Page blanche+page de pub

Résolu
Bonjour,
voila mon probleme j'ai unne page blanche windows internet explorer qui apparait derriere celles deja ouvertes et une page de pub dans un nouvel onglet.C'est très enervant.Merci de m'aider
Configuration: Windows Vista
Internet Explorer 7.0

40 réponses

Résumé de la discussion

Problème porte sur une page blanche qui apparaît derrière les onglets ouverts et sur une page publicitaire s'ouvrant dans un nouvel onglet, sous Windows Vista et Internet Explorer 7. Plusieurs réponses évoquent une infection potentielle et l'usage d'outils comme HijackThis et Malwarebytes, avec des rapports indiquant des éléments indésirables et l'identification d'Adware MyWebSearch dans le Registre. En parallèle, le fil présente des échanges sur des messages d'exécution d'outils, des journaux de détection et des appels à poster un nouveau rapport RSIT pour confirmer l'état et le désinfectage. D'ailleurs, les rapports listent de nombreux éléments de démarrage et services système, et indiquent des composants tels que Kaspersky, Google Desktop et des utilitaires Toshiba, ce qui complexifie l'identification des éléments malveillants.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    Pour vérifier la présence d'infection :

    • Télécharge Random's System Information Tool (RSIT) de random/random, et enregistre le sur ton Bureau.
    • Double clique sur RSIT.exe pour lancer l'outil.
    • Clique sur ' continue ' à l'écran Disclaimer.
    • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
    • Une fois le scan terminé, deux rapports vont apparaitre. Poste le contenu de log.txt

    0
    1. merci je vous poste le rapport sur ccm en copier coller c'est ca?
      0
      1. Logfile of random's system information tool 1.04 (written by random/random)
        Run by Esméralda at 2008-12-15 12:02:56
        Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
        System drive C: has 67 GB (57%) free of 119 GB
        Total RAM: 1917 MB (53% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 12:03:13, on 15/12/2008
        Platform: Windows Vista SP1 (WinNT 6.00.1905)
        MSIE: Internet Explorer v7.00 (7.00.6001.18000)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\taskeng.exe
        C:\Windows\system32\Dwm.exe
        C:\Windows\Explorer.EXE
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Windows\RtHDVCpl.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
        C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe
        C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
        C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
        C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
        C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
        C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
        C:\Program Files\Orange\Systray\SystrayApp.exe
        C:\Program Files\On Demand Distribution\OD2 Music Manager\OD2MediaBar_VistaFileManager.exe
        C:\Program Files\Windows Live\Contrôle parental\fssui.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
        C:\Windows\ehome\ehtray.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Users\Esméralda.PC-de-Esméralda\AppData\Local\hbbvpj.exe
        C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
        C:\Program Files\Eurobarre\eb.exe
        C:\Users\Esméralda.PC-de-Esméralda\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
        C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\2\AlertModule.exe
        C:\Program Files\OpenOffice.org 3\program\soffice.exe
        C:\Users\Esméralda.PC-de-Esméralda\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
        C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
        C:\Program Files\OpenOffice.org 3\program\soffice.bin
        C:\Windows\ehome\ehmsas.exe
        C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
        C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
        C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
        C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
        C:\Program Files\Windows Mail\WinMail.exe
        C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
        C:\Windows\system32\conime.exe
        C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
        C:\Program Files\Internet Explorer\ieuser.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Windows\system32\Macromed\Flash\FlashUtil10a.exe
        C:\Users\Esméralda.PC-de-Esméralda\Desktop\RSIT.exe
        C:\Program Files\trend micro\Esméralda.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
        O1 - Hosts: ::1 localhost
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Windows Live OneCare Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Contrôle parental\fssbho.dll
        O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
        O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
        O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
        O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
        O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
        O4 - HKLM\..\Run: [Desktop SMS] C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe /auto
        O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe" /start
        O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
        O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
        O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
        O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
        O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
        O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
        O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [TQ566808] "F:\Setup.exe"
        O4 - HKLM\..\Run: [MediaBarFileManager] C:\Program Files\On Demand Distribution\OD2 Music Manager\OD2MediaBar_VistaFileManager.exe
        O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Contrôle parental\fssui.exe" -autorun
        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
        O4 - HKCU\..\Run: [TOSCDSPD] TOSCDSPD.EXE
        O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [hbbvpj] "c:\users\esméralda.pc-de-esméralda\appdata\local\hbbvpj.exe" hbbvpj
        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
        O4 - .DEFAULT User Startup: TRDCReminder.lnk = C:\Program Files\TOSHIBA\TRDCReminder\TRDCReminder.exe (User 'Default user')
        O4 - Startup: Eurobarre.lnk = C:\Program Files\Eurobarre\eb.exe
        O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
        O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
        O4 - Startup: Outil de notification Live Search.lnk = ?
        O4 - Global Startup: Bluetooth Manager.lnk = ?
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
        O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
        O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
        O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
        O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21 (file missing)
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
        O13 - Gopher Prefix:
        O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/VistaMSNPUpldfr-fr.cab
        O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll
        O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
        O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
        O23 - Service: ConfigFree Service - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\2\FTRTSVC.exe
        O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
        O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe
        O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
        O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - c:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
        O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
        O23 - Service: TOSHIBA SMART Log Service - TOSHIBA Corporation - c:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe
        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
        0
        1. Contributeur sécurité
          Re,

