Antivirus Trigger + Security Toolbar

Bonjour,

comme visiblement de nombreuses personnes, je me retrouve depuis qques jours avec une "Security Toolbar" et une penible icone "antivirus Trigger" sur la barre de tache.
Peu familier des arcanes informatiques j'ai suivi les pistes du forum.

Après avoir lancé Smitfraudfix, voici ce que j'obtiens :

(Merci pour votre aide.... dans un langage spécial néo-utlisateur pls !)

SmitFraudFix v2.378

Rapport fait à 16:32:50,40, 26/11/2008
Executé à partir de C:\Documents and Settings\Bigboss\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\WebMediaViewer\hpmon.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\PeerGuardian2\pg2.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\DOCUME~1\Bigboss\LOCALS~1\Temp\bwgo0000aa88.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\WINDOWS\system32\fxssvc.exe
C:\Program Files\WebMediaViewer\hpmom.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\PROGRA~1\INCRED~1\bin\IncMail.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Bigboss\Bureau\SmitfraudFix\Policies.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts

»»»»»»»»»»»»»»»»»»»»»»»» C:\

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Bigboss

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Bigboss\LOCALS~1\Temp

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Bigboss\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

C:\DOCUME~1\ALLUSE~1\MENUDM~1\Antivirus Scan.url PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Bigboss\Favoris

C:\DOCUME~1\Bigboss\Favoris\Antivirus Scan.url PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="https://www.3suisses.fr/portail3s_img/3S/FRA/contenus/fonds/avril07.gif"
"SubscribedURL"="https://www.3suisses.fr/portail3s_img/3S/FRA/contenus/fonds/avril07.gif"
"FriendlyName"=""

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"

»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{854b8525-c907-4258-bc2e-7b118037419c}"="disaffiliation"

[HKEY_CLASSES_ROOT\CLSID\{854b8525-c907-4258-bc2e-7b118037419c}\InProcServer32]
@="C:\WINDOWS\system32\eebpj.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{854b8525-c907-4258-bc2e-7b118037419c}\InProcServer32]
@="C:\WINDOWS\system32\eebpj.dll"

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» RK

»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Intel(R) PRO/100 VE Network Connection - Miniport d'ordonnancement de paquets
DNS Server Search Order: 212.27.40.241
DNS Server Search Order: 212.27.40.240

HKLM\SYSTEM\CCS\Services\Tcpip\..\{E71E2F5D-234A-420B-AEF2-FCBD61D47999}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS1\Services\Tcpip\..\{E71E2F5D-234A-420B-AEF2-FCBD61D47999}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS3\Services\Tcpip\..\{4E5B6457-C3F3-4D9E-B9F5-8842085D033E}: DhcpNameServer=212.27.53.252 212.27.54.252
HKLM\SYSTEM\CS3\Services\Tcpip\..\{E71E2F5D-234A-420B-AEF2-FCBD61D47999}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin
Configuration: Windows XP
Internet Explorer 6.0

58 réponses

Résumé de la discussion

La problématique centrale est l'apparition d'une Security Toolbar et d'une icône 'antivirus Trigger' sur la barre des tâches, signes d'une infection malveillante sur le poste. Plusieurs solutions ont été évoquées, notamment l'exécution de SmitFraudFix pour nettoyer les composants compromis et la consultation des rapports détaillés générés par cet outil. D'autres recommandations incluent l'utilisation de Navilog1 pour recueillir un rapport à soumettre et l'analyse post-cleanup via des rapports comme HijackThis ou AD-Remover pour identifier les éléments résiduels et les autoruns. En cas de persistance, il peut s'agir d'actions combinant des processus Windows et des entrées d'initialisation, d'où l'utilité de croiser les rapports SmitFraudFix, HijackThis et AD-Remover pour éviter les faux positifs.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    ok,

    Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".
    *** Ne ferme pas la fenêtre lors de la suppression ***
    Un rapport sera créé, poste son contenu ici.

    ensuite

    Télécharge Navilog1.exe de il mafioso

    Note : Si, lors du téléchargement, ton Antivirus fais une alerte, ignore-là, un composant de Navilog1 est détecté par certains AntiVirus comme étant un Malware .
    Ce n'en est nullement un !


    * Choisis Enregistrer sous.... et enregistre-le sur ton bureau.
    * Ensuite double clique sur navilog1.exe pour lancer l'installation.
    **si ça ne fonctionne pas,fais un clic droit dessus et dans le menu contextuel choisis "Exécuter en tant qu'administrateur".

    Une fois l'installation terminée, fais un clic droit sur le raccourci Navilog1
    présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valide.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    * Patiente jusqu'au message :
    ***Analyse Termine le.....***
    * Appuie sur une touche comme demandé, le bloc-note va s'ouvrir.
    * Copie/colle l'intégralité du rapport dans ta réponse.
    Referme le bloc-note.

    * Le rapport est en outre sauvegardé à la racine du disque C:\ (fixnavi.txt)

    Copie/colle le ici dans ta prochaine réponse stp.
    1
    1. Contributeur sécurité
      Redémarre l'ordinateur en mode sans échec .
      Comment aller en Mode sans échec
      1) Redémarre ton ordi
      2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
      3) Tu verras un écran avec options de démarrage apparaître
      4) Choisis la première option : Sans Échec, et valide avec "Entrée"
      5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
      ( ps : n'oublies pas , en mode sans échec , pas de connexion ! Donc copie ou imprime bien les infos ci-dessous ...)

      *Double click sur SmitfraudFix.exe

      * Sélectionnes 2 et presses "Entrée" dans le menu pour supprimer les fichiers responsables de l'infection.

      * A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et presse Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.

      ( Le correctif déterminera si le fichier wininet.dll est infecté.)

      * A la question: "Corriger le fichier infecté ?" répondre O (oui) et presser Entrée
      pour remplacer le fichier corrompu.

      * Un redémarrage sera peut être nécessaire pour terminer la procédure de nettoyage ( sinon fais le manuellement )

      Le rapport se trouve à la racine de C\:
      (dans le fichier "rapport.txt")

      Poste ce dernier rapport accompagné, dans la même réponse, d'un nouveau rapport hijackthis ( fais en mode normal )
      0
      1. Merci pour l'aide !

        après relance, l'icone "Antivirus Trigger" a disparu, mais j'ai toujours la "Sécurity Toolbar"

        Voici le rapport obtenu :

        SmitFraudFix v2.378

        Rapport fait à 17:10:27,01, 26/11/2008
        Executé à partir de C:\Documents and Settings\Bigboss\Bureau\SmitfraudFix
        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
        Le type du système de fichiers est NTFS
        Fix executé en mode sans echec

        »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        SrchSTS.exe by S!Ri
        Search SharedTaskScheduler's .dll

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
        "{854b8525-c907-4258-bc2e-7b118037419c}"="disaffiliation"

        [HKEY_CLASSES_ROOT\CLSID\{854b8525-c907-4258-bc2e-7b118037419c}\InProcServer32]
        @="C:\WINDOWS\system32\eebpj.dll"

        [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{854b8525-c907-4258-bc2e-7b118037419c}\InProcServer32]
        @="C:\WINDOWS\system32\eebpj.dll"

        »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

        »»»»»»»»»»»»»»»»»»»»»»»» hosts

        127.0.0.1 localhost

        »»»»»»»»»»»»»»»»»»»»»»»» VACFix

        VACFix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

        S!Ri's WS2Fix: LSP not Found.

