Analyse hisjackthis

Résolu
Bonjour,
depuis quelques temps mon pc se comporte bizarrement 0°.
j'ai fait un scan hisjack, est-ce vous pourriez me dire si mes soucis proviennent d'une infection

d'avance merci


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:36:58, on 12/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\acer\Acer eConsole\MediaServerService.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
c:\Program Files\Fichiers communs\Protexis\License Service\PsiService_2.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\FICHIE~1\Stardock\SDMCP.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\EoRezo\EoEngine.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Program Files\Pando Networks\Pando\Pando.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Registry Mechanic\RegMech.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
C:\Program Files\Samsung\Digimax Viewer 2.1\STImgBrowser.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\Tourolle Michaël\Bureau\surlatoile.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://side.search.ke.voila.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://lo.st#home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: IDMIEHlprObj Class - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - C:\Program Files\Pando Networks\Pando\PandoIEPlugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoBho - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-8FB0-B921F5DBF922} - (no file)
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [FinePrint Dispatcher v5] "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe" /source=HKLM
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [PeerGuardian] C:\Program Files\PeerGuardian2\pg2.exe
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [Pando] "C:\Program Files\Pando Networks\Pando\Pando.exe" /Minimized
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [RegistryMechanic] C:\Program Files\Registry Mechanic\RegMech.exe /H
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-1811895065-2011771444-4122684945-1011\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'eMule_Secure')
O4 - HKUS\S-1-5-21-1811895065-2011771444-4122684945-1011\..\RunOnce: [NeroHomeFirstStart] "C:\Program Files\Fichiers communs\Ahead\Lib\NMFirstStart.exe" (User 'eMule_Secure')
O4 - HKUS\S-1-5-21-1811895065-2011771444-4122684945-1012\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'doro')
O4 - HKUS\S-1-5-21-1811895065-2011771444-4122684945-500\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Administrateur')
O4 - HKUS\S-1-5-21-1811895065-2011771444-4122684945-500\..\RunOnce: [NeroHomeFirstStart] "C:\Program Files\Fichiers communs\Ahead\Lib\NMFirstStart.exe" (User 'Administrateur')
O4 - HKUS\S-1-5-21-1811895065-2011771444-4122684945-501\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Invité')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: GigaTribe.lnk = C:\Program Files\GigaTribe\gigatribe.exe
O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: BlueSoleil.lnk = ?
O4 - Global Startup: Digimax Viewer 2.1.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger avec IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20070501/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {13149882-F480-4F6B-8C6A-0764F75B99ED} (CrazyTalk4 Control) - http://plug-in.reallusion.com/crazytalk4.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {3D54FEE0-CE46-11D4-8288-0050BA6A5ABF} (WebPie2 Class) - file://C:\Program Files\Newsoft\Presto! Mr. Photo 3\CardExpr\iepiev20.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} - http://www.adobe.com/products/acrobat/nos/gp.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Program Files\Fichiers communs\Protexis\License Service\PsiService_2.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 15341 bytes
Configuration: Windows XP
Firefox 3.0.3

54 réponses

Résumé de la discussion

La problématique centrale porte sur un PC qui se comporte de manière erratique et sur une possible infection, après l’analyse d’un log HijackThis et l’examen des processus et des éléments de démarrage. Des réponses explorent des pistes de résolution, notamment l’utilisation éventuelle d’Acer eRecovery ou d’Acer eConsole, et la vérification des éléments de démarrage susceptibles de masquer des comportements indésirables. D’autres remarques envisagent un nettoyage avec CCleaner et la distinction entre logiciels légitimes et menaces potentielles, tout en rappelant d’observer les programmes antivirus et les services système présents dans le log. Enfin, le fil évoque des composants et services repérés dans le journal (Wanadoo, Pando, Yahoo! Toolbar, QuickTime) qui nécessitent une vérification ciblée pour déterminer s’ils influenceront le système.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut

    ---> Désinstalle EoEngine.

    ● Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

    /!\ Déconnecte-toi et ferme toutes applications en cours /!\

    ● Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
    ● Double-clique sur l'icône Ad-remover située sur ton Bureau.
    ● Au menu principal, choisis l'option "A".
    ● Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    Note :

    "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    1. le problème c'est que je ne peux acceder au poste de travail, panneau de config, simplement qu'a mes raccourcis placés sur le bureau et d'internet. PPFFFFF je ne sais pas ce qu'il se passe mais c'est un sacré merdier, lol.