          Ton ordinateur est infecté par MagicControl/navipromo, qui s'installe via des programmes dits "gratuits", dont ceux-ci :

          * go-astro
          * GoRecord
          * HotTVPlayer / HotTVPlayer & Paris Hilton
          * Live-Player
          * MailSkinner
          * Messenger Skinner
          * Instant Access
          * InternetGameBox
          * Officiale Emule (Version d'Emule modifiée)
          * Sudoplanet
          * Webmediaplayer

          Pour désinfecter, merci de suivre exactement cette procédure :

          # Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection) :
          - Va dans démarrer puis panneau de configuration
          - Double clique sur l'icône "Comptes d'utilisateurs"
          - Clique ensuite sur activer ou désactiver le controle des comptes utilisateur
          - Décoche la case "utiliser le contrôle....." puis valide
          - Redémarre l'ordinateur

          # Télécharge maintenant Navilog1 depuis-ce lien :
          http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

          Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
          Ensuite double clique sur navilog1.exe pour lancer l'installation.
          Une fois l'installation terminée, lance Navilog en faisant un clic-droit sur le raccourci présent sur ton bureau et en choisissant "Exécuter en tant qu'administrateur"

          Au menu principal, Fais le choix 1
          Laisse toi guider et patiente.
          Patiente jusqu'au message :
          *** Analyse Termine le ..... ***
          Appuie sur une touche le bloc note va s'ouvrir.
          Copie-colle l'intégralité du rapport ici.

          0
          1. je vais le aire mais g telecharger internet game box ya quelques jours.merci
            0
            1. a recherche avec catchme par gmer lantivirus se declenche car navilog essai de telecharger un logiciel et me recommande de mettre en quarantaine mais si je le fais lanalyse ne marche plus.Est ce que j'autorise?
              0
              1. CETTE FOIS IL NE M'a rien demandé mais il me dit gnc.exe a cessé de fonctionner
                0
                1. Search Navipromo version 3.7.0 commencé le 15/12/2008 à 15:06:33,89

                  !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                  !!! Postez ce rapport sur le forum pour le faire analyser !!!
                  !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                  Outil exécuté depuis C:\Program Files\navilog1

                  Mise à jour le 10.12.2008 à 21h00 par IL-MAFIOSO

                  Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                  X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual-Core Processor TK-57 )
                  BIOS : InsydeH2O Version 1.50
                  USER : Esméralda ( Administrator )
                  BOOT : Normal boot

                  Antivirus : Kaspersky Anti-Virus 8.0.0.357 (Activated)

                  C:\ (Local Disk) - NTFS - Total:116 Go (Free:65 Go)
                  D:\ (Local Disk) - NTFS - Total:1 Go (Free:0 Go)
                  E:\ (Local Disk) - NTFS - Total:115 Go (Free:95 Go)
                  F:\ (CD or DVD)