        »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

        GenericRenosFix by S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

        C:\DOCUME~1\ALLUSE~1\MENUDM~1\Antivirus Scan.url supprimé
        C:\DOCUME~1\Bigboss\Favoris\Antivirus Scan.url supprimé

        »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

        IEDFix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

        404Fix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» RK

        »»»»»»»»»»»»»»»»»»»»»»»» DNS

        HKLM\SYSTEM\CCS\Services\Tcpip\..\{E71E2F5D-234A-420B-AEF2-FCBD61D47999}: DhcpNameServer=212.27.40.241 212.27.40.240
        HKLM\SYSTEM\CS1\Services\Tcpip\..\{E71E2F5D-234A-420B-AEF2-FCBD61D47999}: DhcpNameServer=212.27.40.241 212.27.40.240
        HKLM\SYSTEM\CS3\Services\Tcpip\..\{4E5B6457-C3F3-4D9E-B9F5-8842085D033E}: DhcpNameServer=212.27.53.252 212.27.54.252
        HKLM\SYSTEM\CS3\Services\Tcpip\..\{E71E2F5D-234A-420B-AEF2-FCBD61D47999}: DhcpNameServer=212.27.40.241 212.27.40.240
        HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
        HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
        HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252

        »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
        "System"=""

        »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

        Nettoyage terminé.

        »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        SrchSTS.exe by S!Ri
        Search SharedTaskScheduler's .dll

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
        "{854b8525-c907-4258-bc2e-7b118037419c}"="disaffiliation"

        [HKEY_CLASSES_ROOT\CLSID\{854b8525-c907-4258-bc2e-7b118037419c}\InProcServer32]
        @="C:\WINDOWS\system32\eebpj.dll"

        [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{854b8525-c907-4258-bc2e-7b118037419c}\InProcServer32]
        @="C:\WINDOWS\system32\eebpj.dll"

        »»»»»»»»»»»»»»»»»»»»»»»» Fin

        Quelle est la suite des opérations ?

        Encore Merci
        0
    2. relance smitfraudfix option 2 fait le en mode sazns echec
      0
      1. Contributeur sécurité
        fais ceci stp

        - Télécharge HiJackThis.exe de Merijn(prog de diagnostic) sur ton bureau.
        - Cette version est sans installateur! ( Zip à décompresser )
        - Enregistre le sur ton bureau
        ----> exemple C:\hijackthis *** Enregistre le bien dans C: ! ***
        installer hijackthis correctement:
        https://forums.cnetfrance.fr

        - Double-clique dessus
        - Génère un rapport en suivant ces indications :
        - Exécute le et clique sur "Do a scan and save log file".
        - Le rapport s'ouvre sur le Bloc-Note.
        - Colle le rapport ici, pour cela :
        - Menu Edition / Selectionner Tout
        - Menu Edition / copier
        - Ici dans un nouveau message : clic droit / coller
        - ** ne pas fixer de lignes sans notre avis **
        Aide : N'hésite pas à consulter l'aide HiJackThis de Malekal_morte
        En image
        0
        1. Voici le "log" obtenu :

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 18:05:49, on 26/11/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Sygate\SPF\smc.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\WebMediaViewer\hpmon.exe
          C:\WINDOWS\RTHDCPL.EXE
          C:\Program Files\Logitech\iTouch\iTouch.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
          C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
          C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
          C:\WINDOWS\System32\DLA\DLACTRLW.EXE
          C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
          C:\Program Files\PeerGuardian2\pg2.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\PROGRA~1\INCRED~1\bin\IMApp.exe
          C:\Program Files\WebMediaViewer\hpmom.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\system32\svchost.exe
          C:\DOCUME~1\Bigboss\LOCALS~1\Temp\bwgo0000c1f8.exe
          C:\WINDOWS\system32\fxssvc.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
          C:\WINDOWS\system32\NOTEPAD.EXE
          C:\PROGRA~1\INCRED~1\bin\ImNotfy.exe
          C:\Program Files\Trend Micro\HijackThis\HJT.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
          O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
          O2 - BHO: (no name) - {64466B8E-20A7-4A4A-AFF4-AAD9CA68B52C} - C:\Program Files\WebMediaViewer\hpmun.dll
          O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
          O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
          O3 - Toolbar: Browser Toolbar - {2EEF94DF-75F6-42E9-B7FB-AF5A170A6E2E} - C:\Program Files\WebMediaViewer\browseul.dll
          O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
          O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
          O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [RavAV] C:\WINDOWS\AdobeR.exe
          O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
          O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
          O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
          O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
          O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
          O4 - HKCU\..\Run: [MSMSGS] "c:\PROGRA~1\MESSEN~1\Msmsgs.exe" /background
          O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
          O4 - HKCU\..\Run: [PeerGuardian] C:\Program Files\PeerGuardian2\pg2.exe
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [Words] C:\Program Files\Words\Words.exe
          O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
          O4 - HKLM\..\Policies\Explorer\Run: [VMware hptray] C:\Program Files\WebMediaViewer\hpmon.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Adobe Gamma Loader.lnk = ?
          O4 - Global Startup: Logitech Desktop Messenger Agent.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra button: (no name) - {3B8FB116-D358-48A3-A5C7-DB84F15CBB04} - http://www.expresstoolie.com/redirect.php (file missing)
          O9 - Extra 'Tools' menuitem: IExplorer Security - {3B8FB116-D358-48A3-A5C7-DB84F15CBB04} - http://www.expresstoolie.com/redirect.php (file missing)
          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
          O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
          O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
          O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
          O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP.cab
          O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
          O16 - DPF: {B9907873-6560-4A36-B76B-9DADE84A7F55} (FnacmusicDnl.DnlManager) - https://www.fnacmusic.com/telechargementFnacmusic/FnacmusicDnl.CAB
          O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} -
          O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.notrefamille.com/v2/boutique/ImageUploader4.cab
          O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
          O22 - SharedTaskScheduler: disaffiliation - {854b8525-c907-4258-bc2e-7b118037419c} - C:\WINDOWS\system32\eebpj.dll (file missing)
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
          O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
          O23 - Service: Acquisition d'image Windows (WIA)_Untrusted_BZ (StiSvc_Untrusted_BZ) - Unknown owner - C:\Virtual\Untrusted\C_\WINDOWS\system32\svchost.exe (file missing)
          0
        2. Encore merci pour le temps que tu passes à resoudre mon problème !
          0
      2. Contributeur sécurité
        ok,
        sorry pour le retard

        on continue

        y a du trojan zlob,une toolbar dégueu,des autoruns encore plus dégueu...

        fais ceci

        c'est important

        Lancer Spybot-S&D, Mode avancé, Outils, Résident, décocher la case située devant TeaTimer.
        Fermer Spybot-S&D.

        Tu le réactiveras une fois que nous auront terminé la désinfection ( et pas avant ! ) .
        Attention , à ce moment là, Spybot te demandera des modifs de registres :
        tu les accepteras toutes ! ...


        ensuite

        Télécharge UsbFix de Chiquitine1664 sur ton bureau

        --> Lance l'installation avec les paramêtres par défaut

        Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptibles d'avoir été infectées sans les ouvrir.

        --> Double clic sur le raccourci UsbFix sur ton bureau

        --> Le pc va redémarer

        -->Après redémarrage poste le rapport UsbFix.txt

        Note : le rapport UsbFix.txt est sauvegardé à la racine du disque
        Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide!

        ensuite

        Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
        https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2
        Tutorial Toolbar S&D
        * Lance l'installation du programme en exécutant le fichier téléchargé.
        * Double-clique sur le raccourci de Toolbar-S&D.
        * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis valide avec la touche "Entrée".
        * Choisis l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
        * Poste le rapport généré. (C:\TB.txt)
        0
        1. Bonjour Chimay (je préfère la Rouge à la Bleue...)

          voici le rapport USBFIX :

          -------------- UsbFix V2.413.1 ---------------

          * User : Bigboss - FRED
          * Outils mis a jours le 24/11/2008 par Chiquitine29 et Chimay8
          * Recherche effectuée à 8:26:59 le 27/11/2008
          * Windows Xp - Internet Explorer 6.0.2900.2180

