Infecté et débutante. - Page 2

  1. Contributeur sécurité
    Coment ça se passe maintenant ?

    Tu arrives a ouvrir le disque dur ?
    0
    1. ca y'est je peu entrer dans mon disk dur externe sans passer par "explorer". Plus de message d'alerte. et bien ma fois ca m'a l'air de fonctionner normalement. toutefois j'aimerai avoir un dernier conseil afin de m'assurer que tout refonctionne parfaitement pour éviter une mauvaise surprise.
      0
      1. Contributeur sécurité
        Tout d'abord, Je te conseillerais plutot AVIRA ANTIVIR ( GRATUIT EGALEMENT et maintenant en FRANCAIS ) à la place de Avast !
        Pourquoi ?
        Un autre avis ?
        Toujours pas convaincu ? ici, l'avis des Masters en désinfection !

        Donc télécharge AVIRA Antivir si tu veux l'esssayer sur le lien suivant.
        http://dlce.antivir.com/down/windows/antivir_workstation_winu_fr_h.exe

        Ensuite hors connexion supprime AVAST
        Pour désinstaller Avast correctement
        https://www.avast.com/fr-fr/uninstall-utility

        Installe ANTIVIR...
        Paramettre le comme expliqué sur ces Tutoriels
        TUTO D' installation par Malekal
        Tuto D'instalation et de mise en Oeuvre
        Encore un au cas ou...
        Reconnecte toi, fais les mises à jours Antivir... tu seras mieux protégée !
        ===========================
        Un peu de lecture, notamment le chapitre :
        Comment se préserver de ce type d'infections ?
        ========================

        Refais moi un rapport HJT stp

        0
        1. super aparemant ca remarche, je n'ai plus ce message d'erreur. donc plus de trace de virus, mon disque dur qui refonctionne. c parfait. cependant que me conseil tu pour faire une derniere verif afin de ne pas avoir de mauvaise surprise? ah oui j'oubliait le rapport usbfix.

          -------------- UsbFix V2.413.3 ---------------

          * User : HP_Administrateur - DAVID_LUCHIER
          * Outils mis a jours le 06/12/2008 par Chiquitine29 et Chimay8
          * Recherche effectuée à 9:32:59 le 09/12/2008
          * Windows Xp - Internet Explorer 7.0.5730.11

          --------------- [ Processus actifs ] ----------------

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\userinit.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\DOCUME~1\HP_ADM~1.DAV\LOCALS~1\Temp\1.tmp\b2e.exe

          --------------- [ Informations lecteurs ] ----------------

          C: - Lecteur fixe

          D: - Lecteur fixe

          E: - Lecteur de CD-ROM

          J: - Lecteur fixe

          +- Contenu de l'autorun : E:\autorun.inf

          [autorun]
          OPEN=autoplay.exe
          ICON=setup\media\DH.ico

          +- Contenu de l'autorun : J:\autorun.inf

          [autorun]
          shellexecute="resycled\boot.com j:"
          shell\Open\command="resycled\boot.com j:"
          shell=Open

          --------------- [ Lecteur C ] ----------------

          C: - Lecteur fixe

          +- Listing des fichiers présents :

          [01/01/2005 23:00][--a------] C:\AUTOEXEC.BAT
          [10/08/2004 13:00][-rahs----] C:\NTDETECT.COM
          [04/12/2008 09:32][--a------] C:\30806.exe
          [04/12/2008 09:32][--a------] C:\34265.exe
          [04/12/2008 09:32][--a------] C:\34737.exe
          [04/12/2008 09:32][--a------] C:\36212.exe
          [04/12/2008 09:32][--a------] C:\44774.exe
          [04/12/2008 09:32][--a------] C:\63517.exe
          [04/12/2008 09:32][--a------] C:\67136.exe
          [04/12/2008 09:32][--a------] C:\SmitfraudFix.exe
          [08/12/2008 16:34][-rahs----] C:\boot.ini
          [26/11/2007 09:44][--a------] C:\article.txt
          [26/11/2007 09:44][--a------] C:\rapport.txt
          [26/11/2007 09:44][--a------] C:\rapport2.txt
          [26/11/2007 09:44][--a------] C:\UsbFix.txt
          [27/10/2005 16:28][--ahs----] C:\3j0jaw3o.sys
          [27/10/2005 16:28][--ahs----] C:\CONFIG.SYS
          [27/10/2005 16:28][--ahs----] C:\hiberfil.sys
          [27/10/2005 16:28][--ahs----] C:\IO.SYS
          [27/10/2005 16:28][--ahs----] C:\MSDOS.SYS
          [27/10/2005 16:28][--ahs----] C:\pagefile.sys

          --------------- [ Lecteur D ] ----------------

          D: - Lecteur fixe

          +- Listing des fichiers présents :

