settings\user\Local Settings\Application

                        Data\ooegs.exe supprimé !
                        C:\Documents and Settings\user\Local Settings\Application

                        Data\ooegs_nav.dat supprimé !
                        C:\Documents and Settings\user\Local Settings\Application

                        Data\ooegs_navps.dat supprimé !

                        ** 2ème passage avec résultats Catchme **

                        * Dans "C:\WINDOWS\system32" *

                        C:\WINDOWS\prefetch\ooegs*.pf trouvé !
                        Copie C:\WINDOWS\prefetch\ooegs*.pf réalisée avec succès !
                        C:\WINDOWS\prefetch\ooegs*.pf supprimé !

                        * Dans "C:\Documents and Settings\user\locals~1\applic~1" *

                        *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                        * Suppression dans "C:\WINDOWS\System32" *

                        * Suppression dans "C:\Documents and Settings\user\locals~1\applic~1" *

                        *** Suppression dossiers dans "C:\WINDOWS" ***

                        *** Suppression dossiers dans "C:\Program Files" ***

                        ...\Live-Player ...suppression...
                        ...\Live-Player supprimé !

                        *** Suppression dossiers dans "C:\Documents and Settings\All

                        Users\menudm~1\progra~1" ***

                        *** Suppression dossiers dans "C:\Documents and Settings\All

                        Users\menudm~1" ***

                        *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                        *** Suppression dossiers dans "C:\Documents and Settings\user\applic~1"

                        ***

                        *** Suppression dossiers dans "C:\Documents and

                        Settings\user\locals~1\applic~1" ***

                        *** Suppression dossiers dans "C:\Documents and

                        Settings\user\menudm~1\progra~1" ***

                        *** Suppression fichiers ***

                        *** Suppression fichiers temporaires ***

                        Nettoyage contenu C:\WINDOWS\Temp effectué !
                        Nettoyage contenu C:\Documents and Settings\user\locals~1\Temp effectué

                        !

                        *** Traitement Recherche complémentaire ***
                        (Recherche fichiers spécifiques)

                        1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                        2)Recherche, création sauvegardes et suppression Heuristique :

                        * Dans "C:\WINDOWS\system32" *

                        * Dans "C:\Documents and Settings\user\locals~1\applic~1" *

                        mcmeioy.dat trouvé !
                        Copie mcmeioy.dat réalisée avec succès !
                        mcmeioy.dat supprimé !

                        mcmeioy_nav.dat trouvé !
                        Copie mcmeioy_nav.dat réalisée avec succès !
                        mcmeioy_nav.dat supprimé !

                        mcmeioy_navps.dat trouvé !
                        Copie mcmeioy_navps.dat réalisée avec succès !
                        mcmeioy_navps.dat supprimé !

                        *** Sauvegarde du Registre vers dossier Safebackup ***

                        sauvegarde du Registre réalisée avec succès !

                        *** Nettoyage Registre ***

                        Nettoyage Registre Ok

                        *** Certificats ***

                        Certificat Egroup supprimé !
                        Certificat Electronic-Group supprimé !
                        Certificat Montorgueil absent !
                        Certificat OOO-Favorit supprimé !
                        Certificat Sunny-Day-Design-Ltdt absent !