          --------------- [ Processus actifs ] ----------------

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Sygate\SPF\smc.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\fxssvc.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\system32\wbem\wmiprvse.exe
          C:\DOCUME~1\Bigboss\LOCALS~1\Temp\1.tmp\b2e.exe
          C:\WINDOWS\System32\alg.exe
          C:\Program Files\WebMediaViewer\hpmon.exe
          C:\WINDOWS\RTHDCPL.EXE
          C:\Program Files\Logitech\iTouch\iTouch.exe
          C:\WINDOWS\system32\wbem\wmiprvse.exe
          C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\WINDOWS\system32\dwwin.exe
          C:\Program Files\WebMediaViewer\hpmom.exe

          --------------- [ Informations lecteurs ] ----------------

          C: - Lecteur fixe

          I: - Lecteur amovible

          K: - Lecteur amovible

          +- Contenu de l'autorun : I:\autorun.inf

          [AutoRun]
          open=AdobeR.exe e
          shellexecute=AdobeR.exe e
          shell\Auto\command=AdobeR.exe e
          shell=Auto

          +- Contenu de l'autorun : K:\autorun.inf

          [AutoRun]
          open=AdobeR.exe e
          shellexecute=AdobeR.exe e
          shell\Auto\command=AdobeR.exe e
          shell=Auto

          --------------- [ Lecteur C ] ----------------

          C: - Lecteur fixe

          +- Listing des fichiers présents :

          [03/07/2006 18:54][--a------] C:\AUTOEXEC.BAT
          [05/08/2004 13:00][-rahs----] C:\NTDETECT.COM
          [24/05/2001 12:59][--a------] C:\UNWISE.EXE
          [17/11/2008 18:44][-rahs----] C:\boot.ini
          [12/06/2006 22:03][--a------] C:\expand.txt
          [12/06/2006 22:03][--a------] C:\ExportStats.txt
          [12/06/2006 22:03][--a------] C:\LANG.TXT
          [12/06/2006 22:03][--a------] C:\Language.txt
          [12/06/2006 22:03][--a------] C:\mkv.txt
          [12/06/2006 22:03][--a------] C:\Prodlog.txt
          [12/06/2006 22:03][--a------] C:\rapport.txt
          [12/06/2006 22:03][--a------] C:\UsbFix.txt
          [12/06/2006 22:03][--a------] C:\VundoFix.txt
          [20/12/2005 05:38][--a------] C:\CONFIG.SYS
          [20/12/2005 05:38][--a------] C:\hiberfil.sys
          [20/12/2005 05:38][--a------] C:\IO.SYS
          [20/12/2005 05:38][--a------] C:\MSDOS.SYS
          [20/12/2005 05:38][--a------] C:\pagefile.sys

          --------------- [ Lecteur D ] ----------------

          D: - Lecteur de CD-ROM

          +- Listing des fichiers présents :

          --------------- [ Lecteur I ] ----------------

          I: - Lecteur amovible

          +- Listing des fichiers présents :

          [24/10/2008 22:05][---hs----] I:\AdobeR.exe
          [24/10/2008 22:05][--ahs----] I:\AUTORUN.INF

          --------------- [ Lecteur K ] ----------------

          K: - Lecteur amovible

          +- Listing des fichiers présents :

          [10/11/2008 11:47][--ahs----] K:\AUTORUN.INF

          --------------- [ Registre / Startup ] ----------------

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
          "Search Page"="https://www.google.com/?gws_rd=ssl"
          "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
          LDM=C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
          MSMSGS="c:\PROGRA~1\MESSEN~1\Msmsgs.exe" /background
          IncrediMail=C:\Program Files\IncrediMail\bin\IncMail.exe /c
          PeerGuardian=C:\Program Files\PeerGuardian2\pg2.exe
          swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
          Words=C:\Program Files\Words\Words.exe
          H/PC Connection Agent="C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
          Raccourci vers la page des propriétés de High Definition Audio=HDAShCut.exe
          RTHDCPL=RTHDCPL.EXE
          Alcmtr=ALCMTR.EXE
          NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          nwiz=nwiz.exe /install
          zBrowser Launcher=C:\Program Files\Logitech\iTouch\iTouch.exe
          SmcService=C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
          SunJavaUpdateSched="C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
          HP Software Update=C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          TkBellExe="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          REGSHAVE=C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
          DXM6Patch_981116=C:\WINDOWS\p_981116.exe /Q:A
          avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          EM_EXEC=C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
          MMTray=C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
          DLA=C:\WINDOWS\System32\DLA\DLACTRLW.EXE
          ISUSPM Startup=C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
          ISUSScheduler="C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
          RegistryMechanic=
          Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          NeroFilterCheck=C:\WINDOWS\system32\NeroCheck.exe
          QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
          HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
          <NO NAME>=
          HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
          Installed=1
          <NO NAME>=
          HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
          Installed=1
          NoChange=1
          <NO NAME>=
          HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
          Installed=1
          <NO NAME>=

          --------------- [ Registre / Mountpoint2 ] ----------------

          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{2366a4aa-cb10-11db-a844-0007cb0000ff}\Shell\AutoRun\command
          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{2ea5600c-3e93-11dd-84ff-003005a3ae8d}\Shell\AutoRun\command
          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3689f7e6-038e-11db-a600-003005a3ae8d}\Shell\AutoRun\command
          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3d4114d0-c7f2-11db-a82f-00148561082b}\Shell\AutoRun\command
          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3e9ac512-fc85-11da-b0f5-003005a3ae8d}\Shell\AutoRun\command
          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{418e8822-057a-11dc-8077-00148561082b}\Shell\AutoRun\command
          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{46c3b126-11e9-11db-a628-003005a3ae8d}\Shell\AutoRun\command
          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4e7461f0-3096-11dc-8108-00148561082b}\Shell\AutoRun\command
          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5afd2422-afe2-11dc-8280-00148561082b}\Shell\open\Command
          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5b9c683a-68f1-11dc-818c-00148561082b}\Shell\AutoRun\command
          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5b9c683b-68f1-11dc-818c-00148561082b}\Shell\AutoRun\command
          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5b9c683d-68f1-11dc-818c-00148561082b}\Shell\AutoRun\command
          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{670aaecc-0ba2-11dd-8417-003005a3ae8d}\Shell\AutoRun\command
          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{68884b5f-e3b2-11dc-8366-003005a3ae8d}\Shell\AutoRun\command
          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6fc37130-fb17-11da-b0eb-003005a3ae8d}\Shell\AutoRun\command
          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{70f81343-c71f-11db-a82e-00148561082b}\Shell\AutoRun\command
          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{878dc418-fd4d-11da-b0f9-003005a3ae8d}\Shell\AutoRun\command
          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{913795da-3ec3-11dc-8139-003005a3ae8d}\Shell\AutoRun\command
          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b2f63288-c287-11dc-82d0-003005a3ae8d}\Shell\AutoRun\command
          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c0b5f084-d21e-11db-b3e0-806d6172696f}\Shell\AutoRun\command
          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d46c9f8c-6ab8-11dc-818e-00148561082b}\Shell\AutoRun\command
          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e20ef15d-b52a-11dc-8290-00148561082b}\Shell\AutoRun\command
          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e20ef15e-b52a-11dc-8290-00148561082b}\Shell\AutoRun\command
          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e4febfdc-3067-11dc-8107-00148561082b}\Shell\AutoRun\command
          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e61bfdf0-c8cc-11dc-82f1-003005a3ae8d}\Shell\AutoRun\command
          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e909e155-0d34-11dc-808a-00148561082b}\Shell\AutoRun\command
          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{f937542c-dd5b-11dc-8345-003005a3ae8d}\Shell\AutoRun\command

          --------------- [ Nettoyage des disques ] ----------------

          Supprimé ! - [26/11/2008 17:10][--a------] C:\WINDOWS\system32\tmp.reg
          Supprimé ! - [26/11/2008 17:10][--a------] C:\WINDOWS\system32\tmp.txt
          Supprimé ! - [24/10/2008 22:05][--ahs----] I:\autorun.inf
          Supprimé ! - [24/10/2008 22:05][---hs----] I:\adobeR.exe
          Supprimé ! - [10/11/2008 11:47][--ahs----] K:\autorun.inf