      Bon voici le rapport

      --------- Logfile of AD-Remover 1.0.7.6 by C_XX ---------

      # START at: 7:07:58 | Sam 13/12/2008 | Microsoft® Windows XP™ (v5.1.2600)
      # BOOT MODE: Normal

      # OPTION: Scan | EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat

      # PC: ACER-A38B4A0260 | USER: Tourolle Micha‰l ( Current user is an administrator)

      # DRIVE(S):
      - C:\ (File System: NTFS)
      - D:\ (File System: FAT32)
      - F:\ (File System: CDFS)
      - G:\ (File System: CDFS)

      # Internet Explorer v7.0.5730.11

      --------- [ RUNNING PROCESSES: 50 ] ---------

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      C:\Program Files\acer\Acer eConsole\MediaServerService.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      c:\Program Files\Fichiers communs\Protexis\License Service\PsiService_2.exe
      C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\alg.exe
      C:\PROGRA~1\FICHIE~1\Stardock\SDMCP.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\WINDOWS\System32\svchost.exe
      C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
      C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
      C:\Program Files\EoRezo\EoEngine.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
      C:\Program Files\Pando Networks\Pando\Pando.exe
      C:\Program Files\Internet Download Manager\IDMan.exe
      C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
      C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
      C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
      C:\Program Files\Samsung\Digimax Viewer 2.1\STImgBrowser.exe
      C:\Program Files\Internet Download Manager\IEMonitor.exe
      C:\PROGRA~1\Wanadoo\ComComp.exe
      C:\PROGRA~1\Wanadoo\Toaster.exe
      C:\PROGRA~1\Wanadoo\Inactivity.exe
      C:\PROGRA~1\Wanadoo\PollingModule.exe
      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
      C:\PROGRA~1\Wanadoo\Watch.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\WINDOWS\explorer.exe
      C:\WINDOWS\system32\ntvdm.exe

      -----------------------------------

      +-----------------------| Boonty/Boonty Games Elements found :

      .

      +-----------------------| Eorezo Elements found :