                        *** Nettoyage terminé le 30/09/2008 à 17:03:10,34 ***

                        merci
                        0
                        1. Contributeur sécurité
                          Très bien.
                          Refais un Hijackthis stp.
                          0
                          1. rapport
                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 17:29:49, on 30/09/2008
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\PROGRA~1\SECURI~1\av_fw\backweb\6588780\Program\SERVIC~1.EXE
                            C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
                            C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
                            C:\Program Files\Securitoo\av_fw\backweb\6588780\program\fsbwsys.exe
                            C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
                            C:\Program Files\Securitoo\av_fw\backweb\6588780\Program\fspex.exe
                            C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
                            C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
                            C:\WINDOWS\System32\FTRTSVC.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                            C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
                            C:\Program Files\Securitoo\av_fw\Anti-Virus\fsqh.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Securitoo\av_fw\Anti-Virus\fsrw.exe
                            C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe
                            C:\Program Files\QuickTime\qttask.exe
                            C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
                            C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
                            C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
                            C:\Program Files\Securitoo\av_fw\FSGUI\ispnews.exe
                            C:\WINDOWS\vsnct511.exe
                            C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe
                            C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                            C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                            C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
                            C:\Program Files\MaxiMemo\MaxiMemo.exe
                            C:\Program Files\SEC\Natural Color Pro\NCProTray.exe
                            C:\PROGRA~1\Wanadoo\ComComp.exe
                            C:\PROGRA~1\Wanadoo\Toaster.exe
                            C:\PROGRA~1\Wanadoo\Inactivity.exe
                            C:\PROGRA~1\Wanadoo\PollingModule.exe
                            C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                            C:\PROGRA~1\Wanadoo\Watch.exe
                            C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
                            C:\WINDOWS\system32\wuauclt.exe
                            C:\PROGRA~1\SECURI~1\av_fw\ANTI-S~1\fsaw.exe
                            C:\Program Files\Securitoo\av_fw\FSGUI\fsguidll.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            C:\Program Files\Windows Live\Messenger\usnsvc.exe
                            C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
                            C:\Documents and Settings\user\Bureau\HiJackThis.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer optimisé pour MSN
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\FICHIE~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
                            O2 - BHO: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                            O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                            O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [Controleur de calendrier pour Ulead Photo Express] C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
                            O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
                            O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
                            O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                            O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Securitoo\av_fw\FSGUI\FSSW.EXE" /reboot
                            O4 - HKLM\..\Run: [News Service] "C:\Program Files\Securitoo\av_fw\FSGUI\ispnews.exe"
                            O4 - HKLM\..\Run: [Motive SmartBridge] C:\DOCUME~1\user\MESDOC~1\orange\LIVEAS~1\SMARTB~1\live-assistant-notifier.exe
                            O4 - HKLM\..\Run: [FranceTelecomTrayApp] C:\Documents and Settings\user\Mes documents\orange\live assistant\McciTrayApp.exe
                            O4 - HKLM\..\Run: [PlayerKiosquePlus] C:\Program Files\Lecteur CANALPLAY\PlayerKiosquePlus.exe /iconic
                            O4 - HKLM\..\Run: [SNCT511] C:\WINDOWS\vsnct511.exe
                            O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                            O4 - HKCU\..\Run: [AWMON] "C:\ATI\Anti-Spyware\Ad-Monitor.exe"
                            O4 - HKCU\..\Run: [EPSON Stylus DX6000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBIE.EXE /FU "C:\WINDOWS\TEMP\E_S32C.tmp" /EF "HKCU"
                            O4 - HKCU\..\Run: [CanalPlayer] C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe /iconic
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                            O4 - Startup: widget_DolceVita[1]1100984963.lnk = C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\NDKTFBKO\widget_DolceVita[1].exe
                            O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                            O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\Securitoo\av_fw\backweb\6588780\Program\fspex.exe
                            O4 - Global Startup: MaxiMemo.lnk = C:\Program Files\MaxiMemo\MaxiMemo.exe
                            O4 - Global Startup: NCProTray.lnk = ?
                            O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                            O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
                            O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
                            O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Securitoo\av_fw\Anti-Spyware\ieshield.dll
                            O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Securitoo\av_fw\Anti-Spyware\ieshield.dll
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
                            O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
                            O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                            O15 - Trusted Zone: *.canalplay.com
                            O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
                            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                            O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
                            O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} (king.com) - http://fr.midas.games.yahoo.net/ctl/kingcomie.cab
                            O16 - DPF: {7DA181BB-EF8D-4A7E-8C53-7BFC718EF71D} (Upload Class) - http://photoservice.photos.orange.fr/migrationorange/index.cfm
                            O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                            O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.com/Register/Branding/olr3313/OCX/v1018/flashax.cab
                            O16 - DPF: {E1AF091A-9F23-4059-89D7-C05EE073285D} (Canal+ Active MSWAY) - https://www.canalplus.com/canalplay/
                            O16 - DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} (Flash Casino Helper Object) - https://spinpalace.microgaming.com/frspinpalace/FlashAX2.cab
                            O23 - Service: Microsoft ASPI Manager (aspimgr) - Unknown owner - C:\WINDOWS\system32\aspimgr.exe (file missing)
                            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                            O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\SECURI~1\av_fw\backweb\6588780\Program\SERVIC~1.EXE
                            O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
                            O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\backweb\6588780\program\fsbwsys.exe
                            O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe
                            O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
                            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: Service CANALPLAY - Canal+ Active - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
                            O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                            0
                            1. suite

