Redirection recherches Google incorrecte

Bonjour,
j'ai un souci avec google qui me redirige sur des mauvaises pages...je n'arrive pas à lancer mon spybot, j'ai fait mon analyse bitdefender sans aucun virus détecté...Que faire?? J'ai mon rapport Hijack si vous pouvez m'aider à le déchiffrer...mais selon le site rien d'anormal non plus...je ne sais plus quoi faire et j'avoue que je ne m'y connais pas trop...

Merci d'avance pour votre aide !!!

Solène
Configuration: Windows XP
Internet Explorer 7.0

7 réponses

  1. Supprimer les anciens points de restauration:

    * Cliquer "démarrer", "panneau de configuration", performance et maintenance" puis système".
    * Cliquer sur l'onglet "Restauration du système".
    * Cocher la case "Désactiver la restauration...", puis "Appliquer" et valider par "OK".
    * Redémarrer le pc.

    * Cliquer "démarrer", "panneau de configuration", "performance et maintenance" puis "système".
    * Cliquer sur l'onglet "Restauration du système".
    * Redécocher la case "Désactiver la restauration...", puis "Appliquer" et valider par "OK".

    Les points sont supprimés.

    Création d'un nouveau point:

    * Cliquer "démarrer", "panneau de configuration", "performance et maintenance" puis "restauration du système" (en haut à gauche).
    * Dans la nouvelle fenêtre, cocher la case "Créer un point de restauration".
    * Cliquer sur "Suivant".
    * Entrer un nom pour le point de restauration : ce nom doit être assez évocateur (comme: "Après désinfection...")
    * Cliquer sur "Créer" et le point de restauration se créé automatiquement.

    Si tu n'as plus de soucis, pour moi, c'est ok!

    A++ ;)) Je dois te laisser si tu as des soucis, je verrai cela plus tard. Mais je pense que c'est ok?

    Biz.
    0
    1. Télécharge CCleaner

      Lors de l’installation, décoche l’option qui t’installerait la barre Yahoo

      Va dans "Options">>"Avancé". Décoche la première ligne.

      Va dans la section "Nettoyeur". Lance l'analyse. La liste créée, lance le nettoyage deux fois de suite afin d'obtenir 0bytes supprimé!

      Ensuite dans "Registre", lance une recherche des erreurs. La liste créée, fais-les réparer.

      /!\ A ce moment CCleaner te demande normalement de sauvegarder le registre, fais-le. /!\

      Recommence ensuite le cycle Recherche/Réparation des erreurs jusqu'à n'en trouver aucune lors de la recherche.

      -----------------------------------------------------------------------------

      Nettoyage des outils:

      Télécharge ToolsCleaner par A.Rothstein & dj QUIOU sur ton Bureau.

      Clique sur Recherche et laisse le scan se terminer.

      Clique, sur Suppression pour finaliser.

      Tu peux, si tu le souhaites, te servir des Options facultatives.

      Clique sur Quitter, pour que le rapport puisse se créer.

      Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

      ---------------------------------------------------

      Tu peux garder CCleaner, très utile. Et MBAM, également un bon outil.

      ---------------------------------------------------

      C'est ok?

      A++ ;))
      0
      1. Merci pour ton aide, voilà mon rapport ! En effet, il y avait du nettoyage à faire !
        Dis moi si tu vois autre chose mais tout fonctionne bien mieux maintenant !
        Merci !!

        [ Rapport ToolsCleaner version 2.2.9 (par A.Rothstein & dj QUIOU) ]

        -->- Recherche:

        D:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
        D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
        D:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
        D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
        D:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !

        ---------------------------------
        -->- Suppression:

        D:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
        D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
        D:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
        D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
        D:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !

        Fichiers temporaires nettoyés !
        Corbeille vidée!
        0
    2. Tu as redémarré le pc depuis la fin du scan?

      Si non, fais-le. Puis:

      Relance malwarebytes, va dans quarantaine et supprime tout.

      ====================

      Pour vérification, tu vas faire ceci:

      Télécharge sur le bureau navilog1

      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

      Double-clique sur le raccourci "navilog1" sur ton bureau.
      Appuie sur la lettre f de ton clavier puis sur la touche Entrée.
      Appuie sur une touche de ton clavier pour continuer...

      Tape 1, puis appuie sur la touche Entrée.
      Ainsi Navilog1 va effectuer la recherche des fichiers infectieux:

      /!\ NE PAS UTILISER L'OPTION 2, 3, 4 SANS AVIS /!\


      Patiente, cela peut prendre une dizaine de minutes...
      Navilog1 t'informera que la recherche est terminée :
      Appuie sur une touche pour afficher le rapport qu'il a généré.