          [28/07/2001 07:07][---hs----] D:\AUTOEXEC.BAT
          [25/07/2001 23:00][---hs----] D:\NTDETECT.COM
          [30/11/2004 13:01][---hs----] D:\Info.exe
          [30/11/2004 13:01][---hs----] D:\setupSNK.exe
          [09/01/2002 20:52][---hs----] D:\BOOT.INI
          [09/01/2002 20:52][---hs----] D:\Desktop.ini
          [09/01/2002 20:52][---hs----] D:\WINBOM.INI
          [10/09/2002 17:21][---hs----] D:\Folder.htt
          [02/12/2008 10:50][--a------] D:\defaultPerfLog.txt
          [28/07/2001 07:07][---hs----] D:\CONFIG.SYS
          [28/07/2001 07:07][---hs----] D:\IO.SYS
          [28/07/2001 07:07][---hs----] D:\MSDOS.SYS
          [28/07/2001 07:07][---hs----] D:\RCBoot.sys
          [28/07/2001 07:07][---hs----] D:\HPCD.sys

          --------------- [ Lecteur E ] ----------------

          E: - Lecteur de CD-ROM

          +- Listing des fichiers présents :

          [22/08/2006 03:37][-r-------] E:\autoplay.exe
          [22/08/2006 03:37][-r-------] E:\setup.exe
          [11/08/2006 00:36][-r-------] E:\autorun.inf
          [11/08/2006 04:01][-r-------] E:\Disk1.txt
          [11/08/2006 04:01][-r-------] E:\Lisezmoi.txt

          --------------- [ Lecteur J ] ----------------

          J: - Lecteur fixe

          +- Listing des fichiers présents :

          [04/12/2008 21:11][-r-hs----] J:\autorun.inf

          --------------- [ Registre / Startup ] ----------------

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
          "Search Page"="https://www.google.com/?gws_rd=ssl"
          "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
          SpybotSD TeaTimer=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
          MsnMsgr="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
          ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
          swg=C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
          ehTray=C:\WINDOWS\ehome\ehtray.exe
          SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
          hpsysdrv=c:\windows\system\hpsysdrv.exe
          HPHUPD06=c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
          HPHmon06=C:\WINDOWS\system32\hphmon06.exe
          KBD=C:\HP\KBD\KBD.EXE
          iTunesHelper=C:\Program Files\iTunes\iTunesHelper.exe
          Recguard=C:\WINDOWS\SMINST\RECGUARD.EXE
          ATIPTA=C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          AlcxMonitor=ALCXMNTR.EXE
          PS2=C:\WINDOWS\system32\ps2.exe
          LSBWatcher=c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
          avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
          HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
          Installed=1
          HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
          Installed=1
          NoChange=1
          HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
          Installed=1

          --------------- [ Registre / Mountpoint2 ] ----------------

          -> Recherche négative.

          --------------- [ Nettoyage des disques ] ----------------

          J:\autorun.inf ~> fichier appelé : "J:\"resycled\boot.com j:"" ( absent ! )
          Supprimé ! - [10/09/2002 17:21][---hs----] D:\Folder.htt
          Supprimé ! - [30/11/2004 13:01][---hs----] D:\info.exe
          Supprimé ! - [01/12/2008 10:35][-r-hs----] D:\resycled\boot.com
          Supprimé ! - [04/12/2008 09:34][dr-hs----] D:\resycled
          Echec de la supression !! - [11/08/2006 00:36] E:\autorun.inf
          Echec de la supression !! - [11/08/2006 00:36] E:\autorun.inf
          Echec de la supression !! - [11/08/2006 00:36] E:\autorun.inf
          Supprimé ! - [04/12/2008 21:11][-r-hs----] J:\autorun.inf
          Supprimé ! - [04/12/2008 09:35][dr-hs----] J:\resycled

          --------------- [ Resumé ] ----------------

          -> /!\ Le resultat doit etre interprété par un spécialiste /!\

          [01/01/2005 23:00][--a------] C:\AUTOEXEC.BAT
          [10/08/2004 13:00][-rahs----] C:\NTDETECT.COM
          [04/12/2008 09:32][--a------] C:\30806.exe
          [04/12/2008 09:32][--a------] C:\34265.exe
          [04/12/2008 09:32][--a------] C:\34737.exe
          [04/12/2008 09:32][--a------] C:\36212.exe
          [04/12/2008 09:32][--a------] C:\44774.exe
          [04/12/2008 09:32][--a------] C:\63517.exe
          [04/12/2008 09:32][--a------] C:\67136.exe
          [04/12/2008 09:32][--a------] C:\SmitfraudFix.exe
          [08/12/2008 16:34][-rahs----] C:\boot.ini
          [28/07/2001 07:07][---hs----] D:\AUTOEXEC.BAT
          [25/07/2001 23:00][---hs----] D:\NTDETECT.COM
          [04/08/2004 00:55][--a------] D:\setupSNK.exe
          [09/01/2002 20:52][---hs----] D:\BOOT.INI
          [09/01/2002 20:52][---hs----] D:\Desktop.ini
          [09/01/2002 20:52][---hs----] D:\WINBOM.INI
          [22/08/2006 03:37][-r-------] E:\autoplay.exe
          [22/08/2006 03:37][-r-------] E:\setup.exe
          [11/08/2006 00:36][-r-------] E:\autorun.inf