                              -----------\\ ToolBar S&D 1.2.1 XP/Vista

                              Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
                              X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3000+ )
                              BIOS : BIOS Date: 11/26/04 20:23:05 Ver: 08.00.09
                              USER : user ( Administrator )
                              BOOT : Normal boot
                              Antivirus : AntiVirus Firewall 6.15 6.15 (Activated)
                              Firewall : AntiVirus Firewall 6.15 6.15 (Activated)
                              A:\ (USB)
                              C:\ (Local Disk) - NTFS - Total : 97 Go Free : 84 Go
                              D:\ (CD or DVD)
                              E:\ (CD or DVD)
                              F:\ (Local Disk) - NTFS - Total : 55 Go Free : 54 Go
                              G:\ (USB)

                              "C:\ToolBar SD" ( MAJ : 24-09-2008|21:50 )
                              Option : [2] ( 30/09/2008|17:44 )

                              -----------\\ SUPPRESSION

                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-03-21-08-45-26
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-03-21-08-45-26.xm_
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-06-03-18-24-00
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-06-03-18-24-00.xm_
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-06-03-18-24-04
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-06-10-13-00-38
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-06-10-13-00-38.xm_
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-06-16-22-03-32
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-06-16-22-03-32.xm_
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-06-25-17-09-58
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-06-25-17-09-58.xm_
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-01-17-48-48
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-01-17-48-48.xm_
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-04-10-55-56
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-08-15-12-55
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-08-15-12-55.xm_
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-08-15-12-56
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-08-15-12-56.xm_
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-09-18-36-49
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-09-18-36-49.xm_
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-09-18-36-51
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-09-18-36-51.xm_
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-09-19-00-34
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-09-19-00-34.xm_
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-09-19-00-36
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-09-19-00-36.xm_
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-09-19-00-40
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-09-19-00-40.xm_
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-11-14-58-19
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-11-14-58-19.xm_
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-12-18-33-37
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-12-18-33-37.xm_
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-17-11-00-59
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-17-11-00-59.xm_
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-20-21-24-49
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-20-21-24-49.xm_
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-24-10-36-45
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-24-10-36-45.xm_
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-08-27-08-29-19
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-08-27-08-29-19.xm_
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-05-17-25-56
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-05-17-25-56.xm_
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-10-21-30-29
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-10-21-30-29.xm_
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\about.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\action.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\arcade.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\around_the_world_in_80_days16x16.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\big_city_adventure_sydney16x16.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\buy.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\cards.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\chocolatier216x16.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\deals.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\death_nile16x16.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\download.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\dream_day_first_home16x16.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\farm_frenzy_216x16.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\feedback.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\help.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\highlight.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\jewel_match_216x16.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\jigsaw.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\kids.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\MagiciansHandbook16x16.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\magic_farm16x16.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\mahjong.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\MahjongChina16x16.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\mygames.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\newGames.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\notFound.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\oberonconfig.xm_
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\obSearchHistory.dat
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\partner.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\popup_off.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\popup_on.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\puzzle.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\ranch_rush16x16.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\riseAtlantis16x16.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\saqqarah16x16.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\search.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\sendafriend.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\sports.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\the_great_chocolate_chase16x16.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\trial.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\uninstall.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\update.gif
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\virtual_farm16x16.gif
                              Supprime! - C:\Program Files\GamesBar\Localization-French.ini
                              Supprime! - C:\Program Files\GamesBar\oberontb.dll
                              Supprime! - C:\Program Files\GamesBar\OBGet.exe
                              Supprime! - C:\Program Files\GamesBar\uninst.exe
                              Supprime! - C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\GamesBar
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar
                              Supprime! - C:\Program Files\GamesBar