      "HKEY_CLASSES_ROOT\EoRezoBHO.EoBho"
      "HKEY_CLASSES_ROOT\EoRezoBHO.EoBho.1"
      "HKEY_CLASSES_ROOT\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}"
      "HKEY_CLASSES_ROOT\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}"
      "HKEY_CURRENT_USER\SOFTWARE\EoRezo"
      "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}"
      "HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\EoRezoBHO.DLL"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run" /v "EoEngine"
      .
      [08/12/2008 22:14|d--------] C:\PROGRA~1\EoRezo
      [27/06/2007 13:56|--a------] C:\PROGRA~1\EoRezo\CONFME~1.CYP
      [08/12/2008 22:14|d--------] C:\PROGRA~1\EoRezo\EoAdv
      [01/11/2008 15:55|--a------] C:\PROGRA~1\EoRezo\EoEngine.exe
      [08/12/2008 22:14|--a------] C:\PROGRA~1\EoRezo\eoEngine.url
      [24/10/2008 15:42|--a------] C:\PROGRA~1\EoRezo\EOMULT~1.DLL
      [01/11/2008 15:56|--a------] C:\PROGRA~1\EoRezo\EOREZO~1.DLL
      [24/10/2008 16:08|--a------] C:\PROGRA~1\EoRezo\EOREZO~4.DLL
      [24/10/2008 16:08|--a------] C:\PROGRA~1\EoRezo\EO6115~1.DLL
      [24/10/2008 16:09|--a------] C:\PROGRA~1\EoRezo\EO4511~1.DLL
      [24/10/2008 16:09|--a------] C:\PROGRA~1\EoRezo\EO4515~1.DLL
      [24/10/2008 16:10|--a------] C:\PROGRA~1\EoRezo\EO5519~1.DLL
      [24/10/2008 15:43|--a------] C:\PROGRA~1\EoRezo\EO551D~1.DLL
      [24/10/2008 16:10|--a------] C:\PROGRA~1\EoRezo\EOREZO~2.DLL
      [24/10/2008 16:11|--a------] C:\PROGRA~1\EoRezo\EOREZO~3.DLL
      [24/10/2008 16:22|--a------] C:\PROGRA~1\EoRezo\EO6CF9~1.DLL
      [24/10/2008 16:23|--a------] C:\PROGRA~1\EoRezo\EO400A~1.DLL
      [24/10/2008 16:23|--a------] C:\PROGRA~1\EoRezo\EO400E~1.DLL
      [24/10/2008 16:25|--a------] C:\PROGRA~1\EoRezo\EO5002~1.DLL
      [24/10/2008 16:25|--a------] C:\PROGRA~1\EoRezo\EO5006~1.DLL
      [01/11/2008 15:56|--a------] C:\PROGRA~1\EoRezo\EO600A~1.DLL
      [26/06/2007 14:33|--a------] C:\PROGRA~1\EoRezo\FREEIM~1.DLL
      [26/06/2007 14:33|--a------] C:\PROGRA~1\EoRezo\Host.cyp
      [08/12/2008 22:14|d--------] C:\PROGRA~1\EoRezo\lang
      [01/11/2008 15:58|--a------] C:\PROGRA~1\EoRezo\MNGINS~1.DLL
      [08/12/2008 22:14|--a------] C:\PROGRA~1\EoRezo\unins000.dat
      [08/12/2008 22:14|--a------] C:\PROGRA~1\EoRezo\unins000.exe
      [21/12/2007 10:23|--a------] C:\PROGRA~1\EoRezo\user.cyp
      [07/11/2007 01:19|--a------] C:\PROGRA~1\EoRezo\EoAdv\atl90.dll
      [24/10/2008 15:37|--a------] C:\PROGRA~1\EoRezo\EoAdv\EoAdv.dll
      [16/06/2008 21:01|--a------] C:\PROGRA~1\EoRezo\EoAdv\eoAdv.url
      [16/10/2008 12:50|--a------] C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL
      [07/11/2007 01:19|--a------] C:\PROGRA~1\EoRezo\EoAdv\mfc90.dll
      [06/11/2007 20:24|--a------] C:\PROGRA~1\EoRezo\EoAdv\MICROS~1.MAN
      [06/11/2007 20:24|--a------] C:\PROGRA~1\EoRezo\EoAdv\MICROS~2.MAN
      [06/11/2007 22:51|--a------] C:\PROGRA~1\EoRezo\EoAdv\MICROS~3.MAN
      [07/11/2007 01:19|--a------] C:\PROGRA~1\EoRezo\EoAdv\msvcr90.dll
      [26/06/2007 14:33|--a------] C:\PROGRA~1\EoRezo\lang\IHM_EO~3.XML
      [26/06/2007 14:33|--a------] C:\PROGRA~1\EoRezo\lang\IH935B~1.XML
      [26/06/2007 14:33|--a------] C:\PROGRA~1\EoRezo\lang\IHM_EO~1.XML
      [26/06/2007 14:33|--a------] C:\PROGRA~1\EoRezo\lang\IH0447~1.XML
      [26/06/2007 14:33|--a------] C:\PROGRA~1\EoRezo\lang\IHM_EO~2.XML
      [26/06/2007 14:33|--a------] C:\PROGRA~1\EoRezo\lang\IHM_EO~4.XML
      [26/06/2007 14:33|--a------] C:\PROGRA~1\EoRezo\lang\lang_en.xml
      [26/06/2007 14:33|--a------] C:\PROGRA~1\EoRezo\lang\lang_es.xml
      [26/06/2007 14:33|--a------] C:\PROGRA~1\EoRezo\lang\lang_fr.xml
      [26/06/2007 14:33|--a------] C:\PROGRA~1\EoRezo\lang\lang_it.xml
      [13/12/2008 06:22|d--------] C:\DOCUME~1\TOUROL~1\APPLIC~1\EoRezo
      [08/12/2008 22:14|--a------] C:\DOCUME~1\TOUROL~1\APPLIC~1\EoRezo\cmhost.cyp
      [13/12/2008 06:22|--a------] C:\DOCUME~1\TOUROL~1\APPLIC~1\EoRezo\CONFME~1.CYP
      [08/12/2008 22:13|d--------] C:\DOCUME~1\TOUROL~1\APPLIC~1\EoRezo\db
      [13/12/2008 06:22|d--------] C:\DOCUME~1\TOUROL~1\APPLIC~1\EoRezo\EODESK~1
      [13/12/2008 05:27|--a------] C:\DOCUME~1\TOUROL~1\APPLIC~1\EoRezo\host.cyp
      [13/12/2008 06:22|--a------] C:\DOCUME~1\TOUROL~1\APPLIC~1\EoRezo\user.cyp
      [08/12/2008 22:13|--a------] C:\DOCUME~1\TOUROL~1\APPLIC~1\EoRezo\db\cat.cyp
      [13/12/2008 06:22|--a------] C:\DOCUME~1\TOUROL~1\APPLIC~1\EoRezo\EODESK~1\config.xml
      [13/12/2008 06:22|--a------] C:\DOCUME~1\TOUROL~1\APPLIC~1\EoRezo\EODESK~1\EODESK~1.HTM
      [13/12/2008 06:22|--a------] C:\DOCUME~1\TOUROL~1\APPLIC~1\EoRezo\EODESK~1\USERCO~1.XML
      [08/12/2008 23:14|--a------] C:\WINDOWS\Prefetch\SETUP_~1.PF
      [12/12/2008 20:12|--a------] C:\DOCUME~1\TOUROL~1\Cookies\TO57AB~1.TXT
      [08/12/2008 22:13|--a------] C:\DOCUME~1\TOUROL~1\Cookies\TOF7FC~1.TXT

      +-----------------------| Everest Poker Elements found :

      .

      +-----------------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements found :

      .

      +-----------------------| Messenger Skinner Elements found :

      .

      +-----------------------| Sweetim Elements found :

      "HKEY_CLASSES_ROOT\SWEETIE.IEToolbar"
      "HKEY_CLASSES_ROOT\SWEETIE.SWEETIE"
      "HKEY_CLASSES_ROOT\ToolBand.SWEETIE"
      "HKEY_CLASSES_ROOT\Typelib\{58906392-79C4-497C-ACC6-6942B59F1A08}"
      "HKEY_CURRENT_USER\SOFTWARE\SWEETIE"
      "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A0AADCD-3A72-4B5F-900F-E3BB5A838E2A}"
      "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}"
      .