          --------------- ! Fin du rapport ! ----------------
          0
          1. desolé de la double reponse je pensait que mon message n'etait pas parvenu.....
            0
            1. Contributeur sécurité
              Refais moi un rapport HJT stp... pas un USBFix ;-))
              0
              1. et bien on dirait qu'antivir fait bien son travail un troyen et un ver en meme pas 2mn. etrange que ce soft ne soit pas connu. j'en avais jamais entendu parler. donc voila le rapport hisjjack.
                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 12:40:15, on 09/12/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.5730.0011)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\ehome\ehtray.exe
                C:\Program Files\Java\jre6\bin\jusched.exe
                C:\windows\system\hpsysdrv.exe
                C:\WINDOWS\system32\hphmon06.exe
                C:\HP\KBD\KBD.EXE
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                C:\WINDOWS\ALCXMNTR.EXE
                C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                C:\WINDOWS\eHome\ehRecvr.exe
                C:\WINDOWS\eHome\ehSched.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\WINDOWS\system32\HPZipm12.exe
                C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
                C:\WINDOWS\eHome\ehmsas.exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\WINDOWS\system32\wbem\wmiapsrv.exe
                C:\WINDOWS\system32\dllhost.exe
                C:\Program Files\Windows Live\Messenger\usnsvc.exe
                C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\QuickTime\qttask.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                c:\program files\avira\antivir personaledition classic\avcenter.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q305&bd=pavilion&pf=desktop
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q305&bd=pavilion&pf=desktop
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q305&bd=pavilion&pf=desktop
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
                O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
                O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - S-1-5-18 Startup: AutoTBar.exe (User 'SYSTEM')
                O4 - .DEFAULT Startup: AutoTBar.exe (User 'Default user')
                O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
                O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
                O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
                O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: Autodesk Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                0
                1. Contributeur sécurité
                  Tu viens de te faire infecté en installant une Toolbar
                  Bien souvent, ces toolbars sont en fait des spywares.

                  Plusieurs barres d'outils peuvent ralentir l'ordinateur ou occasionner des plantages du navigateur.
                  Pour plus d'informations, voir l'article Les Toolbars, c'est pas obligatoire! ( Merci a Malekal )

                  Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
                  https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

                  Tutoriel d'install' et d'utilisation

                  Ø Lance l'installation du programme en exécutant le fichier téléchargé.
                  Ø Double-clique maintenant sur le raccourci de Toolbar-S&D.
                  * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                  Ø Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
                  * Poste le rapport généré qui se trouve ici => (C:\TB.txt)
                  0
                  1. oups ca a du m'echaper je decoche toujours quand j'installe un truc genre winamp ou autre.

                    -----------\\ ToolBar S&D 1.2.6 XP/Vista

                    Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
                    X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3200+ )
                    BIOS : Phoenix - Award BIOS v6.00PG
                    USER : HP_Administrateur ( Administrator )
                    BOOT : Normal boot
                    Antivirus : Avira AntiVir PersonalEdition Classic 8.0.1.30 (Activated)
                    C:\ (Local Disk) - NTFS - Total:180 Go (Free:126 Go)
                    D:\ (Local Disk) - FAT32 - Total:5 Go (Free:0 Go)
                    E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
                    F:\ (USB)
                    G:\ (USB)
                    H:\ (USB)
                    I:\ (USB)
                    J:\ (Local Disk) - FAT32 - Total:232 Go (Free:43 Go)
                    K:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)

                    "C:\ToolBar SD" ( MAJ : 04-12-2008|20:40 )
                    Option : [1] ( 09/12/2008|13:38 )

                    -----------\\ Recherche de Fichiers / Dossiers ...