          --------------- [ Resumé ] ----------------

          -> /!\ Le resultat doit etre interprété par un spécialiste /!\

          [03/07/2006 18:54][--a------] C:\AUTOEXEC.BAT
          [05/08/2004 13:00][-rahs----] C:\NTDETECT.COM
          [24/05/2001 12:59][--a------] C:\UNWISE.EXE
          [17/11/2008 18:44][-rahs----] C:\boot.ini

          --------------- ! Fin du rapport ! ----------------

          je fais les manips suivantes que tu m'as recommandées

          @+
          0
          1. -----------\\ ToolBar S&D 1.2.5 XP/Vista

            Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
            X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
            BIOS : Award Modular BIOS v6.00PG
            USER : Bigboss ( Administrator )
            BOOT : Normal boot
            Antivirus : avast! antivirus 4.8.1290 [VPS 081127-0] 4.8.1290 (Activated)
            Firewall : Sygate Personal Firewall 4.6 (Activated)
            C:\ (Local Disk) - NTFS - Total:232 Go (Free:86 Go)
            D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
            E:\ (USB)
            F:\ (USB)
            G:\ (USB)
            H:\ (USB)
            I:\ (USB) - FAT32 - Total:249 Mo (Free:0 Go)
            J:\ (USB)
            K:\ (USB) - FAT - Total:955 Mo (Free:0 Go)

            "C:\ToolBar SD" ( MAJ : 20-11-2008|20:25 )
            Option : [1] ( 27/11/2008| 8:40 )

            -----------\\ Recherche de Fichiers / Dossiers ...

            C:\Program Files\WinAble

            -----------\\ [..\Internet Explorer\Main]

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
            "Local Page"="C:\\windows\\system32\\blank.htm"
            "Search Page"="https://www.google.com/?gws_rd=ssl"
            "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
            "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
            "Start Page"="about:blank"

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
            "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
            "Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
            "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
            "Local Page"="C:\\windows\\system32\\blank.htm"
            "Start Page"="https://www.msn.com/fr-fr"

            --------------------\\ Recherche d'autres infections

            C:\DOCUME~1\Bigboss\LOCALS~1\APPLIC~1\gvonff.dat
            C:\DOCUME~1\Bigboss\LOCALS~1\APPLIC~1\gvonff.exe
            C:\DOCUME~1\Bigboss\LOCALS~1\APPLIC~1\gvonff_nav.dat
            C:\DOCUME~1\Bigboss\LOCALS~1\APPLIC~1\gvonff_navps.dat
            [b]==> EGDACCESS <==/b

            ... Et voici le rapport de Toolbar-S&D :

            --------------------\\ Cracks & Keygens ..

            C:\DOCUME~1\Bigboss\Local Settings\Application Data\IM\Identities\{B5B1AFB6-8365-41B1-9919-EB0CE7775C19}\Message Store\Attachments\Atomix Virtual DJ 3.4 + crack + 38 skins + 109 effects + 123 samples.rar
            C:\DOCUME~1\Bigboss\Mes documents\T‚l‚chargement utilitaires\Atomix Virtual Dj 3.2 Crack 38 Skins 109 Effects 123 Samples.rar
            C:\DOCUME~1\Bigboss\Mes documents\T‚l‚chargement utilitaires\Atomix Virtual DJ 3.4 + crack + 38 skins + 109 effects + 123 samples.rar
            C:\DOCUME~1\Bigboss\Mes documents\T‚l‚chargements\Diner Dash 2 + Crack (No Fake).zip
            C:\DOCUME~1\Bigboss\Mes documents\T‚l‚chargements\Mystery Case Files - Huntsville - Francais + Crack.zip
            C:\DOCUME~1\Bigboss\Mes documents\T‚l‚chargements\Mystery Case Files Huntsville + Crack.zip
            C:\DOCUME~1\Bigboss\Mes documents\T‚l‚chargements\Star Defender 3 + Crack.zip

            1 - "C:\ToolBar SD\TB_1.txt" - 27/11/2008| 8:42 - Option : [1]

            -----------\\ Fin du rapport a 8:42:04,34

            Merci pour la suite des aventures...
            0
            1. Voici le rapport :

              Search Navipromo version 3.6.9 commencé le 27/11/2008 à 9:04:33,21

              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
              !!! Postez ce rapport sur le forum pour le faire analyser !!!
              !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

              Outil exécuté depuis C:\Program Files\navilog1
              Session actuelle : "Bigboss"

              Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

              Microsoft Windows XP [version 5.1.2600]
              Internet Explorer : 6.0.2900.2180
              Système de fichiers : NTFS

              Recherche executé en mode normal

              *** Recherche Programmes installés ***

              Favorit

              *** Recherche dossiers dans "C:\WINDOWS" ***

              *** Recherche dossiers dans "C:\Program Files" ***

              *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

              *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

              *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

              *** Recherche dossiers dans "C:\Documents and Settings\Bigboss\applic~1" ***

              *** Recherche dossiers dans "C:\DOCUME~1\Vincent\applic~1" ***

              *** Recherche dossiers dans "C:\Documents and Settings\Bigboss\locals~1\applic~1" ***

              *** Recherche dossiers dans "C:\DOCUME~1\Vincent\locals~1\applic~1" ***

              *** Recherche dossiers dans "C:\Documents and Settings\Bigboss\menudm~1\progra~1" ***

              *** Recherche dossiers dans "C:\DOCUME~1\Vincent\menudm~1\progra~1" ***

              *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
              pour + d'infos : http://www.gmer.net

              *** Recherche avec GenericNaviSearch ***
              !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
              !!! A vérifier impérativement avant toute suppression manuelle !!!

              * Recherche dans "C:\WINDOWS\system32" *

              * Recherche dans "C:\Documents and Settings\Bigboss\locals~1\applic~1" *

              * Recherche dans "C:\DOCUME~1\Vincent\locals~1\applic~1" *

              *** Recherche fichiers ***

              *** Recherche clés spécifiques dans le Registre ***

              HKEY_CURRENT_USER\Software\Lanconfig trouvé !

              *** Module de Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Recherche nouveaux fichiers Instant Access :

              2)Recherche Heuristique :

              * Dans "C:\WINDOWS\system32" :

              * Dans "C:\Documents and Settings\Bigboss\locals~1\applic~1" :

              gvonff.exe trouvé !
              gvonff.dat trouvé !
              gvonff_nav.dat trouvé !
              gvonff_navps.dat trouvé !

              * Dans "C:\DOCUME~1\Vincent\locals~1\applic~1" :

              3)Recherche Certificats :

              Certificat Egroup absent !
              Certificat Electronic-Group absent !
              Certificat Montorgueil absent !
              Certificat OOO-Favorit absent !
              Certificat Sunny-Day-Design-Ltd absent !

