AU SECOURS message d'erreur DLL

Bonjour,
Voilà dès que je'allume mon PC j'ai un message "erreur de chargement de : C:\WINDOWS\system32\kctwcegm.dll
le module spécifié est introuvable"
Qu'est ce que cela veut dire et que puis je faire pour retrouver ce fichier ?????
Merci de votre aide
sab029
Configuration: Windows XP
Firefox 2.0.0.17

10 réponses

  1. Modérateur
    Salut,

    Ton PC est infecté.

    - Télécharge HijackThis v2.0.2 sur ton Bureau.

    - Double-clique sur HJTInstall afin de lancer l'installation.

    - Clique sur Install ensuite sur I Accept.

    - Clique sur Do a system scan and save a logfile.

    - Le bloc-notes s'ouvrira, fais un copier/coller de tout son contenu ici dans ton prochain message.
    0
    1. rebonjour,
      voilà le résultat du bloc note je te l'envoie tu pourras peut être m'aider MERCI

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 16:07, on 2008-11-13
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16735)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
      C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
      C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
      C:\WINDOWS\System32\FTRTSVC.exe
      c:\APPS\HIDSERVICE\HIDSERVICE.exe
      C:\WINDOWS\system32\svchost.exe
      c:\APPS\Powercinema\Kernel\TV\CLSched.exe
      C:\WINDOWS\system32\VTTimer.exe
      C:\WINDOWS\system32\VTtrayp.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
      C:\Apps\Powercinema\PCMService.exe
      C:\apps\ABoard\ABoard.exe
      C:\apps\ABoard\AOSD.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\WINDOWS\VM_STI.EXE
      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
      C:\Program Files\SweetIM\Messenger\SweetIM.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\documents and settings\sabine\local settings\application data\tsqpu.exe
      C:\Program Files\ATnotes\ATnotes.exe
      C:\PROGRA~1\Magentic\bin\MgApp.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
      C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
      C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
      C:\Program Files\Eurobarre\eb.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
      C:\Program Files\IncrediMail\bin\IMApp.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
      C:\Program Files\eMule\webserver\eMule\emule.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/french
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
      R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
      O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
      O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: (no name) - {07AA283A-43D7-4CBE-A064-32A21112D94D} - (no file)
      O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
      O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
      O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
      O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
      O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
      O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC 200NC PC Camera
      O4 - HKLM\..\Run: [SpySpotter System Defender] C:\Program Files\SpySpotter3\Defender.exe -startup
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [BM6b3d47b0] Rundll32.exe "C:\WINDOWS\system32\kctwcegm.dll",s
      O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
      O4 - HKLM\..\Run: [zzz_ImInstaller_IncrediMail] "C:\Documents and Settings\SABINE\Local Settings\Temp\ImInstaller\IncrediMail\incredimail_install.exe" -startup -product IncrediMail
      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
      O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
      O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
      O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [BM6b3d47b0] Rundll32.exe "C:\WINDOWS\system32\kctwcegm.dll",s
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [CanalPlayer] C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe
      O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
      O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
      O4 - HKCU\..\Run: [tsqpu] "c:\documents and settings\sabine\local settings\application data\tsqpu.exe" tsqpu
      O4 - HKCU\..\Run: [ATnotes.exe] C:\Program Files\ATnotes\ATnotes.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: Eurobarre.lnk = C:\Program Files\Eurobarre\eb.exe
      O4 - Startup: wkcalrem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
      O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: OFFICE One Notes v6.5.lnk = C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
      O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
      O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
      O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?92b26240f6da44189dd166e1bb4feac0
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?92b26240f6da44189dd166e1bb4feac0
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
      O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
      O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O12 - Plugin for .mp4: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin5.dll
      O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
      O12 - Plugin for .wav: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
      O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
      O15 - Trusted Zone: *.canalplay.com (HKLM)
      O15 - Trusted Zone: *.canalplusactive.com (HKLM)
      O16 - DPF: {E36C5562-C4E0-4220-BCB2-1C671E3A5916} (Seagate SeaTools English Online) - file://C:\DRIVERS\snapsys\HDDDiag\bin\npseatools.cab
      O20 - Winlogon Notify: awvtq - C:\WINDOWS\
      O20 - Winlogon Notify: ddaya - C:\WINDOWS\
      O20 - Winlogon Notify: ddcyv - C:\WINDOWS\
      O20 - Winlogon Notify: gebcd - C:\WINDOWS\
      O20 - Winlogon Notify: gebcy - C:\WINDOWS\
      O20 - Winlogon Notify: jkhhf - C:\WINDOWS\
      O20 - Winlogon Notify: mljgd - C:\WINDOWS\system32\mljgd.dll (file missing)
      O20 - Winlogon Notify: pmkji - C:\WINDOWS\
      O20 - Winlogon Notify: pmkjk - C:\WINDOWS\
      O20 - Winlogon Notify: pmnnk - C:\WINDOWS\
      O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
      O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
      O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
      O23 - Service: MysqlInventime - Unknown owner - C:\Apps\INVENT~1\mysql\bin\mysqld-nt.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      0
  2. Modérateur
    Tu n'y es pas allé de main morte niveau infection...

    On va commencer par s'occuper de Navipromo.

    - Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le bureau :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    - Double-clique sur Navilog1.exe afin de lancer l'installation

    - Si le fix ne se lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le bureau

    - Appuie sur F ou f puis valide par Entrée

    - Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options

    - Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix

    - Patiente jusqu'au message : *** Analyse terminée le ..... ***

    - Le scan fini, le bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse

    - Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt

    N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
    0
    1. Et voilà le résultat de navipromo
      a+ sab029
      Search Navipromo version 3.6.9 commencé le 2008-11-13 à 16:27:08.50

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "SABINE"

      Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.11
      Système de fichiers : NTFS

      Recherche executé en mode normal

      *** Recherche Programmes installés ***

      Favorit
      Favorit
      InternetGameBox

      *** Recherche dossiers dans "C:\WINDOWS" ***

      *** Recherche dossiers dans "C:\Program Files" ***

      ...\InternetGameBox trouvé !

      *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

      *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\SABINE\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\SABINE\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\SABINE\menudm~1\progra~1" ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "C:\WINDOWS\system32" *

      * Recherche dans "C:\Documents and Settings\SABINE\locals~1\applic~1" *

      *** Recherche fichiers ***

      *** Recherche clés spécifiques dans le Registre ***

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans "C:\WINDOWS\system32" :

      * Dans "C:\Documents and Settings\SABINE\locals~1\applic~1" :

      tsqpu.exe trouvé !
      tsqpu.dat trouvé !
      tsqpu_nav.dat trouvé !
      tsqpu_navps.dat trouvé !