                    C:\Program Files\DAEMON Tools Toolbar
                    C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                    C:\Program Files\DAEMON Tools Toolbar\Resources
                    C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                    C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
                    C:\Program Files\DAEMON Tools Toolbar\Resources\about.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\AboutWindow.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\as.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\as.png
                    C:\Program Files\DAEMON Tools Toolbar\Resources\astro.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\b1.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\b1.png
                    C:\Program Files\DAEMON Tools Toolbar\Resources\BurnImage.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\buy.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond000.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond001.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond003.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond004.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond005.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond006.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond007.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond008.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond009.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond010.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond011.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond019.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond020.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond021.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond022.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond023.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond024.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond025.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond026.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond037.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond038.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond039.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond040.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond041.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond046.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond048.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond050.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond051.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond052.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond053.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond054.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond055.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond056.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond057.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond058.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond059.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond060.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond061.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond062.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond063.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond064.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond065.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond066.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond067.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond068.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond069.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond075.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond076.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond077.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond078.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond079.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond080.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond084.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond085.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond086.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond087.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond088.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond089.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond090.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond091.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond092.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond093.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond094.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond095.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond108.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond109.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond110.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond111.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond112.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond113.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond120.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond121.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond122.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond126.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond127.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond128.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond129.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond130.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond131.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond132.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond133.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond134.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond135.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond136.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond137.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond138.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond140.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond141.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond142.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond143.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond148.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond149.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond152.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond154.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond155.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond156.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\cond157.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\Config.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\d.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\d2.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\daemon.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\ds.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\dsearch.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\dt.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\DTPro.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\Dwnl.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\emulation.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\features.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\gd.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\genre.xml
                    C:\Program Files\DAEMON Tools Toolbar\Resources\globe.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\GrabImage.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\hb.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\hb.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\help.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\ip.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\lang.xml
                    C:\Program Files\DAEMON Tools Toolbar\Resources\lingvo.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\m.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\mail.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\mailc.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_disable.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_down.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_m.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_under.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\mail_disable.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\mail_down.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\mail_m.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\mail_under.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRadioConfig.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRadioStation.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\MenuTr.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\next.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\next_down.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\next_m.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\next_under.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\none.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\none_m.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\noW.gif
                    C:\Program Files\DAEMON Tools Toolbar\Resources\op.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\play.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\play.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\play_down.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\play_m.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\play_under.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\pragma.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\prev.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\prev_down.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\prev_m.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\prev_under.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\prod.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\Radio.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBg.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBgMask.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDisp.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDisp_m.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_down.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_m.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_under.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\RadioError.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\RadioError_m.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\RadioSmallDisp.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\RadioSmallDisp_m.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_down.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_m.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_under.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\RadioWait.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\RadioWait_m.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\refresh.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_down.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_m.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_under.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\Rss.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\Rss1.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\rssClose.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\rssL.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\rssOpen.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\size.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\size_m.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\skins.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\spt.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\stop.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\stop.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\stop_down.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\stop_m.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\stop_under.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\SupportRequest.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\time.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\TitleIcon.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\toolbar.xml
                    C:\Program Files\DAEMON Tools Toolbar\Resources\trans.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\Trash.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_disable.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_down.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_m.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_under.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\u.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\vol.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\vol.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\vol_back.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\vol_dott.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\vol_dott_m.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\vol_down.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\vol_m.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\vol_under.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wb.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_down.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_m.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_under.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_down.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_m.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_under.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m42.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m43.bmp
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wi.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wi0.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wi1.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wi10.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wi11.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wi12.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wi13.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wi2.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wi3.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wi4.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wi5.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wi6.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wi7.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wi8.ico
                    C:\Program Files\DAEMON Tools Toolbar\Resources\wi9.ico

                    -----------\\ Extensions

                    (HP_Administrateur) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

                    -----------\\ [..\Internet Explorer\Main]

                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                    "Search Page"="https://www.google.com/?gws_rd=ssl"
                    "Default_Search_URL"="http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q305&bd=pavilion&pf=desktop"
                    "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
                    "Start Page"="https://www.google.com/?gws_rd=ssl"

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                    "Default_Page_URL"="https://www.01net.com/telecharger/"
                    "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                    "Start Page"="https://www.msn.com/fr-fr"
                    "Search Bar"="http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q305&bd=pavilion&pf=desktop"

                    --------------------\\ Recherche d'autres infections

                    --------------------\\ Cracks & Keygens ..

                    C:\DOCUME~1\HP_ADM~1.DAV\Recent\Keygen.lnk

                    1 - "C:\ToolBar SD\TB_1.txt" - 09/12/2008|13:40 - Option : [1]

                    -----------\\ Fin du rapport a 13:40:53,73
                    0
                    1. Contributeur sécurité
                      C:\DOCUME~1\HP_ADM~1.DAV\Recent\Keygen.lnk

                      C'est quoi ça ???
                      Faut arreter les Cracks & Keygens .

                      Relance Toolbar-S&D en double-cliquant sur le raccourci.
                      Ø Tape sur "2" puis valide en appuyant sur "Entrée".
                      ! Ne ferme pas la fenêtre lors de la suppression !
                      Un rapport sera généré, poste son contenu ici.