      Le rapport sera sauvegardé dans le fichier suivant : "fixnavi.txt" à la racine
      du disque dur (ex : C:\fixnavi.txt).

      Poste le rapport généré.
      0
      1. Bonjour ric025,

        oui j'avais bien redémarré mon ordi...et voici le rapport maintenant...est-ce que tout est correct? Je vois de l'amélioration déjà car spybot a démarré, la défragmentation aussi...et je n'ai plus les redirections de google...

        Search Navipromo version 3.7.0 commencé le 29/12/2008 à 13:29:50,53

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Postez ce rapport sur le forum pour le faire analyser !!!
        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

        Outil exécuté depuis C:\Program Files\navilog1

        Mise à jour le 10.12.2008 à 21h00 par IL-MAFIOSO

        Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
        X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 3.06GHz )
        BIOS : BIOS Date: 03/28/06 22:45:45 Ver: 08.00.12
        USER : Lucas ( Administrator )
        BOOT : Normal boot

        Antivirus : BitDefender Antivirus 12.0 (Activated)

        C:\ (Local Disk) - NTFS - Total:29 Go (Free:19 Go)
        D:\ (Local Disk) - NTFS - Total:148 Go (Free:130 Go)
        E:\ (CD or DVD)
        F:\ (USB)
        G:\ (USB)
        H:\ (USB)
        I:\ (USB)

        Recherche executé en mode normal

        *** Recherche Programmes installés ***

        *** Recherche dossiers dans "C:\WINDOWS" ***

        *** Recherche dossiers dans "C:\Program Files" ***

        *** Recherche dossiers dans "D:\Documents and Settings\All Users\menudm~1\progra~1" ***

        *** Recherche dossiers dans "D:\Documents and Settings\All Users\menudm~1" ***

        *** Recherche dossiers dans "d:\docume~1\alluse~1\applic~1" ***

        *** Recherche dossiers dans "D:\Documents and Settings\Lucas\applic~1" ***

        *** Recherche dossiers dans "D:\Documents and Settings\Lucas\locals~1\applic~1" ***

        *** Recherche dossiers dans "D:\Documents and Settings\Lucas\menudm~1\progra~1" ***

        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
        pour + d'infos : http://www.gmer.net

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans "C:\WINDOWS\system32" *

        * Recherche dans "D:\Documents and Settings\Lucas\locals~1\applic~1" *

        *** Recherche fichiers ***

        *** Recherche clés spécifiques dans le Registre ***
        !! Les clés trouvées ne sont pas forcément infectées !!

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche nouveaux fichiers Instant Access :

        2)Recherche Heuristique :

        * Dans "C:\WINDOWS\system32" :

        * Dans "D:\Documents and Settings\Lucas\locals~1\applic~1" :

        3)Recherche Certificats :

        Certificat Egroup absent !
        Certificat Electronic-Group absent !
        Certificat Montorgueil absent !
        Certificat OOO-Favorit absent !
        Certificat Sunny-Day-Design-Ltd absent !

        4)Recherche autres dossiers et fichiers connus :

        *** Analyse terminée le 29/12/2008 à 13:33:02,79 ***
        0
    3. Tu as bien renommé le fichier? En ce que tu veux!

      As-tu accès au mode sans échec? Si oui, essaie comme ceci:

      • Redémarre ton ordinateur
      • Tout de suite après le bip de démarrage, tapote la touche F8 (une pression par seconde).
      • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
      • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
      • Choisis ton compte.

      /!\ Ne redémarre pas en mode sans échec par le msconfig /!\

      Puis essaie de lancer Malwarebytes depuis là-bas.
      0
      1. ça a marché !
        voici les résultats ci dessous....dois-je faire autre chose maintenant ???
        Merciiiiiii

        Malwarebytes' Anti-Malware 1.31
        Version de la base de données: 1456
        Windows 5.1.2600 Service Pack 3

        29/12/2008 00:38:31
        mbam-log-2008-12-29 (00-38-31).txt

        Type de recherche: Examen complet (C:\|D:\|)
        Eléments examinés: 133985
        Temps écoulé: 49 minute(s), 29 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 5
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 2
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 8

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c80b7ff6-ce60-4079-935e-520c045c30a6} (Adware.EGDAccess) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{90b5a95a-afd5-4d11-b9bd-a69d53d22226} (Adware.Hotbar) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8109fd3d-d891-4f80-8339-50a4913ace6f} (Adware.Zango) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata (Trojan.Agent) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> Quarantined and deleted successfully.

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: c:\windows\system32\ -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: system32\ -> Quarantined and deleted successfully.