      3)Recherche Certificats :

      Certificat Egroup trouvé !
      Certificat Electronic-Group trouvé !
      Certificat Montorgueil absent !
      Certificat OOO-Favorit trouvé !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche fichiers connus :

      *** Analyse terminée le 2008-11-13 à 16:39:05.23 ***
      0
  3. et voilà le résultat de navipromo
    a+
    sab029
    Search Navipromo version 3.6.9 commencé le 2008-11-13 à 16:27:08.50

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "SABINE"

    Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.11
    Système de fichiers : NTFS

    Recherche executé en mode normal

    *** Recherche Programmes installés ***

    Favorit
    Favorit
    InternetGameBox

    *** Recherche dossiers dans "C:\WINDOWS" ***

    *** Recherche dossiers dans "C:\Program Files" ***

    ...\InternetGameBox trouvé !

    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

    *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\SABINE\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\SABINE\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\SABINE\menudm~1\progra~1" ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans "C:\WINDOWS\system32" *

    * Recherche dans "C:\Documents and Settings\SABINE\locals~1\applic~1" *

    *** Recherche fichiers ***

    *** Recherche clés spécifiques dans le Registre ***

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans "C:\WINDOWS\system32" :

    * Dans "C:\Documents and Settings\SABINE\locals~1\applic~1" :

    tsqpu.exe trouvé !
    tsqpu.dat trouvé !
    tsqpu_nav.dat trouvé !
    tsqpu_navps.dat trouvé !

    3)Recherche Certificats :

    Certificat Egroup trouvé !
    Certificat Electronic-Group trouvé !
    Certificat Montorgueil absent !
    Certificat OOO-Favorit trouvé !
    Certificat Sunny-Day-Design-Ltd absent !

    4)Recherche fichiers connus :

    *** Analyse terminée le 2008-11-13 à 16:39:05.23 ***
    0
    1. Modérateur
      ---> Relance Navilog1, fais l'option 2 et poste le rapport.
      0
      1. voilà le 2ème rapport
        merci de ton aide
        sab029Clean Navipromo version 3.6.9 commencé le 2008-11-13 à 17:46:25.78

        Outil exécuté depuis C:\Program Files\navilog1
        Session actuelle : "SABINE"

        Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 7.0.5730.11
        Système de fichiers : NTFS

        Mode suppression automatique
        avec prise en charge résultats Catchme et GNS

        Nettoyage exécuté au redémarrage de l'ordinateur

        *** fsbl1.txt non trouvé ***
        (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

        *** Suppression avec sauvegardes résultats GenericNaviSearch ***

        * Suppression dans "C:\WINDOWS\System32" *

        * Suppression dans "C:\Documents and Settings\SABINE\locals~1\applic~1" *

        *** Suppression dossiers dans "C:\WINDOWS" ***

        *** Suppression dossiers dans "C:\Program Files" ***

        ...\InternetGamebox ...suppression...
        ...\InternetGamebox supprimé !

        *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

        *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\SABINE\applic~1" ***

        *** Suppression dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\SABINE\locals~1\applic~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\SABINE\menudm~1\progra~1" ***

        *** Suppression fichiers ***

        *** Suppression fichiers temporaires ***

        Nettoyage contenu C:\WINDOWS\Temp effectué !
        Nettoyage contenu C:\Documents and Settings\SABINE\locals~1\Temp effectué !

        *** Traitement Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

        2)Recherche, création sauvegardes et suppression Heuristique :

        * Dans "C:\WINDOWS\system32" *

        * Dans "C:\Documents and Settings\SABINE\locals~1\applic~1" *

        tsqpu.exe trouvé !
        Copie tsqpu.exe réalisée avec succès !
        tsqpu.exe supprimé !

        tsqpu.dat trouvé !
        Copie tsqpu.dat réalisée avec succès !
        tsqpu.dat supprimé !

        tsqpu_nav.dat trouvé !
        Copie tsqpu_nav.dat réalisée avec succès !
        tsqpu_nav.dat supprimé !

        tsqpu_navps.dat trouvé !
        Copie tsqpu_navps.dat réalisée avec succès !
        tsqpu_navps.dat supprimé !

        C:\WINDOWS\prefetch\tsqpu*.pf trouvé !
        Copie C:\WINDOWS\prefetch\tsqpu*.pf réalisée avec succès !
        C:\WINDOWS\prefetch\tsqpu*.pf supprimé !

        *** Sauvegarde du Registre vers dossier Safebackup ***

        sauvegarde du Registre réalisée avec succès !

        *** Nettoyage Registre ***

        Nettoyage Registre Ok

        *** Certificats ***

        Certificat Egroup supprimé !
        Certificat Electronic-Group supprimé !
        Certificat Montorgueil absent !
        Certificat OOO-Favorit supprimé !
        Certificat Sunny-Day-Design-Ltdt absent !

        *** Nettoyage terminé le 2008-11-13 à 18:00:35.89 ***
        0
    2. Modérateur
      ---> Désinstalle Navilog1.

      - Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

      /!\ Déconnecte-toi et ferme toutes applications en cours /!\

      - Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
      - Double-clique sur l'icône Ad-remover située sur ton Bureau.
      - Au menu principal, choisis l'option "A".
      - Poste le rapport qui apparaît à la fin.

      (Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)

      (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

      Note :

      "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
      0
      1. J AI FAIT CE QUE TU M A DIT VOILA LE RESULTAT
        SAB029
        F --------- Logfile of AD-Remover 1.0.3.3 by C_XX ---------

        START at: 19:29:20 | 2008-11-13
        ON: Microsoft Windows XP [version 5.1.2600] ( Windows XP )
        Internet Explorer: 7.0.5730.11
        OPTION: Scan
        EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
        USER: SABINE | PC: SN048431220027
        BOOT MODE: Normal
        DRIVE(S): C:\
        ~> Systemdrive: C:\

        --------- [ PROCESSES ] ---------

        \SystemRoot\System32\smss.exe [440]
        \??\C:\WINDOWS\system32\csrss.exe [660]
        \??\C:\WINDOWS\system32\winlogon.exe [684]
        C:\WINDOWS\system32\services.exe [728]
        C:\WINDOWS\system32\lsass.exe [740]
        C:\WINDOWS\system32\svchost.exe [884]
        C:\WINDOWS\system32\svchost.exe [964]
        C:\WINDOWS\System32\svchost.exe [1016]
        C:\WINDOWS\system32\svchost.exe [1144]
        C:\WINDOWS\system32\svchost.exe [1192]
        C:\WINDOWS\system32\spoolsv.exe [1456]
        C:\WINDOWS\Explorer.EXE [1672]
        C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe [1676]
        c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe [1908]
        C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe [1968]
        C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe [1992]
        C:\WINDOWS\System32\FTRTSVC.exe [2004]
        c:\APPS\HIDSERVICE\HIDSERVICE.exe [2020]
        C:\WINDOWS\system32\svchost.exe [160]
        C:\WINDOWS\system32\wdfmgr.exe [180]
        c:\APPS\Powercinema\Kernel\TV\CLSched.exe [1132]
        C:\WINDOWS\System32\alg.exe [1760]
        C:\WINDOWS\system32\wuauclt.exe [620]
        C:\WINDOWS\system32\VTTimer.exe [1312]
        C:\WINDOWS\system32\VTtrayp.exe [576]
        C:\WINDOWS\SOUNDMAN.EXE [368]
        C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe [1392]
        C:\Apps\Powercinema\PCMService.exe [1352]
        C:\apps\ABoard\ABoard.exe [256]
        C:\apps\ABoard\AOSD.exe [1356]
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe [1716]
        C:\Program Files\QuickTime\qttask.exe [2052]
        C:\WINDOWS\VM_STI.EXE [2060]
        C:\PROGRA~1\Wanadoo\TaskBarIcon.exe [2076]
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [2084]
        C:\Program Files\SweetIM\Messenger\SweetIM.exe [2156]
        C:\WINDOWS\system32\ctfmon.exe [2252]
        C:\Program Files\ATnotes\ATnotes.exe [2360]
        C:\WINDOWS\System32\svchost.exe [2504]
        C:\PROGRA~1\Magentic\bin\MgApp.exe [2628]
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2632]
        C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe [2660]
        C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe [2720]
        C:\Program Files\MSN Messenger\msnmsgr.exe [2740]
        C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe [2828]
        C:\Program Files\Eurobarre\eb.exe [2912]
        C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe [2944]
        C:\Program Files\IncrediMail\bin\IMApp.exe [3196]
        C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe [3556]
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe [2752]
        C:\Program Files\MSN Messenger\usnsvc.exe [196]