              4)Recherche fichiers connus :

              *** Analyse terminée le 27/11/2008 à 9:10:21,54 ***
              0
              1. Contributeur sécurité
                tu n'oublie pas de me mettre le second rapport de toolbar S&D(suppression) stp

                ensuite

                Relance Navilog, Sur le menu principal, choisis l'option 2.
                Suis les instructions et patiente.
                L'outil va t'informer qu'il redémarrera ton ordinateur.
                Sauvegarde les documents ouverts, s'il y en a, puis ferme toutes les fenêtres.
                Appuie sur une touche ainsi que demandé.
                Si ton ordinateur ne redémarre pas automatiquement, fais le manuellement.
                Choisis ta session habituelle si nécessaire.
                Patiente jusqu'au message *** Nettoyage terminé le ….*** (il se peut que ça prenne un certain temps).
                Un document du Bloc-notes est créé. Sauvegarde le rapport de manière à le retrouver.
                * Copie/colle le contenu de ce compte-rendu dans ta prochaine réponse.
                Referme le Bloc-notes.
                Ton Bureau va réapparaître.
                0
                1. Voici le rapport de toolbar S&D(suppression) :

                  -----------\\ ToolBar S&D 1.2.5 XP/Vista

                  Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
                  X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
                  BIOS : Award Modular BIOS v6.00PG
                  USER : Bigboss ( Administrator )
                  BOOT : Normal boot
                  Antivirus : avast! antivirus 4.8.1290 [VPS 081127-0] 4.8.1290 (Activated)
                  Firewall : Sygate Personal Firewall 4.6 (Activated)
                  C:\ (Local Disk) - NTFS - Total:232 Go (Free:86 Go)
                  D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
                  E:\ (USB)
                  F:\ (USB)
                  G:\ (USB)
                  H:\ (USB)
                  J:\ (USB)
                  K:\ (USB) - FAT - Total:955 Mo (Free:0 Go)

                  "C:\ToolBar SD" ( MAJ : 20-11-2008|20:25 )
                  Option : [2] ( 27/11/2008| 9:38 )

                  -----------\\ SUPPRESSION

                  Supprime! - C:\Program Files\WinAble

                  -----------\\ Recherche de Fichiers / Dossiers ...

                  -----------\\ [..\Internet Explorer\Main]

                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                  "Local Page"="C:\\windows\\system32\\blank.htm"
                  "Search Page"="https://www.google.com/?gws_rd=ssl"
                  "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                  "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
                  "Start Page"="about:blank"

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                  "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                  "Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
                  "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                  "Local Page"="C:\\windows\\system32\\blank.htm"
                  "Start Page"="https://www.msn.com/fr-fr/"

                  --------------------\\ Recherche d'autres infections

                  C:\DOCUME~1\Bigboss\LOCALS~1\APPLIC~1\gvonff.dat
                  C:\DOCUME~1\Bigboss\LOCALS~1\APPLIC~1\gvonff.exe
                  C:\DOCUME~1\Bigboss\LOCALS~1\APPLIC~1\gvonff_nav.dat
                  C:\DOCUME~1\Bigboss\LOCALS~1\APPLIC~1\gvonff_navps.dat
                  [b]==> EGDACCESS <==/b

                  --------------------\\ Cracks & Keygens ..

                  C:\DOCUME~1\Bigboss\Local Settings\Application Data\IM\Identities\{B5B1AFB6-8365-41B1-9919-EB0CE7775C19}\Message Store\Attachments\Atomix Virtual DJ 3.4 + crack + 38 skins + 109 effects + 123 samples.rar
                  C:\DOCUME~1\Bigboss\Mes documents\T‚l‚chargement utilitaires\Atomix Virtual Dj 3.2 Crack 38 Skins 109 Effects 123 Samples.rar
                  C:\DOCUME~1\Bigboss\Mes documents\T‚l‚chargement utilitaires\Atomix Virtual DJ 3.4 + crack + 38 skins + 109 effects + 123 samples.rar
                  C:\DOCUME~1\Bigboss\Mes documents\T‚l‚chargements\Diner Dash 2 + Crack (No Fake).zip
                  C:\DOCUME~1\Bigboss\Mes documents\T‚l‚chargements\Mystery Case Files - Huntsville - Francais + Crack.zip
                  C:\DOCUME~1\Bigboss\Mes documents\T‚l‚chargements\Mystery Case Files Huntsville + Crack.zip
                  C:\DOCUME~1\Bigboss\Mes documents\T‚l‚chargements\Star Defender 3 + Crack.zip

                  1 - "C:\ToolBar SD\TB_1.txt" - 27/11/2008| 8:42 - Option : [1]
                  2 - "C:\ToolBar SD\TB_2.txt" - 27/11/2008| 9:40 - Option : [2]

                  -----------\\ Fin du rapport a 9:40:24,81

                  Je te fais suivre celui de Navilog...
                  0
                  1. voici le rapport de Navilog :

                    Clean Navipromo version 3.6.9 commencé le 27/11/2008 à 9:43:15,09

                    Outil exécuté depuis C:\Program Files\navilog1
                    Session actuelle : "Bigboss"

                    Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

                    Microsoft Windows XP [version 5.1.2600]
                    Internet Explorer : 6.0.2900.2180
                    Système de fichiers : NTFS

                    Mode suppression automatique
                    avec prise en charge résultats Catchme et GNS

                    Nettoyage exécuté au redémarrage de l'ordinateur

                    *** fsbl1.txt non trouvé ***
                    (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                    * Suppression dans "C:\WINDOWS\System32" *

                    * Suppression dans "C:\Documents and Settings\Bigboss\locals~1\applic~1" *

                    * Suppression dans "C:\DOCUME~1\Vincent\locals~1\applic~1" *

                    *** Suppression dossiers dans "C:\WINDOWS" ***

                    *** Suppression dossiers dans "C:\Program Files" ***

                    *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                    *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                    *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                    *** Suppression dossiers dans "C:\Documents and Settings\Bigboss\applic~1" ***

                    *** Suppression dossiers dans "C:\DOCUME~1\Vincent\applic~1" ***

                    *** Suppression dossiers dans "C:\Documents and Settings\Bigboss\locals~1\applic~1" ***

                    *** Suppression dossiers dans "C:\DOCUME~1\Vincent\locals~1\applic~1" ***

                    *** Suppression dossiers dans "C:\Documents and Settings\Bigboss\menudm~1\progra~1" ***

                    *** Suppression dossiers dans "C:\DOCUME~1\Vincent\menudm~1\progra~1" ***

                    *** Suppression fichiers ***

                    *** Suppression fichiers temporaires ***

                    Nettoyage contenu C:\WINDOWS\Temp effectué !
                    Nettoyage contenu C:\Documents and Settings\Bigboss\locals~1\Temp effectué !

                    *** Traitement Recherche complémentaire ***
                    (Recherche fichiers spécifiques)

                    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                    2)Recherche, création sauvegardes et suppression Heuristique :

                    * Dans "C:\WINDOWS\system32" *

                    * Dans "C:\Documents and Settings\Bigboss\locals~1\applic~1" *

                    gvonff.exe trouvé !
                    Copie gvonff.exe réalisée avec succès !
                    gvonff.exe supprimé !

                    gvonff.dat trouvé !
                    Copie gvonff.dat réalisée avec succès !
                    gvonff.dat supprimé !

                    gvonff_nav.dat trouvé !
                    Copie gvonff_nav.dat réalisée avec succès !
                    gvonff_nav.dat supprimé !

                    gvonff_navps.dat trouvé !
                    Copie gvonff_navps.dat réalisée avec succès !
                    gvonff_navps.dat supprimé !

                    * Dans "C:\DOCUME~1\Vincent\locals~1\applic~1" *

                    *** Sauvegarde du Registre vers dossier Safebackup ***

                    sauvegarde du Registre réalisée avec succès !

                    *** Nettoyage Registre ***

                    Nettoyage Registre Ok

                    *** Certificats ***

                    Certificat Egroup absent !
                    Certificat Electronic-Group absent !
                    Certificat Montorgueil absent !
                    Certificat OOO-Favorit absent !
                    Certificat Sunny-Day-Design-Ltdt absent !