                  Recherche executé en mode normal

                  *** Recherche Programmes installés ***

                  *** Recherche dossiers dans "C:\Windows" ***

                  *** Recherche dossiers dans "C:\Program Files" ***

                  *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                  *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                  *** Recherche dossiers dans "C:\ProgramData" ***

                  *** Recherche dossiers dans "c:\users\esmral~1.pc-\appdata\roaming\micros~1\windows\startm~1\programs" ***

                  *** Recherche dossiers dans "C:\Users\Esm‚ralda.PC-de-Esm‚ralda\AppData\Local\virtualstore\Program Files" ***

                  ...\InternetGameBox trouvé !

                  *** Recherche dossiers dans "C:\Users\Esm‚ralda.PC-de-Esm‚ralda\AppData\Roaming" ***

                  *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                  pour + d'infos : http://www.gmer.net

                  *** Recherche avec GenericNaviSearch ***
                  !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                  !!! A vérifier impérativement avant toute suppression manuelle !!!

                  * Recherche dans "C:\Windows\system32" *

                  * Recherche dans "C:\Users\Esm‚ralda.PC-de-Esm‚ralda\AppData\Local\Microsoft" *

                  * Recherche dans "C:\Users\Esm‚ralda.PC-de-Esm‚ralda\AppData\Local\virtualstore\windows\system32" *

                  * Recherche dans "C:\Users\Esm‚ralda.PC-de-Esm‚ralda\AppData\Local" *

                  *** Recherche fichiers ***

                  *** Recherche clés spécifiques dans le Registre ***
                  !! Les clés trouvées ne sont pas forcément infectées !!

                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "hbbvpj"="\"c:\\users\\esm‚ralda.pc-de-esm‚ralda\\appdata\\local\\hbbvpj.exe\" hbbvpj"

                  *** Module de Recherche complémentaire ***
                  (Recherche fichiers spécifiques)

                  1)Recherche nouveaux fichiers Instant Access :

                  2)Recherche Heuristique :

                  * Dans "C:\Windows\system32" :

                  * Dans "C:\Users\Esm‚ralda.PC-de-Esm‚ralda\AppData\Local\Microsoft" :

                  * Dans "C:\Users\Esm‚ralda.PC-de-Esm‚ralda\AppData\Local\virtualstore\windows\system32" :

                  * Dans "C:\Users\Esm‚ralda.PC-de-Esm‚ralda\AppData\Local" :

                  hbbvpj.exe trouvé !
                  hbbvpj.dat trouvé !
                  hbbvpj_nav.dat trouvé !
                  hbbvpj_navps.dat trouvé !

                  3)Recherche Certificats :

                  Certificat Egroup absent !
                  Certificat Electronic-Group trouvé !
                  Certificat Montorgueil absent !
                  Certificat OOO-Favorit trouvé !
                  Certificat Sunny-Day-Design-Ltd absent !

                  4)Recherche autres dossiers et fichiers connus :

                  *** Analyse terminée le 15/12/2008 à 15:21:27,02 ***
                  0
                  1. quelqu'un peut m'aider!J'ai supprimé internet game box mais ca continue et c'est de plus en plus souvent sauf que maintenant c'est plus une page blanche qui s'ouvre dderriere c'est une page de pub.
                    0
                    1. Contributeur sécurité
                      Désactive ton antivirus.

                      Relance Navilog en faisant un clic-droit sur le raccourci Navilog présent sur ton bureau et en choisissant "Exécuter en tant qu'administrateur"

                      Au menu principal, choisis 2 et valide.
                      Le fix va t'informer qu'il va alors redémarrer ton PC
                      Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                      Appuie sur une touche comme demandé.
                      (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                      Au redémarrage de ton PC, choisis ta session habituelle.

                      Patiente jusqu'au message :
                      *** Nettoyage Termine le ..... ***

                      Le bloc note va s'ouvrir, copie/colle ici le rapport, comme tu l’as fait pour l’autre.