        ---------------------------- [~> 51]

        +---------------------------------------------------------------------------+
        +------------------------------- SERVICES FOUND
        +---------------------------------------------------------------------------+

        Found ! - "Boonty Games"

        +---------------------------------------------------------------------------+
        +------------------------------- REGISTRY ELEMENTS FOUND
        +---------------------------------------------------------------------------+

        "HKEY_LOCAL_MACHINE\SOFTWARE\SweetIM"
        "HKEY_LOCAL_MACHINE\Software\Boonty"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1AC67655DD68F8240B2860F2D511EBD8"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4318DF19719275242801CBE292063A4C"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D19F074C042AD34BAB463D4175A062E"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E337925F629CF4C4FB08F3D9674DD839"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run" /v "SweetIM"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar" /v "{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0}"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar" /v "{EEE6C35B-6118-11DC-9C72-001320C79847}"
        "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}"
        "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Boonty Games"
        "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Boonty Games"
        "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Boonty Games"
        "HKEY_CURRENT_USER\Software\SweetIM"
        "HKEY_CURRENT_USER\SOFTWARE\Boonty"
        "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}"
        "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}"
        "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}"
        "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks" /v "{EEE6C35D-6118-11DC-9C72-001320C79847}"
        "HKEY_CLASSES_ROOT\SWEETIE.IEToolbar"
        "HKEY_CLASSES_ROOT\SWEETIE.IEToolbar.1"
        "HKEY_CLASSES_ROOT\SWEETIE.SWEETIE"
        "HKEY_CLASSES_ROOT\SWEETIE.SWEETIE.3"
        "HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURLSearchHook"
        "HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURLSearchHook.1"
        "HKEY_CLASSES_ROOT\Toolbar3.SWEETIE"
        "HKEY_CLASSES_ROOT\Toolbar3.SWEETIE.1"
        "HKEY_CLASSES_ROOT\MgMediaPlayer.GifAnimator"
        "HKEY_CLASSES_ROOT\MgMediaPlayer.GifAnimator.1"
        "HKEY_CLASSES_ROOT\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}"
        "HKEY_CLASSES_ROOT\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}"
        "HKEY_CLASSES_ROOT\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}"
        "HKEY_CLASSES_ROOT\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}"
        "HKEY_CLASSES_ROOT\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}"
        "HKEY_CLASSES_ROOT\Typelib\{EEE6C35E-6118-11DC-9C72-001320C79847}"
        "HKEY_CLASSES_ROOT\Typelib\{EEE6C35F-6118-11DC-9C72-001320C79847}"
        "HKEY_CLASSES_ROOT\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0"
        "HKEY_CLASSES_ROOT\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632"

        +---------------------------------------------------------------------------+
        +------------------------------- FILES\FOLDERS FOUND
        +---------------------------------------------------------------------------+

        [2007-08-22 07:34|d--------] C:\Program Files\Boonty
        [2007-08-22 07:34|d--------] C:\Program Files\BoontyGames
        [2008-10-08 08:10|d--------] C:\Program Files\SweetIM
        [2007-08-22 07:35|d--------] C:\Program Files\Fichiers communs\BOONTY Shared
        [2008-10-08 08:14|d--------] C:\Documents and Settings\All Users\Application Data\SweetIM
        [2007-08-22 07:36|d--------] C:\Documents and Settings\All Users\Application Data\BOONTY
        [2008-10-08 08:09|--a------] C:\Documents and Settings\SABINE\Application Data\Mozilla\Firefox\Profiles\qhvl5sov.default\searchplugins\sweetim.xml
        [2008-10-08 08:10|d--------] C:\Documents and Settings\SABINE\Application Data\Mozilla\Firefox\Profiles\qhvl5sov.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
        [2008-10-08 08:32|d--------] C:\Documents and Settings\SABINE\Application Data\Mozilla\Firefox\Profiles\qhvl5sov.default\SweetIMToolbarData

        +---------- Scanning prefs.js ... ( # Mozilla User Preferences )

        ...\qhvl5sov.default\prefs.js :

        ~~~~ Mozilla FireFox version 2.0.0.17 ~~~~

        Start Page : "https://home.sweetim.com/"

        +----------+

        FOUND - user_pref("browser.search.defaultenginename", "SweetIM Search");
        FOUND - user_pref("browser.search.defaulturl", "https://search.sweetim.com/search.asp?src=2&q=");
        FOUND - user_pref("browser.search.selectedEngine", "SweetIM Search");
        FOUND - user_pref("keyword.URL", "https://search.sweetim.com/search.asp?src=2&q=");
        FOUND - user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
        FOUND - user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
        FOUND - user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
        FOUND - user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
        FOUND - user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
        FOUND - user_pref("sweetim.toolbar.mode.debug", "false");
        FOUND - user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "MyStart Rechercher");
        FOUND - user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "MyStart Rechercher");
        FOUND - user_pref("sweetim.toolbar.previous.browser.startup.homepage", "http://mystart.incredimail.com/french/");
        FOUND - user_pref("sweetim.toolbar.previous.keyword.URL", "http://mystart.incredimail.com/?loc=ff_address_bar&search=");
        FOUND - user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engine=\"http://*google.*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"https://search.yahoo.com/*\" param=\"p=\" /><EXTERNAL_SEARCH engine=\"http://search.sweetim.*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"http://*.live.*/*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"http://*youtube.com/\" param=\"search_query=\" /><EXTERNAL_SEARCH engine=\"http://*.ebay.*/search/*\" param=\"satitle=\" /><EXTERNAL_SEARCH engine=\"http://*.amazon.com/s/*\" param=\"field-keywords=\" /></TOOLBAR>");
        FOUND - user_pref("sweetim.toolbar.search.history", "pixmania,2*moins%20cher,ameli,family.fr");
        FOUND - user_pref("sweetim.toolbar.search.history.capacity", "10");
        FOUND - user_pref("sweetim.toolbar.simapp_id", "{F44987DB-65BF-4897-8C11-7D03DF7066BA}");
        FOUND - user_pref("sweetim.toolbar.urls.homepage", "https://home.sweetim.com/");
        FOUND - user_pref("sweetim.toolbar.version", "1.0.0.6");

        +---------------------------------------------------------------------------+

        +---------- Added scan ...