                    *** Nettoyage terminé le 27/11/2008 à 9:46:27,78 ***
                    0
                    1. Contributeur sécurité
                      ok,

                      Télécharger ATF Cleaner par Atribune.
                      http://www.atribune.org/ccount/click.php?id=1
                      Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf)

                      Double-clique ATF-Cleaner.exe afin de lancer le programme.
                      Sous l'onglet Main, choisis : Select All
                      Cliquer sur le bouton Empty Selected

                      Si tu utilises le navigateur Firefox :
                      Clique Firefox au haut et choisis : Select All
                      Cliquer le bouton Empty Selected
                      NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

                      Si tu utilises le navigateur Opera :
                      Clique Opera au haut et choisis : Select All
                      Cliquer le bouton Empty Selected
                      NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite.
                      Clique Exit, du menu principal, afin de fermer le programme.

                      ensuite tu me postes un nouveau rapport HJT stp
                      0
                      1. voici le rapport :

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 09:57:17, on 27/11/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Sygate\SPF\smc.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\fxssvc.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\Program Files\WebMediaViewer\hpmon.exe
                        C:\WINDOWS\RTHDCPL.EXE
                        C:\Program Files\Logitech\iTouch\iTouch.exe
                        C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
                        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                        C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
                        C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                        C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                        C:\Program Files\QuickTime\qttask.exe
                        C:\Program Files\PeerGuardian2\pg2.exe
                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\DOCUME~1\Bigboss\LOCALS~1\Temp\bwgo0001ce09.exe
                        C:\Program Files\WebMediaViewer\hpmom.exe
                        C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\Program Files\Trend Micro\HijackThis\HJT.exe
                        C:\PROGRA~1\INCRED~1\bin\ImNotfy.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
                        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                        O2 - BHO: (no name) - {64466B8E-20A7-4A4A-AFF4-AAD9CA68B52C} - C:\Program Files\WebMediaViewer\hpmun.dll
                        O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
                        O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
                        O3 - Toolbar: Browser Toolbar - {2EEF94DF-75F6-42E9-B7FB-AF5A170A6E2E} - C:\Program Files\WebMediaViewer\browseul.dll
                        O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
                        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
                        O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
                        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
                        O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                        O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
                        O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                        O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                        O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                        O4 - HKCU\..\Run: [MSMSGS] "c:\PROGRA~1\MESSEN~1\Msmsgs.exe" /background
                        O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                        O4 - HKCU\..\Run: [PeerGuardian] C:\Program Files\PeerGuardian2\pg2.exe
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [Words] C:\Program Files\Words\Words.exe
                        O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
                        O4 - HKLM\..\Policies\Explorer\Run: [VMware hptray] C:\Program Files\WebMediaViewer\hpmon.exe
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - Global Startup: Adobe Gamma Loader.lnk = ?
                        O4 - Global Startup: Logitech Desktop Messenger Agent.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                        O9 - Extra button: (no name) - {3B8FB116-D358-48A3-A5C7-DB84F15CBB04} - http://www.expresstoolie.com/redirect.php (file missing)
                        O9 - Extra 'Tools' menuitem: IExplorer Security - {3B8FB116-D358-48A3-A5C7-DB84F15CBB04} - http://www.expresstoolie.com/redirect.php (file missing)
                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
                        O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
                        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
                        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                        O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
                        O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP.cab
                        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                        O16 - DPF: {B9907873-6560-4A36-B76B-9DADE84A7F55} (FnacmusicDnl.DnlManager) - https://www.fnacmusic.com/telechargementFnacmusic/FnacmusicDnl.CAB
                        O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                        O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} -
                        O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.notrefamille.com/v2/boutique/ImageUploader4.cab
                        O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                        O22 - SharedTaskScheduler: disaffiliation - {854b8525-c907-4258-bc2e-7b118037419c} - C:\WINDOWS\system32\eebpj.dll (file missing)
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                        O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                        O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
                        O23 - Service: Acquisition d'image Windows (WIA)_Untrusted_BZ (StiSvc_Untrusted_BZ) - Unknown owner - C:\Virtual\Untrusted\C_\WINDOWS\system32\svchost.exe (file missing)
                        0
                        1. voici le rapport :

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 09:57:17, on 27/11/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Sygate\SPF\smc.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\fxssvc.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\Program Files\WebMediaViewer\hpmon.exe
                          C:\WINDOWS\RTHDCPL.EXE
                          C:\Program Files\Logitech\iTouch\iTouch.exe
                          C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
                          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                          C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
                          C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                          C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                          C:\Program Files\QuickTime\qttask.exe
                          C:\Program Files\PeerGuardian2\pg2.exe
                          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\DOCUME~1\Bigboss\LOCALS~1\Temp\bwgo0001ce09.exe
                          C:\Program Files\WebMediaViewer\hpmom.exe
                          C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Program Files\Trend Micro\HijackThis\HJT.exe
                          C:\PROGRA~1\INCRED~1\bin\ImNotfy.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                          O2 - BHO: (no name) - {64466B8E-20A7-4A4A-AFF4-AAD9CA68B52C} - C:\Program Files\WebMediaViewer\hpmun.dll
                          O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
                          O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
                          O3 - Toolbar: Browser Toolbar - {2EEF94DF-75F6-42E9-B7FB-AF5A170A6E2E} - C:\Program Files\WebMediaViewer\browseul.dll
                          O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
                          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
                          O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
                          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
                          O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                          O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
                          O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                          O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                          O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                          O4 - HKCU\..\Run: [MSMSGS] "c:\PROGRA~1\MESSEN~1\Msmsgs.exe" /background
                          O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                          O4 - HKCU\..\Run: [PeerGuardian] C:\Program Files\PeerGuardian2\pg2.exe
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [Words] C:\Program Files\Words\Words.exe
                          O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
                          O4 - HKLM\..\Policies\Explorer\Run: [VMware hptray] C:\Program Files\WebMediaViewer\hpmon.exe
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - Global Startup: Adobe Gamma Loader.lnk = ?
                          O4 - Global Startup: Logitech Desktop Messenger Agent.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                          O9 - Extra button: (no name) - {3B8FB116-D358-48A3-A5C7-DB84F15CBB04} - http://www.expresstoolie.com/redirect.php (file missing)
                          O9 - Extra 'Tools' menuitem: IExplorer Security - {3B8FB116-D358-48A3-A5C7-DB84F15CBB04} - http://www.expresstoolie.com/redirect.php (file missing)
                          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
                          O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
                          O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
                          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                          O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
                          O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP.cab
                          O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                          O16 - DPF: {B9907873-6560-4A36-B76B-9DADE84A7F55} (FnacmusicDnl.DnlManager) - https://www.fnacmusic.com/telechargementFnacmusic/FnacmusicDnl.CAB
                          O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
                          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                          O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} -
                          O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.notrefamille.com/v2/boutique/ImageUploader4.cab
                          O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                          O22 - SharedTaskScheduler: disaffiliation - {854b8525-c907-4258-bc2e-7b118037419c} - C:\WINDOWS\system32\eebpj.dll (file missing)
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                          O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
                          O23 - Service: Acquisition d'image Windows (WIA)_Untrusted_BZ (StiSvc_Untrusted_BZ) - Unknown owner - C:\Virtual\Untrusted\C_\WINDOWS\system32\svchost.exe (file missing)
                          0
                          1. Très cher Chimay8, Merci pour ton aide.

                            Je dois m'absenter un moment.

                            et nous reprendrons ensuite, si tu veux bien encore m'accorder tes lumières !
                            0
                            1. Contributeur sécurité
                              bien sur,
                              pas de problèmes

                              reviens vite car zlob est toujours là ainsi qu'une ou deux crasses

                              va falloir jouer du script!
                              0
                              1. Bonsoir Chimay8,

                                Je suis à nouveau à l'ecoute de tes lumières.