      +-----------------------| ADDED SCAN :

      +---------- Scanning prefs.js ... ( # Mozilla User Preferences )

      ...\y133i1hj.default\prefs.js :

      ~~~~ Mozilla FireFox version 3.0.4 ~~~~

      Start Page : "http://www.lo.st"

      +----------+

      +---------------------------------------------------------------------------+

      +--[HKEY_CURRENT_USER\..\Run]

      ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
      WOOKIT REG_SZ C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
      PeerGuardian REG_SZ C:\Program Files\PeerGuardian2\pg2.exe
      PcSync REG_SZ C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
      Pando REG_SZ "C:\Program Files\Pando Networks\Pando\Pando.exe" /Minimized
      MsnMsgr REG_SZ "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      IDMan REG_SZ C:\Program Files\Internet Download Manager\IDMan.exe /onboot
      RegistryMechanic REG_SZ C:\Program Files\Registry Mechanic\RegMech.exe /H

      +--[HKEY_LOCAL_MACHINE\..\Run]

      !AVG Anti-Spyware REG_SZ "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      WOOWATCH REG_SZ C:\PROGRA~1\Wanadoo\Watch.exe
      WOOTASKBARICON REG_SZ C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
      TkBellExe REG_SZ "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      QuickTime Task REG_SZ "C:\Program Files\QuickTime\qttask.exe" -atboottime
      PCSuiteTrayApplication REG_SZ C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
      KernelFaultCheck REG_SZ %systemroot%\system32\dumprep 0 -k
      GrooveMonitor REG_SZ "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
      FinePrint Dispatcher v5 REG_SZ "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe" /source=HKLM
      avgnt REG_SZ "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
      EoEngine REG_SZ "C:\Program Files\EoRezo\EoEngine.exe"

      +--[HKEY_USERS\.DEFAULT\..\Run]

      CTFMON.EXE REG_SZ C:\WINDOWS\system32\CTFMON.EXE

      +--[HKEY_CURRENT_USER\..\Internet Explorer\MAIN]

      Start Page : hxxp://lo.st#home

      +--[HKEY_LOCAL_MACHINE\..\Internet Explorer\MAIN]

      Start Page : hxxp://www.ustart.org

      +---------------------------------------------------------------------------+

      - "C:\AD-report-13.12.2008.log" (11021 octets)

      [ END at: 7:08:24 | 13/12/2008 ] - [ Time elapsed: 26.5 seconds ]

      +---------------------------------------------------------------------------+
      +------------------------------- [ E.O.F - 193 lines ]
      +---------------------------------------------------------------------------+
      1. Modérateur
        /!\ Déconnecte-toi et ferme toutes applications en cours /!\

        ● Double-clique sur AD-Remover pour le lancer : au menu principal, choisis l'option B.

        ● Coche à l'écran de sélection :
        http://sd-1.archive-host.com/membres/up/16506160323759868/Capturer-ADR.JPG

        Suppression Boonty/BoontyGames (Si trouvé)
        Suppression Eorezo (Si trouvé)
        Suppression Everest Poker (Si trouvé)
        Suppression Funwebproduct/MyWay/MyWebsearch (Si trouvé)
        Suppression Messenger Skinner (Si trouvé)
        Suppression Sweetim (Si trouvé)

        ● Puis choisis S, le programme va travailler.

        ● Poste le rapport qui apparaît à la fin.

        (Le rapport est sauvegardé aussi sous C:\Ad-report.log)

        /!\ Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide) /!\
        1. donc là en l'occurrence je coche ???

          Suppression Boonty/BoontyGames ( )
          Suppression Eorezo (X)
          Suppression Everest Poker ( )
          Suppression Funwebproduct/MyWay/MyWebsearch ( )
          Suppression Messenger Skinner ( )
          Suppression Sweetim (X)
          1. je tape 2, 6 et ensuite S

            comment a la suite ? avec une virgule entre deux ?
            1. je ne parviens pas à les cocher!??? put'1 j'suis naze ou quoi ^^
              1. Modérateur
                Essaie de taper sur 2, puis tu valides avec Entrée, etc...
                1. j'ai trouvé c'est bon ^^ merci de ton aide destrio ;)

                  --------- Logfile of AD-Remover 1.0.7.6 by C_XX ---------

                  *** Limited to ***

                  Eorezo
                  Sweetim

                  ******************

                  # START at: 7:32:09 | Sam 13/12/2008 | Microsoft® Windows XP™ (v5.1.2600)
                  # BOOT MODE: Normal

                  # OPTION: Clean | EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat

                  # PC: ACER-A38B4A0260 | USER: Tourolle Micha‰l ( Current user is an administrator)

                  # DRIVE(S):
                  - C:\ (File System: NTFS)
                  - D:\ (File System: FAT32)
                  - F:\ (File System: CDFS)
                  - G:\ (File System: CDFS)