        +-----[HKLM\...\Run]

        IMJPMIG8.1 REG_SZ "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        PHIME2002ASync REG_SZ C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        PHIME2002A REG_SZ C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        VTTimer REG_SZ VTTimer.exe
        VTTrayp REG_SZ VTtrayp.exe
        SoundMan REG_SZ SOUNDMAN.EXE
        SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
        PCMService REG_SZ "c:\Apps\Powercinema\PCMService.exe"
        ACTIVBOARD REG_SZ c:\apps\ABoard\ABoard.exe
        Easy-PrintToolBox REG_SZ C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
        WOOWATCH REG_SZ C:\PROGRA~1\Wanadoo\Watch.exe
        WOOTASKBARICON REG_SZ C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
        TkBellExe REG_SZ "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        QuickTime Task REG_SZ "C:\Program Files\QuickTime\qttask.exe" -atboottime
        BigDogPath REG_SZ C:\WINDOWS\VM_STI.EXE Philips SPC 200NC PC Camera
        SpySpotter System Defender REG_SZ C:\Program Files\SpySpotter3\Defender.exe -startup
        HP Software Update REG_SZ C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        BM6b3d47b0 REG_SZ Rundll32.exe "C:\WINDOWS\system32\kctwcegm.dll",s
        SweetIM REG_SZ C:\Program Files\SweetIM\Messenger\SweetIM.exe
        zzz_ImInstaller_IncrediMail REG_SZ "C:\Documents and Settings\SABINE\Local Settings\Temp\ImInstaller\IncrediMail\incredimail_install.exe" -startup -product IncrediMail

        +-----[HKCU\...\Run]

        WOOKIT REG_SZ C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
        Magentic REG_SZ C:\PROGRA~1\Magentic\bin\Magentic.exe /c
        BitTorrent REG_SZ "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
        msnmsgr REG_SZ ~"C:\Program Files\MSN Messenger\msnmsgr.exe" /background
        BM6b3d47b0 REG_SZ Rundll32.exe "C:\WINDOWS\system32\kctwcegm.dll",s
        ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
        CanalPlayer REG_SZ C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe
        updateMgr REG_SZ "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
        IncrediMail REG_SZ C:\Program Files\IncrediMail\bin\IncMail.exe /c
        ATnotes.exe REG_SZ C:\Program Files\ATnotes\ATnotes.exe

        +-----[HKLM\...\Internet Explorer\MAIN]

        Start Page : hxxp://home.sweetim.com
        Start Page : hxxp://www.01net.com/\0http

        +-----[HKCU\...\Internet Explorer\MAIN]

        Start Page : hxxp://mystart.incredimail.com/french

        +---------------------------------------------------------------------------+
        +------------------------------- [ EOF - 243 lines ]
        +---------------------------------------------------------------------------+

        [ END at: 19:29:53 | 2008-11-13 ] - [ Time elapsed: 32.0 seconds ]
        0
    3. J AI FAIS CE QUE TU M A DIT VOILA LE RESULTAT
      SAB029
      F --------- Logfile of AD-Remover 1.0.3.3 by C_XX ---------

      START at: 19:29:20 | 2008-11-13
      ON: Microsoft Windows XP [version 5.1.2600] ( Windows XP )
      Internet Explorer: 7.0.5730.11
      OPTION: Scan
      EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
      USER: SABINE | PC: SN048431220027
      BOOT MODE: Normal
      DRIVE(S): C:\
      ~> Systemdrive: C:\

      --------- [ PROCESSES ] ---------

      \SystemRoot\System32\smss.exe [440]
      \??\C:\WINDOWS\system32\csrss.exe [660]
      \??\C:\WINDOWS\system32\winlogon.exe [684]
      C:\WINDOWS\system32\services.exe [728]
      C:\WINDOWS\system32\lsass.exe [740]
      C:\WINDOWS\system32\svchost.exe [884]
      C:\WINDOWS\system32\svchost.exe [964]
      C:\WINDOWS\System32\svchost.exe [1016]
      C:\WINDOWS\system32\svchost.exe [1144]
      C:\WINDOWS\system32\svchost.exe [1192]
      C:\WINDOWS\system32\spoolsv.exe [1456]
      C:\WINDOWS\Explorer.EXE [1672]
      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe [1676]
      c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe [1908]
      C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe [1968]
      C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe [1992]
      C:\WINDOWS\System32\FTRTSVC.exe [2004]
      c:\APPS\HIDSERVICE\HIDSERVICE.exe [2020]
      C:\WINDOWS\system32\svchost.exe [160]
      C:\WINDOWS\system32\wdfmgr.exe [180]
      c:\APPS\Powercinema\Kernel\TV\CLSched.exe [1132]
      C:\WINDOWS\System32\alg.exe [1760]
      C:\WINDOWS\system32\wuauclt.exe [620]
      C:\WINDOWS\system32\VTTimer.exe [1312]
      C:\WINDOWS\system32\VTtrayp.exe [576]
      C:\WINDOWS\SOUNDMAN.EXE [368]
      C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe [1392]
      C:\Apps\Powercinema\PCMService.exe [1352]
      C:\apps\ABoard\ABoard.exe [256]
      C:\apps\ABoard\AOSD.exe [1356]
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe [1716]
      C:\Program Files\QuickTime\qttask.exe [2052]
      C:\WINDOWS\VM_STI.EXE [2060]
      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe [2076]
      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [2084]
      C:\Program Files\SweetIM\Messenger\SweetIM.exe [2156]
      C:\WINDOWS\system32\ctfmon.exe [2252]
      C:\Program Files\ATnotes\ATnotes.exe [2360]
      C:\WINDOWS\System32\svchost.exe [2504]
      C:\PROGRA~1\Magentic\bin\MgApp.exe [2628]
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2632]
      C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe [2660]
      C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe [2720]
      C:\Program Files\MSN Messenger\msnmsgr.exe [2740]
      C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe [2828]
      C:\Program Files\Eurobarre\eb.exe [2912]
      C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe [2944]
      C:\Program Files\IncrediMail\bin\IMApp.exe [3196]
      C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe [3556]
      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe [2752]
      C:\Program Files\MSN Messenger\usnsvc.exe [196]

      ---------------------------- [~> 51]

      +---------------------------------------------------------------------------+
      +------------------------------- SERVICES FOUND
      +---------------------------------------------------------------------------+

      Found ! - "Boonty Games"

      +---------------------------------------------------------------------------+
      +------------------------------- REGISTRY ELEMENTS FOUND
      +---------------------------------------------------------------------------+