                              -----------\\ Recherche de Fichiers / Dossiers ...

                              -----------\\ [..\Internet Explorer\Main]

                              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                              "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                              "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                              "SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"
                              "Start Page"="https://www.orange.fr/portail"
                              "Default_Page_URL"="https://www.msn.com/fr-fr"
                              "Url"="http://www.microsoft.com/athome/community/rss.xml"
                              "Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
                              "Url"="http://www.microsoft.com/atwork/community/rss.xml"

                              [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                              "Default_Page_URL"="https://www.msn.com/fr-fr"
                              "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                              "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                              "Start Page"="https://www.msn.com/fr-fr/"

                              --------------------\\ Recherche d'autres infections

                              --------------------\\ Cracks & Keygens ..

                              C:\DOCUME~1\user\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\crack.au-143c79f9-47c692e9.au
                              C:\DOCUME~1\user\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\crack.au-143c79f9-47c692e9.idx

                              1 - "C:\ToolBar SD\TB_1.txt" - 30/09/2008|17:48 - Option : [2]

                              -----------\\ Fin du rapport a 17:48:54,56
                              0
                              1. Contributeur sécurité
                                OK
                                Il faut absolument supprimer tes cracks :

                                C:\DOCUME~1\user\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\crack.au-143c79f9-47c692e9.au
                                C:\DOCUME~1\user\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\crack.au-143c79f9-47c692e9.idx

                                Sinon, quoiqu'on fasse, tu vas te réinfecter....
                                Refais un Hijackthis stp.
                                0
                                1. Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 17:53:55, on 30/09/2008
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\PROGRA~1\SECURI~1\av_fw\backweb\6588780\Program\SERVIC~1.EXE
                                  C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
                                  C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
                                  C:\Program Files\Securitoo\av_fw\backweb\6588780\program\fsbwsys.exe
                                  C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
                                  C:\Program Files\Securitoo\av_fw\backweb\6588780\Program\fspex.exe
                                  C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
                                  C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
                                  C:\WINDOWS\System32\FTRTSVC.exe
                                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                                  C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
                                  C:\Program Files\Securitoo\av_fw\Anti-Virus\fsqh.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Securitoo\av_fw\Anti-Virus\fsrw.exe
                                  C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe
                                  C:\Program Files\QuickTime\qttask.exe
                                  C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
                                  C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
                                  C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
                                  C:\Program Files\Securitoo\av_fw\FSGUI\ispnews.exe
                                  C:\WINDOWS\vsnct511.exe
                                  C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe
                                  C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                                  C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                                  C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
                                  C:\Program Files\MaxiMemo\MaxiMemo.exe
                                  C:\Program Files\SEC\Natural Color Pro\NCProTray.exe
                                  C:\PROGRA~1\Wanadoo\ComComp.exe
                                  C:\PROGRA~1\Wanadoo\Toaster.exe
                                  C:\PROGRA~1\Wanadoo\Inactivity.exe
                                  C:\PROGRA~1\Wanadoo\PollingModule.exe
                                  C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                                  C:\PROGRA~1\Wanadoo\Watch.exe
                                  C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\PROGRA~1\SECURI~1\av_fw\ANTI-S~1\fsaw.exe
                                  C:\Program Files\Securitoo\av_fw\FSGUI\fsguidll.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                  C:\Program Files\Windows Live\Messenger\usnsvc.exe
                                  C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
                                  C:\Documents and Settings\user\Bureau\HiJackThis.exe