                      NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
                      Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
                      Tape explorer puis valide.
                      0
                      1. -----------\\ ToolBar S&D 1.2.6 XP/Vista

                        Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
                        X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3200+ )
                        BIOS : Phoenix - Award BIOS v6.00PG
                        USER : HP_Administrateur ( Administrator )
                        BOOT : Normal boot
                        Antivirus : Avira AntiVir PersonalEdition Classic 8.0.1.30 (Activated)
                        C:\ (Local Disk) - NTFS - Total:180 Go (Free:126 Go)
                        D:\ (Local Disk) - FAT32 - Total:5 Go (Free:0 Go)
                        E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
                        F:\ (USB)
                        G:\ (USB)
                        H:\ (USB)
                        I:\ (USB)
                        J:\ (Local Disk) - FAT32 - Total:232 Go (Free:43 Go)
                        K:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)

                        "C:\ToolBar SD" ( MAJ : 04-12-2008|20:40 )
                        Option : [2] ( 09/12/2008|14:00 )

                        -----------\\ SUPPRESSION

                        Supprime! - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                        Supprime! - C:\Program Files\DAEMON Tools Toolbar\Resources
                        Supprime! - C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                        Supprime! - C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
                        Supprime! - C:\Program Files\DAEMON Tools Toolbar

                        -----------\\ Recherche de Fichiers / Dossiers ...

                        -----------\\ Extensions

                        (HP_Administrateur) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

                        -----------\\ [..\Internet Explorer\Main]

                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                        "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                        "Search Page"="https://www.google.com/?gws_rd=ssl"
                        "Default_Search_URL"="http://ie.redirect.hp.com/..."
                        "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
                        "Start Page"="https://www.google.com/?gws_rd=ssl"

                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                        "Default_Page_URL"="https://www.01net.com/telecharger/"
                        "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                        "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                        "Start Page"="https://www.msn.com/fr-fr/"
                        "Search Bar"="http://ie.redirect.hp.com/..."

                        --------------------\\ Recherche d'autres infections

                        --------------------\\ Cracks & Keygens ..

                        C:\DOCUME~1\HP_ADM~1.DAV\Recent\Keygen.lnk

                        1 - "C:\ToolBar SD\TB_1.txt" - 09/12/2008|13:40 - Option : [1]
                        2 - "C:\ToolBar SD\TB_2.txt" - 09/12/2008|14:06 - Option : [2]

                        -----------\\ Fin du rapport a 14:06:38,59
                        0
                        1. alors voila le rapport mbam:
                          Malwarebytes' Anti-Malware 1.31
                          Version de la base de données: 1477
                          Windows 5.1.2600 Service Pack 2

                          09/12/2008 16:40:15
                          mbam-log-2008-12-09 (16-40-15).txt

                          Type de recherche: Examen rapide
                          Eléments examinés: 63902
                          Temps écoulé: 17 minute(s), 17 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 0
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 0

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          et hijackthis

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 16:42:23, on 09/12/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.5730.0011)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\ehome\ehtray.exe
                          C:\Program Files\Java\jre6\bin\jusched.exe
                          C:\windows\system\hpsysdrv.exe
                          C:\WINDOWS\system32\hphmon06.exe
                          C:\HP\KBD\KBD.EXE
                          C:\Program Files\iTunes\iTunesHelper.exe
                          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          C:\WINDOWS\ALCXMNTR.EXE
                          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          C:\WINDOWS\eHome\ehRecvr.exe
                          C:\WINDOWS\eHome\ehSched.exe
                          C:\Program Files\Java\jre6\bin\jqs.exe
                          C:\Program Files\Messenger\msmsgs.exe
                          C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
                          C:\WINDOWS\eHome\ehmsas.exe
                          C:\Program Files\iPod\bin\iPodService.exe
                          C:\WINDOWS\system32\wbem\wmiapsrv.exe
                          C:\WINDOWS\system32\dllhost.exe
                          C:\Program Files\Windows Live\Messenger\usnsvc.exe
                          C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                          C:\Program Files\QuickTime\qttask.exe
                          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                          c:\program files\avira\antivir personaledition classic\avcenter.exe
                          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avscan.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\WINDOWS\system32\NOTEPAD.EXE
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q305&bd=pavilion&pf=desktop
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q305&bd=pavilion&pf=desktop
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q305&bd=pavilion&pf=desktop
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                          O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
                          O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                          O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                          O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
                          O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
                          O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                          O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                          O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                          O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                          O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                          O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                          O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
                          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - S-1-5-18 Startup: AutoTBar.exe (User 'SYSTEM')
                          O4 - .DEFAULT Startup: AutoTBar.exe (User 'Default user')
                          O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
                          O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                          O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                          O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
                          O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
                          O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                          O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                          O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                          O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                          0
                          1. Contributeur sécurité
                            ALCXMNTR.EXE

                            C est un spyware qui s installe avec les drivers Realtek (carte son) et qui prend des renseignements sur l utilisateur!

                            Vas dans le gestionnaire de taches ( Ctrl+Alt+Suppr ) et clique droit sur ALCXMNTR.EXE
                            Faire un " Terminer le processus " du processus [alcxmntr.exe].
                            ===================

                            ensuite

                            Sauvegarde ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                            Clic droit sur le bureau => nouveau => document texte => double clique dessus et copi/colle ces instructions que tu pourras consulter pour faire la manip' correctement !

                            Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connections Internet.