                      Réactive ton antivirus.

                      0
                      1. anthony 5151 je ne comprends pas je ne trouve pas votre reponse(message10) il n'y a pourtant pas de 2eme page
                        0
                        1. Contributeur sécurité
                          Elle est juste au dessus de ton dernier message, je te la remets ici si tu veux (le forum bug parfois...)

                          Désactive ton antivirus.

                          Relance Navilog en faisant un clic-droit sur le raccourci Navilog présent sur ton bureau et en choisissant "Exécuter en tant qu'administrateur"

                          Au menu principal, choisis 2 et valide.
                          Le fix va t'informer qu'il va alors redémarrer ton PC
                          Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                          Appuie sur une touche comme demandé.
                          (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                          Au redémarrage de ton PC, choisis ta session habituelle.

                          Patiente jusqu'au message :
                          *** Nettoyage Termine le ..... ***

                          Le bloc note va s'ouvrir, copie/colle ici le rapport, comme tu l’as fait pour l’autre.

                          Réactive ton antivirus.

                          0
                          1. Clean Navipromo version 3.7.0 commencé le 15/12/2008 à 22:44:02,07

                            Outil exécuté depuis C:\Program Files\navilog1

                            Mise à jour le 10.12.2008 à 21h00 par IL-MAFIOSO

                            Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                            X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual-Core Processor TK-57 )
                            BIOS : InsydeH2O Version 1.50
                            USER : Esméralda ( Administrator )
                            BOOT : Normal boot

                            Antivirus : Kaspersky Anti-Virus 8.0.0.357 (Activated)

                            C:\ (Local Disk) - NTFS - Total:116 Go (Free:65 Go)
                            D:\ (Local Disk) - NTFS - Total:1 Go (Free:1 Go)
                            E:\ (Local Disk) - NTFS - Total:115 Go (Free:95 Go)
                            F:\ (CD or DVD)

                            Mode suppression automatique
                            avec prise en charge résultats Catchme et GNS

                            Nettoyage exécuté au redémarrage de l'ordinateur

                            *** fsbl1.txt non trouvé ***
                            (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                            * Suppression dans "C:\Windows\System32" *

                            * Suppression dans "C:\Users\Esm‚ralda.PC-de-Esm‚ralda\AppData\Local\Microsoft" *

                            * Suppression dans "C:\Users\Esm‚ralda.PC-de-Esm‚ralda\AppData\Local\virtualstore\windows\system32" *

                            * Suppression dans "C:\Users\Esm‚ralda.PC-de-Esm‚ralda\AppData\Local" *

                            *** Suppression dossiers dans "C:\Windows" ***

                            *** Suppression dossiers dans "C:\Program Files" ***

                            *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                            *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                            *** Suppression dossiers dans "C:\ProgramData" ***

                            *** Suppression dossiers dans c:\users\esmral~1.pc-\appdata\roaming\micros~1\windows\startm~1\programs ***

                            *** Suppression dossiers dans "C:\Users\Esm‚ralda.PC-de-Esm‚ralda\AppData\Local\virtualstore\Program Files" ***

                            ...\InternetGamebox ...suppression...
                            ...\InternetGamebox supprimé !

                            *** Suppression dossiers dans "C:\Users\Esm‚ralda.PC-de-Esm‚ralda\AppData\Roaming" ***

                            *** Suppression fichiers ***

                            *** Suppression fichiers temporaires ***

                            Nettoyage contenu C:\Windows\Temp effectué !
                            Nettoyage contenu C:\Users\ESMRAL~1.PC-\AppData\Local\Temp effectué !

                            *** Traitement Recherche complémentaire ***
                            (Recherche fichiers spécifiques)

                            1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                            2)Recherche, création sauvegardes et suppression Heuristique :

                            * Dans "C:\Windows\system32" *

                            * Dans "C:\Users\Esm‚ralda.PC-de-Esm‚ralda\AppData\Local\Microsoft" *

                            * Dans "C:\Users\Esm‚ralda.PC-de-Esm‚ralda\AppData\Local\virtualstore\windows\system32" *

                            * Dans "C:\Users\Esm‚ralda.PC-de-Esm‚ralda\AppData\Local" *

                            hbbvpj.exe trouvé !
                            Copie hbbvpj.exe réalisée avec succès !
                            hbbvpj.exe supprimé !