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer optimisé pour MSN
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\FICHIE~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                  O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                  O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                  O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKLM\..\Run: [Controleur de calendrier pour Ulead Photo Express] C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
                                  O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
                                  O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
                                  O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                                  O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Securitoo\av_fw\FSGUI\FSSW.EXE" /reboot
                                  O4 - HKLM\..\Run: [News Service] "C:\Program Files\Securitoo\av_fw\FSGUI\ispnews.exe"
                                  O4 - HKLM\..\Run: [Motive SmartBridge] C:\DOCUME~1\user\MESDOC~1\orange\LIVEAS~1\SMARTB~1\live-assistant-notifier.exe
                                  O4 - HKLM\..\Run: [FranceTelecomTrayApp] C:\Documents and Settings\user\Mes documents\orange\live assistant\McciTrayApp.exe
                                  O4 - HKLM\..\Run: [PlayerKiosquePlus] C:\Program Files\Lecteur CANALPLAY\PlayerKiosquePlus.exe /iconic
                                  O4 - HKLM\..\Run: [SNCT511] C:\WINDOWS\vsnct511.exe
                                  O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                                  O4 - HKCU\..\Run: [AWMON] "C:\ATI\Anti-Spyware\Ad-Monitor.exe"
                                  O4 - HKCU\..\Run: [EPSON Stylus DX6000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBIE.EXE /FU "C:\WINDOWS\TEMP\E_S32C.tmp" /EF "HKCU"
                                  O4 - HKCU\..\Run: [CanalPlayer] C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe /iconic
                                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                                  O4 - Startup: widget_DolceVita[1]1100984963.lnk = C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\NDKTFBKO\widget_DolceVita[1].exe
                                  O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                                  O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\Securitoo\av_fw\backweb\6588780\Program\fspex.exe
                                  O4 - Global Startup: MaxiMemo.lnk = C:\Program Files\MaxiMemo\MaxiMemo.exe
                                  O4 - Global Startup: NCProTray.lnk = ?
                                  O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                  O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Securitoo\av_fw\Anti-Spyware\ieshield.dll
                                  O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Securitoo\av_fw\Anti-Spyware\ieshield.dll
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
                                  O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
                                  O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                                  O15 - Trusted Zone: *.canalplay.com
                                  O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
                                  O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                  O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
                                  O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} (king.com) - http://fr.midas.games.yahoo.net/ctl/kingcomie.cab
                                  O16 - DPF: {7DA181BB-EF8D-4A7E-8C53-7BFC718EF71D} (Upload Class) - http://photoservice.photos.orange.fr/migrationorange/index.cfm
                                  O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                                  O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.com/Register/Branding/olr3313/OCX/v1018/flashax.cab
                                  O16 - DPF: {E1AF091A-9F23-4059-89D7-C05EE073285D} (Canal+ Active MSWAY) - https://www.canalplus.com/canalplay/
                                  O16 - DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} (Flash Casino Helper Object) - https://spinpalace.microgaming.com/frspinpalace/FlashAX2.cab
                                  O23 - Service: Microsoft ASPI Manager (aspimgr) - Unknown owner - C:\WINDOWS\system32\aspimgr.exe (file missing)
                                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                  O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\SECURI~1\av_fw\backweb\6588780\Program\SERVIC~1.EXE
                                  O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
                                  O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\backweb\6588780\program\fsbwsys.exe
                                  O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe
                                  O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
                                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: Service CANALPLAY - Canal+ Active - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
                                  O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                                  0
                                  1. Contributeur sécurité
                                    Il te reste une petite bête

                                    Télécharges SDFix sur ton bureau :
                                    http://downloads.andymanchesta.com/RemovalTools/SDFix.exe.