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        C:\WINDOWS\system32\TDSSbrsr.dll (Trojan.TDSS) -> Delete on reboot.
        C:\WINDOWS\system32\TDSSoiqh.dll (Trojan.TDSS) -> Delete on reboot.
        C:\WINDOWS\system32\TDSSriqp.dll (Trojan.TDSS) -> Delete on reboot.
        C:\WINDOWS\system32\TDSSxfum.dll (Trojan.TDSS) -> Delete on reboot.
        C:\WINDOWS\system32\drivers\TDSSpqlt.sys (Trojan.TDSS) -> Delete on reboot.
        C:\WINDOWS\system32\ (Trojan.Agent) -> Delete on reboot.
        C:\WINDOWS\system32\TDSSlxwp.dll (Rootkit.Agent) -> Delete on reboot.
        C:\WINDOWS\system32\TDSStkdu.log (Trojan.TDSS) -> Delete on reboot.
        0
    4. Suis ce chemin:

      Poste de travail >> C: >> Program Files >> Malwarebytes Anti-Malware. Ouvre le dossier malwarebytes et fais un clic-droit sur malwarebytes.exe. Renomme-le en MBAM.exe par exemple et essaie de le relancer.
      0
      1. Rien à faire...il ne veut pas se lancer... J'ai réussi à le désinstaller et le réinstaller de nouveau mais toujours rien...
        Autre solution à me proposer???
        Merci !!
        0
    5. Salut!

      Commence par ceci:

      Télécharge malwarebytes

      Installe-le en veillant bien à ce que la case de mise à jour soit cochée en fin d'installation.

      Lance-le et après la mise à jour, coche la case "Examen Complet".

      Lance la recherche sur tous tes disques.

      Après le scan, si le programme trouve quelque chose, clique sur "Voir les résultats" puis sur "Supprimer la sélection".

      Si MBAM te demande de rebooter pour finaliser la suppression, accepte.


      Poste ensuite le rapport généré dans ta prochaine réponse.

      A+
      0
      1. J'ai téléchargé malware mais impossible de le lancer et maintenant impossible de le désinstaller...
        Que faire...????
        0
    6. Salut!!

      Tu peux nous mettre ton rapport hijackthis?

      A++
      0
      1. Salut ric025!

        Voici mon rapport ci dessous...j'ai un autre souci maintenant aussi...je ne sais pas si ça peut être lié mais j'ai le message d'erreur suivant lorsque je veux lancer une défragmentation: le défragmenteur de disque n'a pas pu être démarré...alors que j'ai fait une défragmentation en début de semaine d'un autre disque sans souci....

        Merci d'avance pour ton aide !!!!

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 16:17:43, on 28/12/2008
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16762)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
        C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
        c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
        C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
        C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
        C:\WINDOWS\System32\FTRTSVC.exe
        c:\APPS\HIDSERVICE\HIDSERVICE.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\Program Files\Microsoft LifeCam\MSCamS32.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\WINDOWS\system32\VTTimer.exe
        C:\WINDOWS\system32\VTtrayp.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Apps\Powercinema\PCMService.exe
        C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAGE.EXE
        C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
        C:\WINDOWS\vVX3000.exe
        C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
        C:\APPS\SMP\SmpSys.exe
        c:\APPS\Powercinema\Kernel\TV\CLSched.exe
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\PROGRA~1\Wanadoo\ComComp.exe
        C:\PROGRA~1\Wanadoo\Toaster.exe
        C:\PROGRA~1\Wanadoo\Inactivity.exe
        C:\PROGRA~1\Wanadoo\PollingModule.exe
        C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
        C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
        C:\PROGRA~1\Wanadoo\Watch.exe
        C:\WINDOWS\system32\wbem\wmiapsrv.exe
        C:\Program Files\MSN Messenger\usnsvc.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.fr
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Program Files\Spybot - Search & Destroy\SDHelper.dll
        O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
        O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
        O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
        O4 - HKLM\..\Run: [EmailChecker] C:\APPS\EmailChecker\ech.exe
        O4 - HKLM\..\Run: [EPSON Stylus Photo RX520 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAGE.EXE /P31 "EPSON Stylus Photo RX520 Series" /O6 "USB001" /M "Stylus Photo RX520"
        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
        O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
        O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
        O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
        O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe"
        O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
        O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
        O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{E4E87489-35AE-4A1F-A04F-339320306526}: NameServer = 81.253.149.9 80.10.246.132
        O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
        O23 - Service: BitDefender Arrakis Server (Arrakis3) - BitDefender S.R.L. https://www.bitdefender.fr/ - C:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
        O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
        O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
        O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
        O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
        0