                            hbbvpj.dat trouvé !
                            Copie hbbvpj.dat réalisée avec succès !
                            hbbvpj.dat supprimé !

                            hbbvpj_nav.dat trouvé !
                            Copie hbbvpj_nav.dat réalisée avec succès !
                            hbbvpj_nav.dat supprimé !

                            hbbvpj_navps.dat trouvé !
                            Copie hbbvpj_navps.dat réalisée avec succès !
                            hbbvpj_navps.dat supprimé !

                            hbbvpj.bat trouvé !
                            Copie hbbvpj.bat réalisée avec succès !
                            hbbvpj.bat supprimé !

                            *** Sauvegarde du Registre vers dossier Safebackup ***

                            sauvegarde du Registre réalisée avec succès !

                            *** Nettoyage Registre ***

                            Nettoyage Registre Ok

                            *** Certificats ***

                            Certificat Egroup absent !
                            Certificat Electronic-Group supprimé !
                            Certificat Montorgueil absent !
                            Certificat OOO-Favorit supprimé !
                            Certificat Sunny-Day-Design-Ltdt absent !

                            *** Recherche autres dossiers et fichiers connus ***

                            *** Nettoyage terminé le 15/12/2008 à 22:59:46,81 ***
                            0
                            1. excuse moi je l'avais trouvé entre temps mais avant il ne me l'affichait pas!je trouve kil a supprimé beaucoup de choses quand même c'est normal?
                              0
                              1. Contributeur sécurité
                                Oui c'est tout à fait normal ;)

                                Pour vérifier qu'il n'y a pas d'autres infections, fais ceci stp :

                                Télécharge et installe Malwarebytes' Anti-Malware
                                - A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
                                - Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
                                - Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
                                - Sélectionne tes disques durs" puis clique sur "Lancer l’examen"
                                - A la fin du scan, clique sur Afficher les résultats
                                - Coche tous les éléments détectés puis clique sur Supprimer la sélection
                                - Enregistre le rapport
                                - S'il t'est demandé de redémarrer, clique sur Yes

                                Poste le rapport de scan après la suppression ici

                                0
                                1. Malwarebytes' Anti-Malware 1.31
                                  Version de la base de données: 1504
                                  Windows 6.0.6001 Service Pack 1

                                  16/12/2008 02:34:48
                                  mbam-log-2008-12-16 (02-34-48).txt

                                  Type de recherche: Examen rapide
                                  Eléments examinés: 51128
                                  Temps écoulé: 3 minute(s), 44 second(s)

                                  Processus mémoire infecté(s): 0
                                  Module(s) mémoire infecté(s): 0
                                  Clé(s) du Registre infectée(s): 1
                                  Valeur(s) du Registre infectée(s): 0
                                  Elément(s) de données du Registre infecté(s): 0
                                  Dossier(s) infecté(s): 0
                                  Fichier(s) infecté(s): 0

                                  Processus mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Module(s) mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Clé(s) du Registre infectée(s):
                                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.

                                  Valeur(s) du Registre infectée(s):
                                  (Aucun élément nuisible détecté)

                                  Elément(s) de données du Registre infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Dossier(s) infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Fichier(s) infecté(s):
                                  (Aucun élément nuisible détecté)
                                  0
                                  1. Contributeur sécurité
                                    OK, poste un nouveau rapport RSIT stp

                                    0
                                    1. Logfile of random's system information tool 1.04 (written by random/random)
                                      Run by Esméralda at 2008-12-16 02:40:09
                                      Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
                                      System drive C: has 67 GB (57%) free of 119 GB
                                      Total RAM: 1917 MB (54% free)