                                    --->Double-cliques sur SDFix.exe et choisis "Install" .

                                    ( tuto ici : https://www.malekal.com/slenfbot-still-an-other-irc-bot/ )

                                    Puis une fois l'installe faite, redémarres en mode sans échec .

                                    Comment aller en Mode sans échec :
                                    1) Redémarre ton ordi
                                    2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
                                    3) Tu verras un écran avec options de démarrage apparaître
                                    4) Choisis la première option : Sans Échec, et valide avec "Entrée"
                                    5) Choisis ton compte habituel, et non Administrateur (si besoin ... )

                                    Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
                                    --->Tapes Y pour lancer le script ...
                                    Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire , donc :
                                    presse une touche pour redémarrer quand il te le sera demandé .

                                    Le PC va mettre du temps avant de démarrer ( c'est normal), après le chargement du Bureau presse une touche lorsque "Finished" s'affiche .

                                    Le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier C:\SDFix sous le nom "Report.txt".
                                    Poste ce dernier dans ta prochaine réponse
                                    0
                                    1. [b]SDFix: Version 1.230 [/b]
                                      Run by user on 30/09/2008 at 18:40

                                      Microsoft Windows XP [version 5.1.2600]
                                      Running From: C:\SDFix

                                      [b]Checking Services [/b]:

                                      [b]Name [/b]:
                                      aspimgr

                                      [b]Path [/b]:
                                      C:\WINDOWS\system32\aspimgr.exe

                                      aspimgr - Deleted

                                      Restoring Default Security Values
                                      Restoring Default Hosts File

                                      Rebooting

                                      [b]Checking Files [/b]:

                                      Trojan Files Found:

                                      C:\WINDOWS\s32.txt - Deleted
                                      C:\WINDOWS\ws386.ini - Deleted

                                      Removing Temp Files

                                      [b]ADS Check [/b]:

                                      [b]Final Check [/b]:

                                      catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                      Rootkit scan 2008-09-30 18:48:35
                                      Windows 5.1.2600 Service Pack 2 NTFS

                                      scanning hidden processes ...

                                      scanning hidden services & system hive ...

                                      scanning hidden registry entries ...

                                      scanning hidden files ...

                                      scan completed successfully
                                      hidden processes: 0
                                      hidden services: 0
                                      hidden files: 0

                                      [b]Remaining Services [/b]:

                                      Authorized Application Key Export:

                                      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                                      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                                      "C:\\ATI\\backweb\\1044199\\Program\\backWeb-1044199.exe"="C:\\ATI\\backweb\\1044199\\Program\\backWeb-1044199.exe:*:Disabled:backWeb-1044199"
                                      "C:\\Program Files\\Wanadoo Messager\\Wanadoo Messager.exe"="C:\\Program Files\\Wanadoo Messager\\Wanadoo Messager.exe:*:Enabled:Application Messager"
                                      "C:\\Program Files\\Livecom\\Application\\eConfv4\\livecomp.exe"="C:\\Program Files\\Livecom\\Application\\eConfv4\\livecomp.exe:*:Enabled:Livecom Player"
                                      "C:\\PROGRA~1\\Livecom\\APPLIC~1\\Exe\\Livecom.exe"="C:\\PROGRA~1\\Livecom\\APPLIC~1\\Exe\\Livecom.exe:*:Enabled:Livecom"
                                      "C:\\PROGRA~1\\Livecom\\APPLIC~1\\Exe\\..\\EconfV4\\ftplayer.exe"="C:\\PROGRA~1\\Livecom\\APPLIC~1\\Exe\\..\\EconfV4\\ftplayer.exe:*:Enabled:Livecom Media"
                                      "C:\\Program Files\\Lecteur CANALPLAY\\CanalPlayer.exe"="C:\\Program Files\\Lecteur CANALPLAY\\CanalPlayer.exe:*:Enabled:Lecteur CANALPLAY"
                                      "C:\\Program Files\\Lecteur CANALPLAY\\CanalPlayerHelper.exe"="C:\\Program Files\\Lecteur CANALPLAY\\CanalPlayerHelper.exe:*:Enabled:Lecteur CANALPLAY Helper"
                                      "C:\\WINDOWS\\Temp\\NavBrowser.exe"="C:\\WINDOWS\\Temp\\NavBrowser.exe:*:Enabled:NAVBrowser"
                                      "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                                      "C:\\Program Files\\Securitoo\\av_fw\\backweb\\1044199\\Program\\backWeb-1044199.exe"="C:\\Program Files\\Securitoo\\av_fw\\backweb\\1044199\\Program\\backWeb-1044199.exe:*:Enabled:backWeb-1044199"
                                      "C:\\Program Files\\Securitoo\\av_fw\\backweb\\6588780\\Program\\fspex.exe"="C:\\Program Files\\Securitoo\\av_fw\\backweb\\6588780\\Program\\fspex.exe:*:Enabled:Antivirus Firewall"
                                      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                                      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
                                      "C:\\Program Files\\IncrediMail\\bin\\ImApp.exe"="C:\\Program Files\\IncrediMail\\bin\\ImApp.exe:*:Enabled:IncrediMail"
                                      "C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"
                                      "C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"

                                      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                                      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                                      "C:\\PROGRA~1\\Livecom\\APPLIC~1\\Exe\\Livecom.exe"="C:\\PROGRA~1\\Livecom\\APPLIC~1\\Exe\\Livecom.exe:*:Enabled:Livecom"
                                      "C:\\PROGRA~1\\Livecom\\APPLIC~1\\Exe\\..\\EconfV4\\ftplayer.exe"="C:\\PROGRA~1\\Livecom\\APPLIC~1\\Exe\\..\\EconfV4\\ftplayer.exe:*:Enabled:Livecom Media"
                                      "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                                      "C:\\Program Files\\Securitoo\\av_fw\\backweb\\6588780\\Program\\fspex.exe"="C:\\Program Files\\Securitoo\\av_fw\\backweb\\6588780\\Program\\fspex.exe:*:Enabled:Antivirus Firewall"
                                      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                                      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

                                      [b]Remaining Files [/b]:

                                      File Backups: - C:\SDFix\backups\backups.zip

                                      [b]Files with Hidden Attributes [/b]:

                                      Fri 13 Oct 2006 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
                                      Sat 13 Mar 2004 394,752 A..H. --- "C:\Program Files\DATA BECKER\tiquettes pour CD & DVD\cdd5ctrl.dll"
                                      Fri 5 Jan 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp"
                                      Thu 13 Oct 2005 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\7e808a3c27f845e09ebb11aa4251afd5\BITB.tmp"

                                      [b]Finished![/b]
                                      0
                                      1. Contributeur sécurité
                                        OK
                                        Pour complèter, fais un nettoyage complet avec CCLeaner.

                                        Si tu ne l'as pas sur ton PC, regarde là :

                                        Ccleaner :
                                        (nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc.)
                                        * Télécharge CCleaner.
                                        (attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).

                                        https://www.pcastuces.com/logitheque/ccleaner.htm
                                        https://www.commentcamarche.net/telecharger/ 168 ccleaner
                                        Installe le dans un répertoire dédié.
                                        Décoche pendant l'installation
                                        --- les deux cases "Ajouter l'option ... "
                                        --- Contrôler les mises à jour
                                        * Lance Ccleaner pour un nettoyage complet.

                                        Tutorial ici :
                                        https://kerio.probb.fr/
                                        https://www.malekal.com/tutoriel-ccleaner/
                                        ET
                                        http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
                                        0
                                        • 1
                                        • 2