      "HKEY_LOCAL_MACHINE\SOFTWARE\SweetIM"
      "HKEY_LOCAL_MACHINE\Software\Boonty"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1AC67655DD68F8240B2860F2D511EBD8"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4318DF19719275242801CBE292063A4C"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D19F074C042AD34BAB463D4175A062E"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E337925F629CF4C4FB08F3D9674DD839"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run" /v "SweetIM"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar" /v "{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0}"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar" /v "{EEE6C35B-6118-11DC-9C72-001320C79847}"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}"
      "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Boonty Games"
      "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Boonty Games"
      "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Boonty Games"
      "HKEY_CURRENT_USER\Software\SweetIM"
      "HKEY_CURRENT_USER\SOFTWARE\Boonty"
      "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}"
      "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}"
      "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}"
      "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks" /v "{EEE6C35D-6118-11DC-9C72-001320C79847}"
      "HKEY_CLASSES_ROOT\SWEETIE.IEToolbar"
      "HKEY_CLASSES_ROOT\SWEETIE.IEToolbar.1"
      "HKEY_CLASSES_ROOT\SWEETIE.SWEETIE"
      "HKEY_CLASSES_ROOT\SWEETIE.SWEETIE.3"
      "HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURLSearchHook"
      "HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURLSearchHook.1"
      "HKEY_CLASSES_ROOT\Toolbar3.SWEETIE"
      "HKEY_CLASSES_ROOT\Toolbar3.SWEETIE.1"
      "HKEY_CLASSES_ROOT\MgMediaPlayer.GifAnimator"
      "HKEY_CLASSES_ROOT\MgMediaPlayer.GifAnimator.1"
      "HKEY_CLASSES_ROOT\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}"
      "HKEY_CLASSES_ROOT\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}"
      "HKEY_CLASSES_ROOT\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}"
      "HKEY_CLASSES_ROOT\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}"
      "HKEY_CLASSES_ROOT\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}"
      "HKEY_CLASSES_ROOT\Typelib\{EEE6C35E-6118-11DC-9C72-001320C79847}"
      "HKEY_CLASSES_ROOT\Typelib\{EEE6C35F-6118-11DC-9C72-001320C79847}"
      "HKEY_CLASSES_ROOT\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0"
      "HKEY_CLASSES_ROOT\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632"

      +---------------------------------------------------------------------------+
      +------------------------------- FILES\FOLDERS FOUND
      +---------------------------------------------------------------------------+

      [2007-08-22 07:34|d--------] C:\Program Files\Boonty
      [2007-08-22 07:34|d--------] C:\Program Files\BoontyGames
      [2008-10-08 08:10|d--------] C:\Program Files\SweetIM
      [2007-08-22 07:35|d--------] C:\Program Files\Fichiers communs\BOONTY Shared
      [2008-10-08 08:14|d--------] C:\Documents and Settings\All Users\Application Data\SweetIM
      [2007-08-22 07:36|d--------] C:\Documents and Settings\All Users\Application Data\BOONTY
      [2008-10-08 08:09|--a------] C:\Documents and Settings\SABINE\Application Data\Mozilla\Firefox\Profiles\qhvl5sov.default\searchplugins\sweetim.xml
      [2008-10-08 08:10|d--------] C:\Documents and Settings\SABINE\Application Data\Mozilla\Firefox\Profiles\qhvl5sov.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
      [2008-10-08 08:32|d--------] C:\Documents and Settings\SABINE\Application Data\Mozilla\Firefox\Profiles\qhvl5sov.default\SweetIMToolbarData

      +---------- Scanning prefs.js ... ( # Mozilla User Preferences )

      ...\qhvl5sov.default\prefs.js :

      ~~~~ Mozilla FireFox version 2.0.0.17 ~~~~

      Start Page : "https://home.sweetim.com/"

      +----------+

      FOUND - user_pref("browser.search.defaultenginename", "SweetIM Search");
      FOUND - user_pref("browser.search.defaulturl", "https://search.sweetim.com/search.asp?src=2&q=");
      FOUND - user_pref("browser.search.selectedEngine", "SweetIM Search");
      FOUND - user_pref("keyword.URL", "https://search.sweetim.com/search.asp?src=2&q=");
      FOUND - user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
      FOUND - user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
      FOUND - user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
      FOUND - user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
      FOUND - user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
      FOUND - user_pref("sweetim.toolbar.mode.debug", "false");
      FOUND - user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "MyStart Rechercher");
      FOUND - user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "MyStart Rechercher");
      FOUND - user_pref("sweetim.toolbar.previous.browser.startup.homepage", "http://mystart.incredimail.com/french/");
      FOUND - user_pref("sweetim.toolbar.previous.keyword.URL", "http://mystart.incredimail.com/?loc=ff_address_bar&search=");
      FOUND - user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engine=\"http://*google.*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"https://search.yahoo.com/*\" param=\"p=\" /><EXTERNAL_SEARCH engine=\"http://search.sweetim.*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"http://*.live.*/*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"http://*youtube.com/\" param=\"search_query=\" /><EXTERNAL_SEARCH engine=\"http://*.ebay.*/search/*\" param=\"satitle=\" /><EXTERNAL_SEARCH engine=\"http://*.amazon.com/s/*\" param=\"field-keywords=\" /></TOOLBAR>");
      FOUND - user_pref("sweetim.toolbar.search.history", "pixmania,2*moins%20cher,ameli,family.fr");
      FOUND - user_pref("sweetim.toolbar.search.history.capacity", "10");
      FOUND - user_pref("sweetim.toolbar.simapp_id", "{F44987DB-65BF-4897-8C11-7D03DF7066BA}");
      FOUND - user_pref("sweetim.toolbar.urls.homepage", "https://home.sweetim.com/");
      FOUND - user_pref("sweetim.toolbar.version", "1.0.0.6");

      +---------------------------------------------------------------------------+

      +---------- Added scan ...

      +-----[HKLM\...\Run]

      IMJPMIG8.1 REG_SZ "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      PHIME2002ASync REG_SZ C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      PHIME2002A REG_SZ C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      VTTimer REG_SZ VTTimer.exe
      VTTrayp REG_SZ VTtrayp.exe
      SoundMan REG_SZ SOUNDMAN.EXE
      SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
      PCMService REG_SZ "c:\Apps\Powercinema\PCMService.exe"
      ACTIVBOARD REG_SZ c:\apps\ABoard\ABoard.exe
      Easy-PrintToolBox REG_SZ C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
      WOOWATCH REG_SZ C:\PROGRA~1\Wanadoo\Watch.exe
      WOOTASKBARICON REG_SZ C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
      TkBellExe REG_SZ "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      QuickTime Task REG_SZ "C:\Program Files\QuickTime\qttask.exe" -atboottime
      BigDogPath REG_SZ C:\WINDOWS\VM_STI.EXE Philips SPC 200NC PC Camera
      SpySpotter System Defender REG_SZ C:\Program Files\SpySpotter3\Defender.exe -startup
      HP Software Update REG_SZ C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      BM6b3d47b0 REG_SZ Rundll32.exe "C:\WINDOWS\system32\kctwcegm.dll",s
      SweetIM REG_SZ C:\Program Files\SweetIM\Messenger\SweetIM.exe
      zzz_ImInstaller_IncrediMail REG_SZ "C:\Documents and Settings\SABINE\Local Settings\Temp\ImInstaller\IncrediMail\incredimail_install.exe" -startup -product IncrediMail