                  # Internet Explorer v7.0.5730.11

                  --------- [ RUNNING PROCESSES: 50 ] ---------

                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\csrss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  C:\Program Files\acer\Acer eConsole\MediaServerService.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  c:\Program Files\Fichiers communs\Protexis\License Service\PsiService_2.exe
                  C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\alg.exe
                  C:\PROGRA~1\FICHIE~1\Stardock\SDMCP.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
                  C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                  C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
                  C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                  C:\Program Files\EoRezo\EoEngine.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
                  C:\Program Files\Pando Networks\Pando\Pando.exe
                  C:\Program Files\Internet Download Manager\IDMan.exe
                  C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                  C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                  C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
                  C:\Program Files\Samsung\Digimax Viewer 2.1\STImgBrowser.exe
                  C:\Program Files\Internet Download Manager\IEMonitor.exe
                  C:\PROGRA~1\Wanadoo\ComComp.exe
                  C:\PROGRA~1\Wanadoo\Toaster.exe
                  C:\PROGRA~1\Wanadoo\Inactivity.exe
                  C:\PROGRA~1\Wanadoo\PollingModule.exe
                  C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                  C:\PROGRA~1\Wanadoo\Watch.exe
                  C:\Program Files\Windows Live\Messenger\usnsvc.exe
                  C:\WINDOWS\explorer.exe
                  C:\WINDOWS\system32\ntvdm.exe

                  -----------------------------------

                  (!) ---- IE start pages reset

                  +-----------------------| Eorezo Elements Deleted :

                  "HKEY_CLASSES_ROOT\EoRezoBHO.EoBho"
                  "HKEY_CLASSES_ROOT\EoRezoBHO.EoBho.1"
                  "HKEY_CLASSES_ROOT\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}"
                  "HKEY_CLASSES_ROOT\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}"
                  "HKEY_CURRENT_USER\SOFTWARE\EoRezo"
                  "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}"
                  "HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo"
                  "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}"
                  "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\EoRezoBHO.DLL"
                  "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}"
                  "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}"
                  "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}"
                  "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1"
                  "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run" /v "EoEngine"
                  .
                  [08/12/2008 22:14|d--------] C:\Program Files\EoRezo
                  [13/12/2008 07:26|d--------] C:\Documents and Settings\Tourolle Micha‰l\Application Data\EoRezo
                  [08/12/2008 23:14|--a------] C:\WINDOWS\Prefetch\SETUP_~1.PF
                  [12/12/2008 20:12|--a------] C:\DOCUME~1\TOUROL~1\Cookies\TO57AB~1.TXT
                  [08/12/2008 22:13|--a------] C:\DOCUME~1\TOUROL~1\Cookies\TOF7FC~1.TXT

                  +-----------------------| Sweetim Elements Deleted :

                  "HKEY_CLASSES_ROOT\SWEETIE.IEToolbar"
                  "HKEY_CLASSES_ROOT\SWEETIE.SWEETIE"
                  "HKEY_CLASSES_ROOT\ToolBand.SWEETIE"
                  "HKEY_CLASSES_ROOT\Typelib\{58906392-79C4-497C-ACC6-6942B59F1A08}"
                  "HKEY_CURRENT_USER\SOFTWARE\SWEETIE"
                  "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A0AADCD-3A72-4B5F-900F-E3BB5A838E2A}"
                  "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}"
                  "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}"
                  .

                  (!) ---- Temp files deleted.
                  (!) ---- Recycle bin emptied in all drives.

                  +-----------------------| ADDED SCAN :

                  +---------- Scanning prefs.js ... ( # Mozilla User Preferences )

                  ...\y133i1hj.default\prefs.js :

                  ~~~~ Mozilla FireFox version 3.0.4 ~~~~

                  Start Page : "http://www.lo.st"

                  +----------+

                  +--[HKEY_CURRENT_USER\..\Run]

                  ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
                  WOOKIT REG_SZ C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                  PeerGuardian REG_SZ C:\Program Files\PeerGuardian2\pg2.exe
                  PcSync REG_SZ C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
                  Pando REG_SZ "C:\Program Files\Pando Networks\Pando\Pando.exe" /Minimized
                  MsnMsgr REG_SZ "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                  IDMan REG_SZ C:\Program Files\Internet Download Manager\IDMan.exe /onboot
                  RegistryMechanic REG_SZ C:\Program Files\Registry Mechanic\RegMech.exe /H

                  +--[HKEY_LOCAL_MACHINE\..\Run]

                  !AVG Anti-Spyware REG_SZ "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                  WOOWATCH REG_SZ C:\PROGRA~1\Wanadoo\Watch.exe
                  WOOTASKBARICON REG_SZ C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                  TkBellExe REG_SZ "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  QuickTime Task REG_SZ "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  PCSuiteTrayApplication REG_SZ C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
                  KernelFaultCheck REG_SZ %systemroot%\system32\dumprep 0 -k
                  GrooveMonitor REG_SZ "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
                  FinePrint Dispatcher v5 REG_SZ "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe" /source=HKLM
                  avgnt REG_SZ "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

                  +--[HKEY_USERS\.DEFAULT\..\Run]

                  CTFMON.EXE REG_SZ C:\WINDOWS\system32\CTFMON.EXE

                  +--[HKEY_CURRENT_USER\..\Internet Explorer\MAIN]

                  Start Page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                  +--[HKEY_LOCAL_MACHINE\..\Internet Explorer\MAIN]

                  Start Page : hxxp://fr.msn.com/

                  +---------------------------------------------------------------------------+

                  - "C:\AD-report-13.12.2008.log" (7121 octets)

                  [ END at: 7:35:23 | 13/12/2008 ] - [ Time elapsed: 3 minutes, 13 seconds ]

                  +---------------------------------------------------------------------------+
                  +------------------------------- [ E.O.F - 134 lines ]
                  +---------------------------------------------------------------------------+
                  1. Modérateur
                    ---> Désinstalle AD-Remover.