                            • Relance HijackThis, choisis "do a scan only"
                            coche la case devant les lignes ci-dessous et clic en bas sur "fix checked", puis clique sur OK.

                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                            O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
                            O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                            O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - .DEFAULT Startup: AutoTBar.exe (User 'Default user')
                            O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
                            O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe


                            Comment fixer les lignes et Générer un rapport
                            (merci balltrap34)

                            Ferme HijackThis.
                            ======================

                            Pour vérifier une chose, J'aimerais bien analyser ce fichier C:\WINDOWS\system32\NOTEPAD.EXE

                            Il se peut qu'il se trouve dans les " dossiers cachés " du systeme.
                            Il faut donc les rendre visibles pour le scan.

                            Pour afficher les dossiers et fichiers cachés:

                            Panneau de configuration > Options des dossiers > onglet Affichage.

                            Coche Afficher les fichiers et dossiers cachés,
                            Décoche Masquer les extensions de fichiers connus
                            Décoche Masquer les fichiers protégés du Système.
                            Un message de mise en garde va apparaitre. Clique sur OK pour confirmer ton choix.
                            Les fichiers et dossiers cachés du système apparaitront alors dans l'explorateur Windows en transparence.
                            Tutoriel

                            Lorsque tu aura fini d'intervenir dans les répertoires système, fait la manip inverse pour recacher les fichiers système.

                            Rends toi sur ce site :

                            https://www.virustotal.com/gui/

                            Clique sur Parcourir et cherche ce fichier : (en gras ci dessous )

                            C:\WINDOWS\system32\NOTEPAD.EXE

                            Clique sur Send File.

                            Tu devras surement patienter, il y a toujours une file d'attente.
                            Un rapport va s'élaborer ligne à ligne.

                            Attends la fin. Tu dois voir la mention Finished sur la droite.
                            Le rapport doit comprendre la taille du fichier envoyé.

                            Sauvegarde le rapport avec le bloc-note.

                            Copie/colle le dans ta prochaine réponse.

                            Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant.</gras> ====> Fais le un dossier a la fois

                            0
                            1. bonjour

                              Fichier notepad.exe reçu le 2008.12.10 11:04:35 (CET)
                              Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE

                              Résultat: 0/38 (0%)
                              en train de charger les informations du serveur...
                              Votre fichier est dans la file d'attente, en position: 1.
                              L'heure estimée de démarrage est entre 38 et 55 secondes.
                              Ne fermez pas la fenêtre avant la fin de l'analyse.
                              L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
                              Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
                              Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
                              les résultats seront affichés au fur et à mesure de leur génération.
                              Formaté Impression des résultats
                              Votre fichier a expiré ou n'existe pas.
                              Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

                              Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
                              Email:

                              Antivirus Version Dernière mise à jour Résultat
                              AhnLab-V3 2008.12.10.2 2008.12.10 -
                              AntiVir 7.9.0.43 2008.12.10 -
                              Authentium 5.1.0.4 2008.12.10 -
                              Avast 4.8.1281.0 2008.12.10 -
                              AVG 8.0.0.199 2008.12.09 -
                              BitDefender 7.2 2008.12.10 -
                              CAT-QuickHeal 10.00 2008.12.10 -
                              ClamAV 0.94.1 2008.12.10 -
                              Comodo 718 2008.12.10 -
                              DrWeb 4.44.0.09170 2008.12.10 -
                              eSafe 7.0.17.0 2008.12.09 -
                              eTrust-Vet 31.6.6253 2008.12.10 -
                              Ewido 4.0 2008.12.09 -
                              F-Prot 4.4.4.56 2008.12.10 -
                              F-Secure 8.0.14332.0 2008.12.10 -
                              Fortinet 3.117.0.0 2008.12.10 -
                              GData 19 2008.12.10 -
                              Ikarus T3.1.1.45.0 2008.12.10 -
                              K7AntiVirus 7.10.549 2008.12.09 -
                              Kaspersky 7.0.0.125 2008.12.10 -
                              McAfee 5459 2008.12.09 -
                              McAfee+Artemis 5459 2008.12.09 -
                              Microsoft 1.4205 2008.12.10 -
                              NOD32 3680 2008.12.10 -
                              Norman 5.80.02 2008.12.09 -
                              Panda 9.0.0.4 2008.12.09 -
                              PCTools 4.4.2.0 2008.12.09 -
                              Prevx1 V2 2008.12.10 -
                              Rising 21.07.21.00 2008.12.10 -
                              SecureWeb-Gateway 6.7.6 2008.12.10 -
                              Sophos 4.36.0 2008.12.10 -
                              Sunbelt 3.2.1801.2 2008.12.10 -
                              Symantec 10 2008.12.10 -
                              TheHacker 6.3.1.2.182 2008.12.10 -
                              TrendMicro 8.700.0.1004 2008.12.10 -
                              VBA32 3.12.8.10 2008.12.09 -
                              ViRobot 2008.12.10.1511 2008.12.10 -
                              VirusBuster 4.5.11.0 2008.12.09 -
                              Information additionnelle
                              File size: 70656 bytes
                              MD5...: 16f769bc1d37cc14e3093b9881cf1691
                              SHA1..: 46ec3a7e4ee9bfff767f60a1b60296bab991dd3b
                              SHA256: 8a178830af4b295cf15931a67a16a78f6cf46703a36a81b1a0589b0939ad007b
                              SHA512: e6434ac13391ca33e0facb4ed7d608b58c2c7db2de0055cc52fc1fb66b34b318
                              4a65038741d183bb0ba1a8af704841e3fe5a071616f3011e8f08b403f19b09be