      +-----[HKCU\...\Run]

      WOOKIT REG_SZ C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
      Magentic REG_SZ C:\PROGRA~1\Magentic\bin\Magentic.exe /c
      BitTorrent REG_SZ "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
      msnmsgr REG_SZ ~"C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      BM6b3d47b0 REG_SZ Rundll32.exe "C:\WINDOWS\system32\kctwcegm.dll",s
      ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
      CanalPlayer REG_SZ C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe
      updateMgr REG_SZ "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
      IncrediMail REG_SZ C:\Program Files\IncrediMail\bin\IncMail.exe /c
      ATnotes.exe REG_SZ C:\Program Files\ATnotes\ATnotes.exe

      +-----[HKLM\...\Internet Explorer\MAIN]

      Start Page : hxxp://home.sweetim.com
      Start Page : hxxp://www.01net.com/\0http

      +-----[HKCU\...\Internet Explorer\MAIN]

      Start Page : hxxp://mystart.incredimail.com/french

      +---------------------------------------------------------------------------+
      +------------------------------- [ EOF - 243 lines ]
      +---------------------------------------------------------------------------+

      [ END at: 19:29:53 | 2008-11-13 ] - [ Time elapsed: 32.0 seconds ]
      0
      1. Modérateur
        /!\ Déconnecte-toi et ferme toutes applications en cours /!\

        - Double-clique sur AD-Remover pour le lancer : au menu principal choisi l'option "B".

        --> Le programme va travailler...

        - Poste le rapport qui apparaît à la fin.

        (Le rapport est sauvegardé aussi sous C:\Ad-report.log)

        /!\ Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide) /!\
        0
        1. VOIL0 C EST FAIT !!!
          SAB029
          --------- Logfile of AD-Remover 1.0.3.3 by C_XX ---------

          START at: 20:35:08 | 2008-11-13
          ON: Microsoft Windows XP [version 5.1.2600] ( Windows XP )
          Internet Explorer: 7.0.5730.11
          OPTION: Clean
          EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
          USER: SABINE | PC: SN048431220027
          BOOT MODE: Normal
          DRIVE(S): C:\
          ~> Systemdrive: C:\

          --------- [ PROCESSES ] ---------

          \SystemRoot\System32\smss.exe [440]
          \??\C:\WINDOWS\system32\csrss.exe [660]
          \??\C:\WINDOWS\system32\winlogon.exe [684]
          C:\WINDOWS\system32\services.exe [728]
          C:\WINDOWS\system32\lsass.exe [740]
          C:\WINDOWS\system32\svchost.exe [884]
          C:\WINDOWS\system32\svchost.exe [964]
          C:\WINDOWS\System32\svchost.exe [1016]
          C:\WINDOWS\system32\svchost.exe [1144]
          C:\WINDOWS\system32\svchost.exe [1192]
          C:\WINDOWS\system32\spoolsv.exe [1456]
          C:\WINDOWS\Explorer.EXE [1672]
          C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe [1676]
          c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe [1908]
          C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe [1968]
          C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe [1992]
          C:\WINDOWS\System32\FTRTSVC.exe [2004]
          c:\APPS\HIDSERVICE\HIDSERVICE.exe [2020]
          C:\WINDOWS\system32\svchost.exe [160]
          C:\WINDOWS\system32\wdfmgr.exe [180]
          c:\APPS\Powercinema\Kernel\TV\CLSched.exe [1132]
          C:\WINDOWS\System32\alg.exe [1760]
          C:\WINDOWS\system32\wuauclt.exe [620]
          C:\WINDOWS\system32\VTTimer.exe [1312]
          C:\WINDOWS\system32\VTtrayp.exe [576]
          C:\WINDOWS\SOUNDMAN.EXE [368]
          C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe [1392]
          C:\Apps\Powercinema\PCMService.exe [1352]
          C:\apps\ABoard\ABoard.exe [256]
          C:\apps\ABoard\AOSD.exe [1356]
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe [1716]
          C:\Program Files\QuickTime\qttask.exe [2052]
          C:\WINDOWS\VM_STI.EXE [2060]
          C:\PROGRA~1\Wanadoo\TaskBarIcon.exe [2076]
          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [2084]
          C:\Program Files\SweetIM\Messenger\SweetIM.exe [2156]
          C:\WINDOWS\system32\ctfmon.exe [2252]
          C:\Program Files\ATnotes\ATnotes.exe [2360]
          C:\WINDOWS\System32\svchost.exe [2504]
          C:\PROGRA~1\Magentic\bin\MgApp.exe [2628]
          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2632]
          C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe [2660]
          C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe [2720]
          C:\Program Files\MSN Messenger\msnmsgr.exe [2740]
          C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe [2828]
          C:\Program Files\Eurobarre\eb.exe [2912]
          C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe [2944]
          C:\Program Files\IncrediMail\bin\IMApp.exe [3196]
          C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe [3556]
          C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe [2752]
          C:\Program Files\MSN Messenger\usnsvc.exe [196]
          C:\Program Files\Mozilla Firefox\firefox.exe [3968]

          ---------------------------- [~> 52]

          +---------------------------------------------------------------------------+
          +------------------------------- SERVICES DELETED
          +---------------------------------------------------------------------------+

          Deleted successfully ! - "Boonty Games"

          +---------------------------------------------------------------------------+
          +------------------------------- REGISTRY ELEMENTS DELETED
          +---------------------------------------------------------------------------+

          "HKEY_LOCAL_MACHINE\SOFTWARE\SweetIM"
          "HKEY_LOCAL_MACHINE\Software\Boonty"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1AC67655DD68F8240B2860F2D511EBD8"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4318DF19719275242801CBE292063A4C"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D19F074C042AD34BAB463D4175A062E"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E337925F629CF4C4FB08F3D9674DD839"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run" /v "SweetIM"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar" /v "{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0}"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar" /v "{EEE6C35B-6118-11DC-9C72-001320C79847}"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}"
          "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Boonty Games"
          "HKEY_CURRENT_USER\Software\SweetIM"
          "HKEY_CURRENT_USER\SOFTWARE\Boonty"
          "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}"
          "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}"
          "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}"
          "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks" /v "{EEE6C35D-6118-11DC-9C72-001320C79847}"
          "HKEY_CLASSES_ROOT\SWEETIE.IEToolbar"
          "HKEY_CLASSES_ROOT\SWEETIE.IEToolbar.1"
          "HKEY_CLASSES_ROOT\SWEETIE.SWEETIE"
          "HKEY_CLASSES_ROOT\SWEETIE.SWEETIE.3"
          "HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURLSearchHook"
          "HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURLSearchHook.1"
          "HKEY_CLASSES_ROOT\Toolbar3.SWEETIE"
          "HKEY_CLASSES_ROOT\Toolbar3.SWEETIE.1"
          "HKEY_CLASSES_ROOT\MgMediaPlayer.GifAnimator"
          "HKEY_CLASSES_ROOT\MgMediaPlayer.GifAnimator.1"
          "HKEY_CLASSES_ROOT\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}"
          "HKEY_CLASSES_ROOT\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}"
          "HKEY_CLASSES_ROOT\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}"
          "HKEY_CLASSES_ROOT\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}"
          "HKEY_CLASSES_ROOT\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}"
          "HKEY_CLASSES_ROOT\Typelib\{EEE6C35E-6118-11DC-9C72-001320C79847}"
          "HKEY_CLASSES_ROOT\Typelib\{EEE6C35F-6118-11DC-9C72-001320C79847}"
          "HKEY_CLASSES_ROOT\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0"
          "HKEY_CLASSES_ROOT\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632"