                                NB : après avoir rallumé le PC, ma barre d'outils Goggle a disparu (mais j'ai tjs celle de "security toolbar" !)
                                0
                            2. Contributeur sécurité
                              bonjour,

                              bien,on continue

                              Télécharge SDfix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. Tu peux suivre le tutorial SDFix de Malekal pour t'aider :

                              Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
                              Redémarre ton ordinateur
                              Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
                              A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
                              Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
                              Choisis ton compte.
                              Déroule la liste des instructions ci-dessous :
                              Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
                              Appuie sur Y pour commencer le processus de nettoyage.
                              Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                              Appuie sur une touche pour redémarrer le PC.
                              Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                              Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                              Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                              Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                              Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

                              Si SDFix ne se lance pas
                              Clique sur Démarrer > Exécuter
                              Copie/colle ceci :
                              %systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe

                              Clique sur Ok.
                              Redémarre et essaie de relance SDFix.
                              0
                              1. es-tu tjs en ligne ?
                                0
                            3. Voici le rappoert obtenu :

                              [b]SDFix: Version 1.240 [/b]
                              Run by Bigboss on 28/11/2008 at 16:33

                              Microsoft Windows XP [version 5.1.2600]
                              Running From: C:\SDFix

                              [b]Checking Services [/b]:

                              C:\WINDOWS\system32\Microsoft\backup.ftp Found
                              C:\WINDOWS\system32\Microsoft\backup.tftp Found

                              [b]Checking files[/b]:

                              [b]Genuine[/b]:
                              C:\WINDOWS\system32\Microsoft\backup.ftp
                              C:\WINDOWS\system32\Microsoft\backup.tftp

                              [b]Dummy[/b]:
                              C:\WINDOWS\system32\ftp.exe
                              C:\WINDOWS\system32\tftp.exe
                              C:\WINDOWS\system32\dllcache\ftp.exe
                              C:\WINDOWS\system32\dllcache\tftp.exe

                              Files copied to the SDFix\Backups folder
                              Restoring original files if backups exist

                              [b]Rechecking Files[/b]:

                              [b]Genuine[/b]:
                              C:\WINDOWS\system32\Microsoft\backup.ftp
                              C:\WINDOWS\system32\Microsoft\backup.tftp
                              C:\WINDOWS\system32\ftp.exe
                              C:\WINDOWS\system32\tftp.exe
                              C:\WINDOWS\system32\dllcache\ftp.exe
                              C:\WINDOWS\system32\dllcache\tftp.exe

                              Restoring Default Security Values
                              Restoring Default Hosts File

                              Rebooting

                              [b]Checking Files [/b]:

                              Trojan Files Found:

                              C:\Documents and Settings\Bigboss\Mes documents\My Documents.url - Deleted
                              C:\Documents and Settings\Bigboss\Mes documents\Ma musique\My Music.url - Deleted
                              C:\Documents and Settings\Bigboss\Mes documents\Mes images\My Pictures.url - Deleted
                              C:\Documents and Settings\Bigboss\Mes documents\Mes vid‚os\My Video.url - Deleted
                              C:\Program Files\Insider\Insider.exe - Deleted
                              C:\Program Files\Words\list.txt - Deleted
                              C:\Program Files\Words\UnInstall.exe - Deleted
                              C:\WINDOWS\Dance_dec_jpg.zip - Deleted
                              C:\WINDOWS\Nokia_19_jpg.zip - Deleted
                              C:\WINDOWS\tsitra1148.exe.tmp - Deleted
                              C:\WINDOWS\system32\Microsoft\backup.ftp - Deleted
                              C:\WINDOWS\system32\Microsoft\backup.tftp - Deleted

                              Folder C:\Program Files\Insider - Removed
                              Folder C:\Program Files\Words - Removed
                              Folder C:\Program Files\Fichiers communs\Carlson - Removed

                              Removing Temp Files

                              [b]ADS Check [/b]:

                              [b]Final Check [/b]:

                              catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                              Rootkit scan 2008-11-28 17:08:38
                              Windows 5.1.2600 Service Pack 2 NTFS

                              scanning hidden processes ...

                              scanning hidden services & system hive ...

                              scanning hidden registry entries ...

                              scanning hidden files ...

                              scan completed successfully
                              hidden processes: 0
                              hidden services: 0
                              hidden files: 0

                              [b]Remaining Services [/b]:

                              Authorized Application Key Export:

                              [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                              "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                              "C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"
                              "C:\\Program Files\\IncrediMail\\bin\\IMApp.exe"="C:\\Program Files\\IncrediMail\\bin\\IMApp.exe:*:Enabled:IncrediMail"
                              "C:\\Program Files\\Messenger\\Msmsgs.exe"="C:\\Program Files\\Messenger\\Msmsgs.exe:*:Enabled:Windows Messenger"
                              "C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"
                              "C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"="C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe:*:Enabled:ActiveSync Connection Manager"
                              "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
                              "C:\\Program Files\\Microsoft ActiveSync\\WcesMgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\WcesMgr.exe:*:Enabled:ActiveSync Application"
                              "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule Plus"
                              "C:\\Program Files\\VideoLAN\\VLC\\vlc.exe"="C:\\Program Files\\VideoLAN\\VLC\\vlc.exe:*:Enabled:VLC media player"
                              "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
                              "C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call"
                              "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                              "C:\\Program Files\\HomePlayer\\HomePlayer.exe"="C:\\Program Files\\HomePlayer\\HomePlayer.exe:*:Disabled:HomePlayer"

                              [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                              "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                              "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
                              "C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call"
                              "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"

                              [b]Remaining Files [/b]:

                              File Backups: - C:\SDFix\backups\backups.zip

                              [b]Files with Hidden Attributes [/b]:

                              Mon 28 Jan 2008 1,404,240 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
                              Mon 28 Jan 2008 5,146,448 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
                              Mon 28 Jan 2008 2,097,488 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
                              Sun 17 Dec 2006 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
                              Sat 8 Dec 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
                              Wed 13 Oct 2004 20,480 A..H. --- "C:\Documents and Settings\Bigboss\Mes documents\divers documents perso\~WRL0005.tmp"
                              Wed 13 Oct 2004 20,480 A..H. --- "C:\Documents and Settings\Bigboss\Mes documents\divers documents perso\~WRL0687.tmp"
                              Sat 23 Aug 2008 1,222,144 ...H. --- "C:\Documents and Settings\Bigboss\Mes documents\Fred\~WRL0411.tmp"
                              Sat 23 Aug 2008 1,249,792 ...H. --- "C:\Documents and Settings\Bigboss\Mes documents\Fred\~WRL0580.tmp"
                              Sat 23 Aug 2008 1,250,304 ...H. --- "C:\Documents and Settings\Bigboss\Mes documents\Fred\~WRL2802.tmp"
                              Sat 23 Aug 2008 1,241,600 ...H. --- "C:\Documents and Settings\Bigboss\Mes documents\Fred\~WRL2815.tmp"
                              Sun 17 Dec 2006 4,348 ...H. --- "C:\Documents and Settings\Bigboss\Mes documents\Ma musique\Sauvegarde de la licence\drmv1key.bak"
                              Sat 17 Mar 2007 20 A..H. --- "C:\Documents and Settings\Bigboss\Mes documents\Ma musique\Sauvegarde de la licence\drmv1lic.bak"
                              Tue 19 Dec 2006 9,654 A.SH. --- "C:\Documents and Settings\Bigboss\Mes documents\Ma musique\Sauvegarde de la licence\drmv2key.bak"

                              [b]Finished![/b]
                              0
                              1. Et le rapport Hijackthis :