                              ssdeep: 1536:DnwOnbNQKLjWDyy1o5Re0TJUEbooPRrKKRbBw7:DVNQKPWDyDRe0TJltZrp
                              RbB6

                              PEiD..: -
                              TrID..: File type identification
                              Win32 Executable MS Visual C++ (generic) (53.1%)
                              Windows Screen Saver (18.4%)
                              Win32 Executable Generic (12.0%)
                              Win32 Dynamic Link Library (generic) (10.6%)
                              Generic Win/DOS Executable (2.8%)
                              PEInfo: PE Structure information

                              ( base data )
                              entrypointaddress.: 0x100739d
                              timedatestamp.....: 0x41107cc3 (Wed Aug 04 06:05:55 2004)
                              machinetype.......: 0x14c (I386)

                              ( 3 sections )
                              name viradd virsiz rawdsiz ntrpy md5
                              .text 0x1000 0x7748 0x7800 6.28 f0b407bc8332017b79dd7dd8cdc2a0b7
                              .data 0x9000 0x1ba8 0x800 1.15 3fd82fcc3cf0c0692e0e466248ee3fbf
                              .rsrc 0xb000 0x8e24 0x9000 5.46 d09295ab175b0ed06a205fc5ebc3275d

                              ( 9 imports )
                              > comdlg32.dll: PageSetupDlgW, FindTextW, PrintDlgExW, ChooseFontW, GetFileTitleW, GetOpenFileNameW, ReplaceTextW, CommDlgExtendedError, GetSaveFileNameW
                              > SHELL32.dll: DragFinish, DragQueryFileW, DragAcceptFiles, ShellAboutW
                              > WINSPOOL.DRV: GetPrinterDriverW, ClosePrinter, OpenPrinterW
                              > COMCTL32.dll: CreateStatusWindowW
                              > msvcrt.dll: _XcptFilter, _exit, _c_exit, time, localtime, _cexit, iswctype, _except_handler3, _wtol, wcsncmp, _snwprintf, exit, _acmdln, __getmainargs, _initterm, __setusermatherr, _adjust_fdiv, __p__commode, __p__fmode, __set_app_type, _controlfp, wcsncpy
                              > ADVAPI32.dll: RegQueryValueExW, RegCloseKey, RegCreateKeyW, IsTextUnicode, RegQueryValueExA, RegOpenKeyExA, RegSetValueExW
                              > KERNEL32.dll: GetCurrentThreadId, GetTickCount, QueryPerformanceCounter, GetLocalTime, GetUserDefaultLCID, GetDateFormatW, GetTimeFormatW, GlobalLock, GlobalUnlock, GetFileInformationByHandle, CreateFileMappingW, GetSystemTimeAsFileTime, TerminateProcess, GetCurrentProcess, SetUnhandledExceptionFilter, LoadLibraryA, GetModuleHandleA, GetStartupInfoA, GlobalFree, GetLocaleInfoW, LocalFree, LocalAlloc, lstrlenW, LocalUnlock, CompareStringW, LocalLock, FoldStringW, CloseHandle, lstrcpyW, ReadFile, CreateFileW, lstrcmpiW, GetCurrentProcessId, GetProcAddress, GetCommandLineW, lstrcatW, FindClose, FindFirstFileW, GetFileAttributesW, lstrcmpW, MulDiv, lstrcpynW, LocalSize, GetLastError, WriteFile, SetLastError, WideCharToMultiByte, LocalReAlloc, FormatMessageW, GetUserDefaultUILanguage, SetEndOfFile, DeleteFileW, GetACP, UnmapViewOfFile, MultiByteToWideChar, MapViewOfFile, UnhandledExceptionFilter
                              > GDI32.dll: EndPage, AbortDoc, EndDoc, DeleteDC, StartPage, GetTextExtentPoint32W, CreateDCW, SetAbortProc, GetTextFaceW, TextOutW, StartDocW, EnumFontsW, GetStockObject, GetObjectW, GetDeviceCaps, CreateFontIndirectW, DeleteObject, GetTextMetricsW, SetBkMode, LPtoDP, SetWindowExtEx, SetViewportExtEx, SetMapMode, SelectObject
                              > USER32.dll: GetClientRect, SetCursor, ReleaseDC, GetDC, DialogBoxParamW, SetActiveWindow, GetKeyboardLayout, DefWindowProcW, DestroyWindow, MessageBeep, ShowWindow, GetForegroundWindow, IsIconic, GetWindowPlacement, CharUpperW, LoadStringW, LoadAcceleratorsW, GetSystemMenu, RegisterClassExW, LoadImageW, LoadCursorW, SetWindowPlacement, CreateWindowExW, GetDesktopWindow, GetFocus, LoadIconW, SetWindowTextW, PostQuitMessage, RegisterWindowMessageW, UpdateWindow, SetScrollPos, CharLowerW, PeekMessageW, EnableWindow, DrawTextExW, CreateDialogParamW, GetWindowTextW, GetSystemMetrics, MoveWindow, InvalidateRect, WinHelpW, GetDlgCtrlID, ChildWindowFromPoint, ScreenToClient, GetCursorPos, SendDlgItemMessageW, SendMessageW, CharNextW, CheckMenuItem, CloseClipboard, IsClipboardFormatAvailable, OpenClipboard, GetMenuState, EnableMenuItem, GetSubMenu, GetMenu, MessageBoxW, SetWindowLongW, GetWindowLongW, GetDlgItem, SetFocus, SetDlgItemTextW, wsprintfW, GetDlgItemTextW, EndDialog, GetParent, UnhookWinEvent, DispatchMessageW, TranslateMessage, TranslateAcceleratorW, IsDialogMessageW, PostMessageW, GetMessageW, SetWinEventHook