                    - Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

                    - Double-clique sur RSIT.exe afin de lancer le programme.

                    - Clique sur Continue à l'écran Disclaimer.

                    - Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

                    - Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

                    Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
                    1. Logfile of random's system information tool 1.04 (written by random/random)
                      Run by Tourolle Michaël at 2008-12-13 07:44:01
                      Microsoft Windows XP Édition familiale Service Pack 3
                      System drive C: has 34 GB (36%) free of 93 GB
                      Total RAM: 1023 MB (44% free)

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 07:44:09, on 13/12/2008
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                      C:\Program Files\acer\Acer eConsole\MediaServerService.exe
                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      c:\Program Files\Fichiers communs\Protexis\License Service\PsiService_2.exe
                      C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\PROGRA~1\FICHIE~1\Stardock\SDMCP.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\Program Files\QuickTime\qttask.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
                      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                      C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
                      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe
                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
                      C:\Program Files\Pando Networks\Pando\Pando.exe
                      C:\Program Files\Internet Download Manager\IDMan.exe
                      C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                      C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                      C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
                      C:\Program Files\Samsung\Digimax Viewer 2.1\STImgBrowser.exe
                      C:\Program Files\Internet Download Manager\IEMonitor.exe
                      C:\PROGRA~1\Wanadoo\ComComp.exe
                      C:\PROGRA~1\Wanadoo\Toaster.exe
                      C:\PROGRA~1\Wanadoo\Inactivity.exe
                      C:\PROGRA~1\Wanadoo\PollingModule.exe
                      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                      C:\PROGRA~1\Wanadoo\Watch.exe
                      C:\Program Files\Windows Live\Messenger\usnsvc.exe
                      C:\WINDOWS\explorer.exe
                      C:\WINDOWS\system32\notepad.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Documents and Settings\Tourolle Michaël\Bureau\RSIT.exe
                      C:\Program Files\trend micro\Tourolle Michaël.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://side.search.ke.voila.fr
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O2 - BHO: IDMIEHlprObj Class - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
                      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                      O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - C:\Program Files\Pando Networks\Pando\PandoIEPlugin.dll
                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-8FB0-B921F5DBF922} - (no file)
                      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
                      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                      O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
                      O4 - HKLM\..\Run: [FinePrint Dispatcher v5] "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe" /source=HKLM
                      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                      O4 - HKCU\..\Run: [PeerGuardian] C:\Program Files\PeerGuardian2\pg2.exe
                      O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
                      O4 - HKCU\..\Run: [Pando] "C:\Program Files\Pando Networks\Pando\Pando.exe" /Minimized
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                      O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
                      O4 - HKCU\..\Run: [RegistryMechanic] C:\Program Files\Registry Mechanic\RegMech.exe /H
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Startup: GigaTribe.lnk = C:\Program Files\GigaTribe\gigatribe.exe
                      O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                      O4 - Global Startup: BlueSoleil.lnk = ?
                      O4 - Global Startup: Digimax Viewer 2.1.lnk = ?
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                      O8 - Extra context menu item: Télécharger avec IDM - C:\Program Files\Internet Download Manager\IEExt.htm
                      O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
                      O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
                      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                      O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                      O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                      O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
                      O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20070501/qtinstall.info.apple.com/qtactivex/qtplugin.cab
                      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                      O16 - DPF: {13149882-F480-4F6B-8C6A-0764F75B99ED} (CrazyTalk4 Control) - http://plug-in.reallusion.com/crazytalk4.cab
                      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                      O16 - DPF: {3D54FEE0-CE46-11D4-8288-0050BA6A5ABF} (WebPie2 Class) - file://C:\Program Files\Newsoft\Presto! Mr. Photo 3\CardExpr\iepiev20.cab
                      O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
                      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                      O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} - http://www.adobe.com/products/acrobat/nos/gp.cab
                      O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
                      O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
                      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                      O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                      O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                      O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Program Files\Fichiers communs\Protexis\License Service\PsiService_2.exe
                      O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                      O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                      O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
                      1. Modérateur
                        --> Télécharge UsbFix (de Chiquitine29) sur ton Bureau :
                        http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe

                        --> Lance l'installation avec les paramètres par défaut.

                        --> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.

                        --> Double-clique sur le raccourci UsbFix sur ton Bureau.

                        --> Choisis l'option 1 (Nettoyage).

                        --> Le PC va redémarrer.

                        --> Après redémarrage, poste le rapport UsbFix.txt

                        Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.