          +---------------------------------------------------------------------------+
          +------------------------------- FILES\FOLDERS DELETED
          +---------------------------------------------------------------------------+

          [2007-08-22 07:34|d--------] C:\Program Files\Boonty
          [2007-08-22 07:34|d--------] C:\Program Files\BoontyGames
          /!\ - [2008-11-13 20:36|d--------] C:\Program Files\SweetIM
          [2007-08-22 07:35|d--------] C:\Program Files\Fichiers communs\BOONTY Shared
          [2008-10-08 08:14|d--------] C:\Documents and Settings\All Users\Application Data\SweetIM
          [2007-08-22 07:36|d--------] C:\Documents and Settings\All Users\Application Data\BOONTY
          [2008-10-08 08:09|--a------] C:\Documents and Settings\SABINE\Application Data\Mozilla\Firefox\Profiles\qhvl5sov.default\searchplugins\sweetim.xml
          [2008-10-08 08:10|d--------] C:\Documents and Settings\SABINE\Application Data\Mozilla\Firefox\Profiles\qhvl5sov.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
          [2008-10-08 08:32|d--------] C:\Documents and Settings\SABINE\Application Data\Mozilla\Firefox\Profiles\qhvl5sov.default\SweetIMToolbarData

          (!) ---- Temp files deleted.

          (!) ---- Recycle bin emptied in all drives.

          +---------- Scanning prefs.js ... ( # Mozilla User Preferences )

          ...\qhvl5sov.default\prefs.js :

          ~~~~ Mozilla FireFox version 2.0.0.17 ~~~~

          Start Page : "https://home.sweetim.com/"

          +----------+

          REMOVED - user_pref("browser.search.defaultenginename", "SweetIM Search");
          REMOVED - user_pref("browser.search.defaulturl", "https://search.sweetim.com/search.asp?src=2&q=");
          REMOVED - user_pref("browser.search.selectedEngine", "SweetIM Search");
          REMOVED - user_pref("keyword.URL", "https://search.sweetim.com/search.asp?src=2&q=");
          REMOVED - user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
          REMOVED - user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
          REMOVED - user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
          REMOVED - user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
          REMOVED - user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
          REMOVED - user_pref("sweetim.toolbar.mode.debug", "false");
          REMOVED - user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "MyStart Rechercher");
          REMOVED - user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "MyStart Rechercher");
          REMOVED - user_pref("sweetim.toolbar.previous.browser.startup.homepage", "http://mystart.incredimail.com/french/");
          REMOVED - user_pref("sweetim.toolbar.previous.keyword.URL", "http://mystart.incredimail.com/?loc=ff_address_bar&search=");
          REMOVED - user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engine=\"http://*google.*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"https://search.yahoo.com/*\" param=\"p=\" /><EXTERNAL_SEARCH engine=\"http://search.sweetim.*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"http://*.live.*/*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"http://*youtube.com/\" param=\"search_query=\" /><EXTERNAL_SEARCH engine=\"http://*.ebay.*/search/*\" param=\"satitle=\" /><EXTERNAL_SEARCH engine=\"http://*.amazon.com/s/*\" param=\"field-keywords=\" /></TOOLBAR>");
          REMOVED - user_pref("sweetim.toolbar.search.history", "pixmania,2*moins%20cher,ameli,family.fr");
          REMOVED - user_pref("sweetim.toolbar.search.history.capacity", "10");
          REMOVED - user_pref("sweetim.toolbar.simapp_id", "{F44987DB-65BF-4897-8C11-7D03DF7066BA}");
          REMOVED - user_pref("sweetim.toolbar.urls.homepage", "https://home.sweetim.com/");
          REMOVED - user_pref("sweetim.toolbar.version", "1.0.0.6");

          +---------------------------------------------------------------------------+

          +---------- Added scan ...

          +-----[HKLM\...\Run]

          IMJPMIG8.1 REG_SZ "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
          PHIME2002ASync REG_SZ C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
          PHIME2002A REG_SZ C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
          VTTimer REG_SZ VTTimer.exe
          VTTrayp REG_SZ VTtrayp.exe
          SoundMan REG_SZ SOUNDMAN.EXE
          SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
          PCMService REG_SZ "c:\Apps\Powercinema\PCMService.exe"
          ACTIVBOARD REG_SZ c:\apps\ABoard\ABoard.exe
          Easy-PrintToolBox REG_SZ C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
          WOOWATCH REG_SZ C:\PROGRA~1\Wanadoo\Watch.exe
          WOOTASKBARICON REG_SZ C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
          TkBellExe REG_SZ "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          QuickTime Task REG_SZ "C:\Program Files\QuickTime\qttask.exe" -atboottime
          BigDogPath REG_SZ C:\WINDOWS\VM_STI.EXE Philips SPC 200NC PC Camera
          SpySpotter System Defender REG_SZ C:\Program Files\SpySpotter3\Defender.exe -startup
          HP Software Update REG_SZ C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          BM6b3d47b0 REG_SZ Rundll32.exe "C:\WINDOWS\system32\kctwcegm.dll",s
          zzz_ImInstaller_IncrediMail REG_SZ "C:\Documents and Settings\SABINE\Local Settings\Temp\ImInstaller\IncrediMail\incredimail_install.exe" -startup -product IncrediMail

          +-----[HKCU\...\Run]

          WOOKIT REG_SZ C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
          Magentic REG_SZ C:\PROGRA~1\Magentic\bin\Magentic.exe /c
          BitTorrent REG_SZ "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
          msnmsgr REG_SZ ~"C:\Program Files\MSN Messenger\msnmsgr.exe" /background
          BM6b3d47b0 REG_SZ Rundll32.exe "C:\WINDOWS\system32\kctwcegm.dll",s
          ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
          CanalPlayer REG_SZ C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe
          updateMgr REG_SZ "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
          IncrediMail REG_SZ C:\Program Files\IncrediMail\bin\IncMail.exe /c
          ATnotes.exe REG_SZ C:\Program Files\ATnotes\ATnotes.exe

          +-----[HKLM\...\Internet Explorer\MAIN]

          Start Page : hxxp://fr.msn.com/
          Start Page : hxxp://www.01net.com/\0http

          +-----[HKCU\...\Internet Explorer\MAIN]

          Start Page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

          +---------------------------------------------------------------------------+
          +------------------------------- [ EOF - 243 lines ]
          +---------------------------------------------------------------------------+

          [ END at: 20:44:29 | 2008-11-13 ] - [ Time elapsed: 9 minutes, 21 seconds ]
          0
      2. Modérateur
        ---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
        http://download.bleepingcomputer.com/sUBs/ComboFix.exe

        /!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\

        ---> Double-clique sur Combofix.exe
        Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
        Accepte en cliquant sur "Oui"

        ---> Je te conseille vivement d'installer la Console de récupération.