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 17:30:12, on 28/11/2008
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\Sygate\SPF\smc.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                C:\WINDOWS\system32\nvsvc32.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\fxssvc.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\WINDOWS\RTHDCPL.EXE
                                C:\Program Files\Logitech\iTouch\iTouch.exe
                                C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
                                C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                                C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
                                C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                                C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                                C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                                C:\Program Files\QuickTime\qttask.exe
                                C:\DOCUME~1\Bigboss\LOCALS~1\Temp\bwgo0028e694.exe
                                C:\Program Files\PeerGuardian2\pg2.exe
                                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                                C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                C:\Program Files\Trend Micro\HijackThis\HJT.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
                                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                                O2 - BHO: (no name) - {64466B8E-20A7-4A4A-AFF4-AAD9CA68B52C} - C:\Program Files\WebMediaViewer\hpmun.dll
                                O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
                                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
                                O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
                                O3 - Toolbar: Browser Toolbar - {2EEF94DF-75F6-42E9-B7FB-AF5A170A6E2E} - C:\Program Files\WebMediaViewer\browseul.dll
                                O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
                                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
                                O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
                                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
                                O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                                O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
                                O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                                O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                                O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                                O4 - HKCU\..\Run: [MSMSGS] "c:\PROGRA~1\MESSEN~1\Msmsgs.exe" /background
                                O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                                O4 - HKCU\..\Run: [PeerGuardian] C:\Program Files\PeerGuardian2\pg2.exe
                                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                O4 - Global Startup: Adobe Gamma Loader.lnk = ?
                                O4 - Global Startup: Logitech Desktop Messenger Agent.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                                O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                O9 - Extra button: (no name) - {3B8FB116-D358-48A3-A5C7-DB84F15CBB04} - http://www.expresstoolie.com/redirect.php (file missing)
                                O9 - Extra 'Tools' menuitem: IExplorer Security - {3B8FB116-D358-48A3-A5C7-DB84F15CBB04} - http://www.expresstoolie.com/redirect.php (file missing)
                                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
                                O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
                                O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                                O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
                                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
                                O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP.cab
                                O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                                O16 - DPF: {B9907873-6560-4A36-B76B-9DADE84A7F55} (FnacmusicDnl.DnlManager) - https://www.fnacmusic.com/telechargementFnacmusic/FnacmusicDnl.CAB
                                O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
                                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} -
                                O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.notrefamille.com/v2/boutique/ImageUploader4.cab
                                O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                                O22 - SharedTaskScheduler: disaffiliation - {854b8525-c907-4258-bc2e-7b118037419c} - C:\WINDOWS\system32\eebpj.dll (file missing)
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                                O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
                                O23 - Service: Acquisition d'image Windows (WIA)_Untrusted_BZ (StiSvc_Untrusted_BZ) - Unknown owner - C:\Virtual\Untrusted\C_\WINDOWS\system32\svchost.exe (file missing)
                                0
                                1. Contributeur sécurité
                                  y a un truc qui s'accroche

                                  on va nettoyer

                                  Pour supprimer les outils/fix utilisés :

                                  Télécharge ToolsCleaner sur ton bureau.
                                  --> http://pc-system.fr/

                                  # Clique sur "Recherche" et laisse le scan agir ...
                                  # Clique sur "Suppression" pour finaliser.
                                  # Tu peux, si tu le souhaites, te servir des Options facultatives.
                                  # Clique sur Quitter pour obtenir le rapport.
                                  # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                                  ensuite

                                  Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                                  et sauvegarde le sur ton bureau et pas ailleurs!

                                  **Désactive les logiciels de protection** (Antivirus, Antispywares) puis :
                                  deconnecte toi d'internet,ferme tout les programmes

                                  Double-clique sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider.
                                  ne touche plus à rien, même pas ta souris!!
                                  Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.

                                  Copie/colle un nouveau rapport HiJackThis avec.
                                  0
                                  1. Je te renouvelle encore une fois tous mes remerciements pour le temps que me consacres !

                                    Voici le rapport :

                                    [ Rapport ToolsCleaner version 2.2.6 (par A.Rothstein & dj QUIOU) ]

                                    -->- Recherche:

                                    C:\VundoFix.txt: trouvé !
                                    C:\fixnavi.txt: trouvé !
                                    C:\cleannavi.txt: trouvé !
                                    C:\TB.txt: trouvé !
                                    C:\UsbFix.txt: trouvé !
                                    C:\SDFIX: trouvé !
                                    C:\Vundofix backups: trouvé !
                                    C:\Toolbar SD: trouvé !
                                    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                                    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
                                    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                                    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
                                    C:\Documents and Settings\Bigboss\Bureau\SdFix.exe: trouvé !
                                    C:\Documents and Settings\Bigboss\Bureau\Programmes debogages\HijackThis.lnk: trouvé !
                                    C:\Documents and Settings\Bigboss\Bureau\Programmes debogages\Navilog1.lnk: trouvé !
                                    C:\Documents and Settings\Bigboss\Bureau\Programmes debogages\UsbFix.lnk: trouvé !
                                    C:\Documents and Settings\Bigboss\Bureau\Programmes debogages\SmitFraudfix: trouvé !
                                    C:\Documents and Settings\Bigboss\Menu Démarrer\Programmes\UsbFix: trouvé !
                                    C:\Documents and Settings\Bigboss\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
                                    C:\Documents and Settings\Bigboss\Mes documents\Téléchargement utilitaires\vundoFix.exe: trouvé !
                                    C:\Documents and Settings\Bigboss\Mes documents\Téléchargement utilitaires\HijackThis.exe: trouvé !
                                    C:\Documents and Settings\Bigboss\Mes documents\Téléchargement utilitaires\HJTInstall.exe: trouvé !
                                    C:\Documents and Settings\Bigboss\Mes documents\Téléchargement utilitaires\SmitFraudFix.exe: trouvé !
                                    C:\Documents and Settings\Bigboss\Mes documents\Téléchargement utilitaires\ToolBarSD.exe: trouvé !
                                    C:\Documents and Settings\Bigboss\Mes documents\Téléchargement utilitaires\UsbFix.exe: trouvé !
                                    C:\Program Files\Navilog1: trouvé !
                                    C:\Program Files\UsbFix: trouvé !
                                    C:\Program Files\Navilog1\Navilog1.bat: trouvé !
                                    C:\Program Files\Trend Micro\HijackThis: trouvé !
                                    C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
                                    C:\Program Files\UsbFix\UsbFix.exe: trouvé !

                                    ---------------------------------
                                    -->- Suppression:

                                    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                                    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
                                    C:\Documents and Settings\Bigboss\Bureau\SdFix.exe: supprimé !
                                    C:\Documents and Settings\Bigboss\Bureau\Programmes debogages\HijackThis.lnk: supprimé !
                                    C:\Documents and Settings\Bigboss\Bureau\Programmes debogages\Navilog1.lnk: supprimé !
                                    C:\Documents and Settings\Bigboss\Mes documents\Téléchargement utilitaires\vundoFix.exe: supprimé !
                                    C:\Documents and Settings\Bigboss\Mes documents\Téléchargement utilitaires\HijackThis.exe: supprimé !
                                    C:\Documents and Settings\Bigboss\Mes documents\Téléchargement utilitaires\HJTInstall.exe: supprimé !
                                    C:\Documents and Settings\Bigboss\Mes documents\Téléchargement utilitaires\SmitFraudFix.exe: supprimé !
                                    C:\Documents and Settings\Bigboss\Mes documents\Téléchargement utilitaires\ToolBarSD.exe: supprimé !
                                    C:\Program Files\Navilog1\Navilog1.bat: supprimé !
                                    C:\VundoFix.txt: supprimé !
                                    C:\fixnavi.txt: supprimé !
                                    C:\cleannavi.txt: supprimé !
                                    C:\TB.txt: supprimé !
                                    C:\UsbFix.txt: supprimé !
                                    C:\Documents and Settings\Bigboss\Bureau\Programmes debogages\UsbFix.lnk: supprimé !
                                    C:\Documents and Settings\Bigboss\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
                                    C:\Documents and Settings\Bigboss\Mes documents\Téléchargement utilitaires\UsbFix.exe: supprimé !
                                    C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
                                    C:\Program Files\UsbFix\UsbFix.exe: supprimé !
                                    C:\SDFIX: supprimé !
                                    C:\Vundofix backups: supprimé !
                                    C:\Toolbar SD: supprimé !
                                    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                                    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
                                    C:\Documents and Settings\Bigboss\Bureau\Programmes debogages\SmitFraudfix: supprimé !
                                    C:\Documents and Settings\Bigboss\Menu Démarrer\Programmes\UsbFix: supprimé !
                                    C:\Program Files\Navilog1: supprimé !
                                    C:\Program Files\UsbFix: supprimé !
                                    C:\Program Files\Trend Micro\HijackThis: supprimé !

                                    Corbeille vidée!
                                    Fichiers temporaires nettoyés !
                                    Restauration annulée !

                                    Je fais les manips que tu m'as indiquées ensuite.
                                    0
                                • 1
                                • 2
                                • 3