                              ( 0 exports )

                              ThreatExpert info: <a href='http://www.threatexpert.com/report.aspx?md5=16f769bc1d37cc14e3093b9881cf1691' target='_blank'>https://www.symantec.com?md5=16f769bc1d37cc14e3093b9881cf1691</a>

                              ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.
                              0
                              1. Contributeur sécurité
                                Bien, il est propre.

                                Refais moi "log" ( rapport de scan ) avec Hijackthis tout frais. Je pense qu'on pourra en finir ensuite.

                                Ø Relance Hijackthis en double cliquant sur son raccourci sur le Bureau.
                                Choisis l'option "Do a system scan and save a log file"
                                Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
                                Clique sur "Edition" ->> "Sélectionner tout", puis sur "Edition" ->> Copier" pour copier tout le contenu du rapport ici
                                0
                                1. voila
                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 12:53:36, on 10/12/2008
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.5730.0011)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                                  C:\WINDOWS\eHome\ehRecvr.exe
                                  C:\WINDOWS\eHome\ehSched.exe
                                  C:\Program Files\Java\jre6\bin\jqs.exe
                                  C:\WINDOWS\system32\HPZipm12.exe
                                  C:\WINDOWS\ehome\ehtray.exe
                                  C:\windows\system\hpsysdrv.exe
                                  C:\WINDOWS\system32\hphmon06.exe
                                  C:\HP\KBD\KBD.EXE
                                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                  C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                  C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                  C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
                                  C:\Program Files\iPod\bin\iPodService.exe
                                  C:\WINDOWS\system32\wbem\wmiapsrv.exe
                                  C:\WINDOWS\system32\dllhost.exe
                                  C:\WINDOWS\eHome\ehmsas.exe
                                  C:\Program Files\Windows Live\Messenger\usnsvc.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q305&bd=pavilion&pf=desktop
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q305&bd=pavilion&pf=desktop
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q305&bd=pavilion&pf=desktop
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                  O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                  O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
                                  O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                                  O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                                  O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
                                  O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                                  O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                                  O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                  O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                                  O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
                                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                  O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - S-1-5-18 Startup: AutoTBar.exe (User 'SYSTEM')
                                  O4 - .DEFAULT Startup: AutoTBar.exe (User 'Default user')
                                  O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
                                  O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                                  O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
                                  O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
                                  O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                                  O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                  O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                  O23 - Service: Autodesk Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                  O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                  O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                  0
                                  1. Contributeur sécurité
                                    Bon, pour te familiariser avec ANTIVIR, je t'ai trouvé un super tuto en vidéo ( merci Angélique )

                                    Tu vas le configurer comme montré dans la vid', et tu me fait un scan avec dont tu postera ici le rapport.

                                    Paramettre le comme expliqué sur ce Tuto en Vidéo

                                    ( Merci Angélique )

                                    Assure toi qu'Antivir est bien à jour, ( clic droit sur le parapluie => Start Update ) et laisse faire la MàJ.

                                    Pour vérifier que ton PC soit propre

                                    Redémarre en mode sans échec !
                                    Pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

                                    - Ouvre Antivir par le menu Démarrer / Programmes
                                    - Cliquez sur l'onglet Scanner.
                                    - Sélectionne Manual Selection
                                    - Sélectionne le disque C
                                    - Lance le scan - Mets en quarantaine tous les éléments détectés.
                                    - Une fois le scan terminé Enregistre le rapport.

                                    Redémarre en mode normal.

                                    Poste le rapport ici.
                                    0
                                    Précédent
                                    • 1
                                    • 2