        ---> Mets-le en langue française F
        Tape sur la touche 1 (Yes) pour démarrer le scan.

        /!\ Ne touche à rien tant que le scan n'est pas terminé. /!\

        En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

        Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

        /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

        Note : Le rapport se trouve également là : C:\ComboFix\Combofix.txt
        0
        1. EST CE QUE TU PEUX ME CONSEILLER UN ANTIVIRUS ET UN ANTISPYWARE GRATUIT ET EFFICACE
          SAB029
          0
      3. voilà le rapport
        F --------- Logfile of AD-Remover 1.0.3.3 by C_XX ---------

        START at: 21:32:12 | 13/11/2008
        ON: Microsoft Windows XP [version 5.1.2600] ( Windows XP )
        Internet Explorer: 7.0.5730.11
        OPTION: Scan
        EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
        USER: SABINE | PC: SN048431220027
        BOOT MODE: Normal
        DRIVE(S): C:\
        ~> Systemdrive: C:\

        --------- [ PROCESSES ] ---------

        \SystemRoot\System32\smss.exe [444]
        \??\C:\WINDOWS\system32\csrss.exe [660]
        \??\C:\WINDOWS\system32\winlogon.exe [684]
        C:\WINDOWS\system32\services.exe [728]
        C:\WINDOWS\system32\lsass.exe [740]
        C:\WINDOWS\system32\svchost.exe [884]
        C:\WINDOWS\system32\svchost.exe [968]
        C:\WINDOWS\System32\svchost.exe [1020]
        C:\WINDOWS\system32\svchost.exe [1144]
        C:\WINDOWS\system32\svchost.exe [1192]
        C:\WINDOWS\system32\spoolsv.exe [1456]
        C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe [1584]
        c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe [1872]
        C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe [1916]
        C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe [1940]
        C:\WINDOWS\System32\FTRTSVC.exe [1952]
        c:\APPS\HIDSERVICE\HIDSERVICE.exe [1988]
        C:\WINDOWS\system32\svchost.exe [132]
        C:\WINDOWS\system32\wdfmgr.exe [164]
        c:\APPS\Powercinema\Kernel\TV\CLSched.exe [340]
        C:\WINDOWS\System32\alg.exe [1708]
        C:\WINDOWS\system32\VTTimer.exe [1124]
        C:\WINDOWS\system32\VTtrayp.exe [500]
        C:\WINDOWS\SOUNDMAN.EXE [612]
        C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe [1188]
        C:\Apps\Powercinema\PCMService.exe [1072]
        C:\apps\ABoard\ABoard.exe [1268]
        C:\apps\ABoard\AOSD.exe [1104]
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe [2092]
        C:\Program Files\QuickTime\qttask.exe [2120]
        C:\PROGRA~1\Wanadoo\TaskBarIcon.exe [2144]
        C:\WINDOWS\system32\wuauclt.exe [2172]
        C:\WINDOWS\VM_STI.EXE [2184]
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [2224]
        C:\WINDOWS\system32\ctfmon.exe [2456]
        C:\Program Files\ATnotes\ATnotes.exe [2724]
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2956]
        C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe [3016]
        C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe [3260]
        C:\PROGRA~1\Magentic\bin\MgApp.exe [3308]
        C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe [3412]
        C:\Program Files\Eurobarre\eb.exe [3548]
        C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe [3656]
        C:\Program Files\IncrediMail\bin\IMApp.exe [2256]
        C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe [2840]
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe [2532]
        C:\WINDOWS\system32\wbem\wmiprvse.exe [320]
        C:\WINDOWS\explorer.exe [628]
        C:\WINDOWS\system32\notepad.exe [2364]

        ---------------------------- [~> 49]

        +---------------------------------------------------------------------------+
        +------------------------------- SERVICES FOUND
        +---------------------------------------------------------------------------+

        +---------------------------------------------------------------------------+
        +------------------------------- REGISTRY ELEMENTS FOUND
        +---------------------------------------------------------------------------+

        +---------------------------------------------------------------------------+
        +------------------------------- FILES\FOLDERS FOUND
        +---------------------------------------------------------------------------+

        [13/11/2008 20:36|d--------] C:\Program Files\SweetIM

        +---------- Scanning prefs.js ... ( # Mozilla User Preferences )

        ...\qhvl5sov.default\prefs.js :

        ~~~~ Mozilla FireFox version 2.0.0.17 ~~~~

        Start Page : "http://mystart.incredimail.com/french"

        +----------+

        +---------------------------------------------------------------------------+

        +---------- Added scan ...

        +-----[HKLM\...\Run]

        IMJPMIG8.1 REG_SZ "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        PHIME2002ASync REG_SZ C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        PHIME2002A REG_SZ C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        VTTimer REG_SZ VTTimer.exe
        VTTrayp REG_SZ VTtrayp.exe
        SoundMan REG_SZ SOUNDMAN.EXE
        SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
        PCMService REG_SZ "c:\Apps\Powercinema\PCMService.exe"
        ACTIVBOARD REG_SZ c:\apps\ABoard\ABoard.exe
        Easy-PrintToolBox REG_SZ C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
        WOOWATCH REG_SZ C:\PROGRA~1\Wanadoo\Watch.exe
        WOOTASKBARICON REG_SZ C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
        TkBellExe REG_SZ "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        QuickTime Task REG_SZ "C:\Program Files\QuickTime\qttask.exe" -atboottime
        BigDogPath REG_SZ C:\WINDOWS\VM_STI.EXE Philips SPC 200NC PC Camera
        HP Software Update REG_SZ C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

        +-----[HKCU\...\Run]

        WOOKIT REG_SZ C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
        Magentic REG_SZ C:\PROGRA~1\Magentic\bin\Magentic.exe /c
        ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
        updateMgr REG_SZ "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
        IncrediMail REG_SZ C:\Program Files\IncrediMail\bin\IncMail.exe /c
        ATnotes.exe REG_SZ C:\Program Files\ATnotes\ATnotes.exe

        +-----[HKLM\...\Internet Explorer\MAIN]

        Start Page : hxxp://fr.msn.com/
        Start Page : hxxp://www.01net.com/\0http

        +-----[HKCU\...\Internet Explorer\MAIN]

        Start Page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

        +---------------------------------------------------------------------------+
        +------------------------------- [ EOF - 119 lines ]
        +---------------------------------------------------------------------------+

        [ END at: 21:32:31 | 13/11/2008 ] - [ Time elapsed: 18.6 seconds ]
        0
        1. Modérateur
          Tu n'as pas fait la procédure demandée.
          0