                        (Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)
                        1. -------------- UsbFix V2.413.4 ---------------

                          * User : Tourolle Micha‰l - ACER-A38B4A0260
                          * Outils mis a jours le 11/12/2008 par Chiquitine29 et Chimay8
                          * Recherche effectuée à 8:02:18 le 13/12/2008
                          * Windows Xp - Internet Explorer 7.0.5730.11

                          --------------- [ Processus actifs ] ----------------

                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\csrss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                          C:\Program Files\acer\Acer eConsole\MediaServerService.exe
                          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                          c:\Program Files\Fichiers communs\Protexis\License Service\PsiService_2.exe
                          C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\PROGRA~1\FICHIE~1\Stardock\SDMCP.exe
                          C:\DOCUME~1\TOUROL~1\LOCALS~1\Temp\1.tmp\b2e.exe
                          C:\WINDOWS\System32\alg.exe

                          --------------- [ Informations lecteurs ] ----------------

                          C: - Lecteur fixe

                          D: - Lecteur fixe

                          F: - Lecteur de CD-ROM

                          G: - Lecteur de CD-ROM

                          J: - Lecteur amovible

                          O: - Lecteur fixe

                          +- Contenu de l'autorun : F:\autorun.inf

                          [autorun]
                          icon=acer.ico
                          open=Autorun.exe HowToUse\HowToUse.html

                          +- Contenu de l'autorun : G:\autorun.inf

                          [autorun]
                          open=Setup.exe -auto
                          icon=Setup.exe,0

                          --------------- [ Lecteur C ] ----------------

                          C: - Lecteur fixe

                          +- Listing des fichiers présents :

                          [28/11/2007 20:43][--a------] C:\AUTOEXEC.BAT
                          [05/08/2004 04:00][-rahs----] C:\NTDETECT.COM
                          [31/10/2005 16:56][--a------] C:\StubInstaller.exe
                          [31/10/2005 16:56][--a------] C:\UNWISE.EXE
                          [31/10/2005 16:56][--a------] C:\vlc.exe
                          [08/12/2008 20:34][---hs----] C:\boot.ini
                          [13/06/2008 08:08][--a------] C:\cleannavi.txt
                          [13/06/2008 08:08][--a------] C:\ComboFix.txt
                          [13/06/2008 08:08][--a------] C:\EyeCandyLog.txt
                          [13/06/2008 08:08][--a------] C:\fixnavi.txt
                          [13/06/2008 08:08][--a------] C:\InfoSat.txt
                          [13/06/2008 08:08][--a------] C:\regdump.arm9.txt
                          [13/06/2008 08:08][--a------] C:\SAFEBOOT_REPAIR.TXT
                          [13/06/2008 08:08][--a------] C:\tarot.txt
                          [13/06/2008 08:08][--a------] C:\TCleaner.txt
                          [13/06/2008 08:08][--a------] C:\UsbFix.txt
                          [13/06/2008 08:08][--a------] C:\VundoFix.txt
                          [28/11/2007 20:43][--a------] C:\CONFIG.SYS
                          [28/11/2007 20:43][--a------] C:\hiberfil.sys
                          [28/11/2007 20:43][--a------] C:\IO.SYS
                          [28/11/2007 20:43][--a------] C:\MSDOS.SYS
                          [28/11/2007 20:43][--a------] C:\pagefile.sys

                          --------------- [ Lecteur D ] ----------------

                          D: - Lecteur fixe

                          +- Listing des fichiers présents :

                          --------------- [ Lecteur F ] ----------------

                          F: - Lecteur de CD-ROM

                          +- Listing des fichiers présents :

                          [03/09/2004 14:53][-r-------] F:\Autorun.exe
                          [03/09/2004 14:53][-r-------] F:\CD2D.exe
                          [03/09/2004 14:53][-r-------] F:\CheckFiles.exe
                          [12/10/2005 18:48][-r-------] F:\OBR3.ini
                          [02/06/2004 12:47][-r-------] F:\AUTORUN.INF

                          --------------- [ Lecteur G ] ----------------

                          G: - Lecteur de CD-ROM

                          +- Listing des fichiers présents :

                          [08/08/2005 14:51][-r-------] G:\Setup.exe
                          [08/08/2005 14:51][-r-------] G:\AUTORUN.INF

                          --------------- [ Lecteur J ] ----------------

                          J: - Lecteur amovible

                          +- Listing des fichiers présents :

                          --------------- [ Lecteur O ] ----------------

                          O: - Lecteur fixe

                          +- Listing des fichiers présents :

                          --------------- [ Registre / Startup ] ----------------

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                          "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

                          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                          "Search Page"="https://www.google.com/?gws_rd=ssl"
                          "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

                          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
                          ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
                          WOOKIT=C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                          PeerGuardian=C:\Program Files\PeerGuardian2\pg2.exe
                          PcSync=C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
                          Pando="C:\Program Files\Pando Networks\Pando\Pando.exe" /Minimized
                          MsnMsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                          IDMan=C:\Program Files\Internet Download Manager\IDMan.exe /onboot
                          RegistryMechanic=C:\Program Files\Registry Mechanic\RegMech.exe /H