                                      Logfile of Trend Micro HijackThis v2.0.2
                                      Scan saved at 02:40:13, on 16/12/2008
                                      Platform: Windows Vista SP1 (WinNT 6.00.1905)
                                      MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\Windows\system32\Dwm.exe
                                      C:\Windows\system32\taskeng.exe
                                      C:\Windows\Explorer.EXE
                                      C:\Windows\system32\conime.exe
                                      C:\Program Files\Windows Defender\MSASCui.exe
                                      C:\Program Files\Java\jre6\bin\jusched.exe
                                      C:\Windows\RtHDVCpl.exe
                                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
                                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                      C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
                                      C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe
                                      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                                      C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe
                                      C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
                                      C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
                                      C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
                                      C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
                                      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
                                      C:\Program Files\Orange\Systray\SystrayApp.exe
                                      C:\Program Files\On Demand Distribution\OD2 Music Manager\OD2MediaBar_VistaFileManager.exe
                                      C:\Program Files\Windows Live\Contrôle parental\fssui.exe
                                      C:\Program Files\Windows Sidebar\sidebar.exe
                                      C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
                                      C:\Windows\ehome\ehtray.exe
                                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
                                      C:\Users\Esméralda.PC-de-Esméralda\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
                                      C:\Users\Esméralda.PC-de-Esméralda\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
                                      C:\Windows\ehome\ehmsas.exe
                                      C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
                                      C:\Program Files\OpenOffice.org 3\program\soffice.exe
                                      C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\2\AlertModule.exe
                                      C:\Program Files\Windows Sidebar\sidebar.exe
                                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
                                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
                                      C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
                                      C:\Program Files\Windows Mail\WinMail.exe
                                      C:\Program Files\OpenOffice.org 3\program\soffice.bin
                                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
                                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                                      C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                                      C:\Program Files\Internet Explorer\iexplore.exe
                                      C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                      C:\Users\Esméralda.PC-de-Esméralda\Desktop\RSIT.exe
                                      C:\Program Files\trend micro\Esméralda.exe

                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                                      O1 - Hosts: ::1 localhost
                                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                      O2 - BHO: Windows Live OneCare Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Contrôle parental\fssbho.dll
                                      O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
                                      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                      O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
                                      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                      O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                                      O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
                                      O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                                      O4 - HKLM\..\Run: [Desktop SMS] C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe /auto
                                      O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe" /start
                                      O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
                                      O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
                                      O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
                                      O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
                                      O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
                                      O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
                                      O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
                                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                      O4 - HKLM\..\Run: [TQ566808] "F:\Setup.exe"
                                      O4 - HKLM\..\Run: [MediaBarFileManager] C:\Program Files\On Demand Distribution\OD2 Music Manager\OD2MediaBar_VistaFileManager.exe
                                      O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Contrôle parental\fssui.exe" -autorun
                                      O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
                                      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                                      O4 - HKCU\..\Run: [TOSCDSPD] TOSCDSPD.EXE
                                      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                      O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
                                      O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
                                      O4 - .DEFAULT User Startup: TRDCReminder.lnk = C:\Program Files\TOSHIBA\TRDCReminder\TRDCReminder.exe (User 'Default user')
                                      O4 - Startup: Eurobarre.lnk = C:\Program Files\Eurobarre\eb.exe
                                      O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                                      O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                                      O4 - Startup: Outil de notification Live Search.lnk = ?
                                      O4 - Global Startup: Bluetooth Manager.lnk = ?
                                      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                                      O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
                                      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                      O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                                      O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                                      O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
                                      O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21 (file missing)
                                      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                                      O13 - Gopher Prefix:
                                      O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
                                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/VistaMSNPUpldfr-fr.cab
                                      O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll
                                      O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                                      O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
                                      O23 - Service: ConfigFree Service - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                                      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\2\FTRTSVC.exe
                                      O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                      O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
                                      O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe
                                      O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
                                      O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - c:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
                                      O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
                                      O23 - Service: TOSHIBA SMART Log Service - TOSHIBA Corporation - c:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe
                                      O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
                                      0
                                      1. quelqu'unpeut il me repondre svp?
                                        0
                                        • 1
                                        • 2