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
                          !AVG Anti-Spyware="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                          WOOWATCH=C:\PROGRA~1\Wanadoo\Watch.exe
                          WOOTASKBARICON=C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                          TkBellExe="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                          QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
                          PCSuiteTrayApplication=C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
                          KernelFaultCheck=%systemroot%\system32\dumprep 0 -k
                          GrooveMonitor="C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
                          FinePrint Dispatcher v5="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe" /source=HKLM
                          avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                          HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
                          <NO NAME>=
                          HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
                          Installed=1
                          <NO NAME>=
                          HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
                          Installed=1
                          NoChange=1
                          <NO NAME>=
                          HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
                          Installed=1
                          <NO NAME>=

                          --------------- [ Registre / Mountpoint2 ] ----------------

                          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F\Shell\AutoRun\command
                          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\G\Shell\AutoRun\command

                          --------------- [ Nettoyage des disques ] ----------------

                          Supprimé ! - C:\DOCUME~1\TOUROL~1\LOCALS~1\Temp\Rar$EX02.703\Registry Mechanic 8.0.0.900.Final.Retail.Inc.Serials&Keygen
                          Supprimé ! - C:\DOCUME~1\TOUROL~1\LOCALS~1\Temp\Rar$EX02.703\Registry Mechanic 8.0.0.900.Final.Retail.Inc.Serials&Keygen\KEYGEN+PATCH-FFF
                          Echec de la supression !! - [02/06/2004 12:47] F:\autorun.inf
                          Echec de la supression !! - [03/09/2004 14:53] F:\autorun.exe
                          Echec de la supression !! - [02/06/2004 12:47] F:\autorun.inf
                          Echec de la supression !! - [02/06/2004 12:47] F:\autorun.inf
                          Echec de la supression !! - [08/08/2005 14:51] G:\autorun.inf
                          Echec de la supression !! - [08/08/2005 14:51] G:\autorun.inf
                          Echec de la supression !! - [08/08/2005 14:51] G:\autorun.inf

                          --------------- [ Resumé ] ----------------

                          -> /!\ Le resultat doit etre interprété par un spécialiste /!\

                          [28/11/2007 20:43][--a------] C:\AUTOEXEC.BAT
                          [05/08/2004 04:00][-rahs----] C:\NTDETECT.COM
                          [31/10/2005 16:56][--a------] C:\StubInstaller.exe
                          [31/10/2005 16:56][--a------] C:\UNWISE.EXE
                          [31/10/2005 16:56][--a------] C:\vlc.exe
                          [08/12/2008 20:34][---hs----] C:\boot.ini
                          [03/09/2004 14:53][-r-------] F:\Autorun.exe
                          [03/09/2004 14:53][-r-------] F:\CD2D.exe
                          [03/09/2004 14:53][-r-------] F:\CheckFiles.exe
                          [12/10/2005 18:48][-r-------] F:\OBR3.ini
                          [02/06/2004 12:47][-r-------] F:\AUTORUN.INF
                          [08/08/2005 14:51][-r-------] G:\Setup.exe
                          [08/08/2005 14:51][-r-------] G:\AUTORUN.INF

                          --------------- ! Fin du rapport ! ----------------
                          1. Modérateur
                            ---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
                            ---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
                            ---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
                            ---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
                            ---> Sélectionne Exécuter un examen rapide.
                            ---> Clique sur Rechercher. L'analyse démarre.

                            A la fin de l'analyse, un message s'affiche :

                            L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

                            ---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
                            ---> Ferme tes navigateurs.
                            Si des malwares ont été détectés, clique sur Afficher les résultats.
                            ---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
                            ---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
                            1. l'examen est en cours .... par contre as-tu une idée de ce disfonctionnement? je n'ai plus accès à rien!
                              1. Comme je te disais je ne peux plus accéder au poste de travail, ni au panneau de cofiguration, ni a mes dossiers, simplement à internet et certains de mes raccourcis sur le bureau ... j'vais aller loin avec ça ^^

                                Malwarebytes' Anti-Malware 1.31
                                Version de la base de données: 1495
                                Windows 5.1.2600 Service Pack 3

                                13/12/2008 08:19:14
                                mbam-log-2008-12-13 (08-19-14).txt

                                Type de recherche: Examen rapide
                                Eléments examinés: 71655
                                Temps écoulé: 5 minute(s), 28 second(s)

                                Processus mémoire infecté(s): 0
                                Module(s) mémoire infecté(s): 0
                                Clé(s) du Registre infectée(s): 0
                                Valeur(s) du Registre infectée(s): 0
                                Elément(s) de données du Registre infecté(s): 0
                                Dossier(s) infecté(s): 0
                                Fichier(s) infecté(s): 0

                                Processus mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Module(s) mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Clé(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Valeur(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Elément(s) de données du Registre infecté(s):
                                (Aucun élément nuisible détecté)

                                Dossier(s) infecté(s):
                                (Aucun élément nuisible détecté)

                                Fichier(s) infecté(s):
                                (Aucun élément nuisible détecté)
                                • 1
                                • 2
                                • 3