Fenetre intempestive "scache.eorezo"

Bonjour,

une fenêtre publicitaire s'affiche regulièrement "scache.eorezo"... j'ai nettoyé avec ccleaner mais rien à faire...
Un peu d'aide serait la bienvenue! :) merci
Configuration: Windows XP
Internet Explorer 6.0

13 réponses

  1. Bonjour oui tu l'es

    Navilog1 option2

    Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement.

    Double-clique sur le raccourci Navilog1 présent sur ton Bureau.

    Au menu principal, Fais le choix 2
    Laisse toi guider et patiente.
    Le fix va t'informer qu'il va alors redémarrer ton PC
    Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.
    Appuie sur une touche comme demandé.
    (Si ton PC ne redémarre pas automatiquement, fais le toi même)
    Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.

    Patiente jusqu'au message :
    *** Nettoyage Termine le ..... ***
    Le Bloc-notes va s'ouvrir.
    Sauvegarde le rapport sur ton Bureau de manière à le retrouver.
    Referme le Bloc-notes. Ton Bureau va réapparaître

    PS : Si ton Bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
    Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
    Tapes explorer et valides. Cela te fera apparaître ton Bureau

    --> Poste le rapport de Navilog1 (contenu du fichier navi2.txt) en réponse et dis moi si tu constates des améliorations.

    /!\Pense à ré-activer ton antivirus et antispyware résident avant de te reconnecter sur "la toile"./!\
    1. Search Navipromo version 3.7.0 commencé le 28/12/2008 à 22:59:01,21

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1

      Mise à jour le 10.12.2008 à 21h00 par IL-MAFIOSO

      Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
      X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 2.93GHz )
      BIOS : Default System BIOS
      USER : RANCHON Marie-Dolma ( Administrator )
      BOOT : Normal boot

      Antivirus : avast! antivirus 4.7.1098 [VPS 000000-0] 4.7.1098 (Not Activated)

      C:\ (Local Disk) - NTFS - Total:90 Go (Free:60 Go)
      D:\ (Local Disk) - FAT32 - Total:90 Go (Free:70 Go)
      E:\ (CD or DVD)
      F:\ (CD or DVD)
      H:\ (USB)
      I:\ (USB)
      J:\ (USB)
      K:\ (USB)

      Recherche executé en mode normal

      *** Recherche Programmes installés ***

      Favorit

      *** Recherche dossiers dans "C:\WINDOWS" ***

      *** Recherche dossiers dans "C:\Program Files" ***

      ...\WebMediaPlayer trouvé !

      *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

      ...\WebMediaPlayer trouvé !

      *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

      *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\RANCHON Marie-Dolma\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\Charles\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\MARIEI~1\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\nysa\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\RANCHO~1\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\RAC378~1\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\sonam\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\RANCHON Marie-Dolma\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\Charles\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\MARIEI~1\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\RANCHON Marie-Dolma\menudm~1\progra~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\Charles\menudm~1\progra~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\MARIEI~1\menudm~1\progra~1" ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "C:\WINDOWS\system32" *

      * Recherche dans "C:\Documents and Settings\RANCHON Marie-Dolma\locals~1\applic~1" *

      * Recherche dans "C:\DOCUME~1\Charles\locals~1\applic~1" *

      * Recherche dans "C:\DOCUME~1\MARIEI~1\locals~1\applic~1" *

      *** Recherche fichiers ***

      c:\docume~1\alluse~1\bureau\WebMediaPlayer.lnk trouvé !

      *** Recherche clés spécifiques dans le Registre ***
      !! Les clés trouvées ne sont pas forcément infectées !!

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans "C:\WINDOWS\system32" :

      * Dans "C:\Documents and Settings\RANCHON Marie-Dolma\locals~1\applic~1" :

      * Dans "C:\DOCUME~1\Charles\locals~1\applic~1" :

      waras.exe trouvé !
      waras.dat trouvé !
      waras_nav.dat trouvé !
      waras_navps.dat trouvé !

      * Dans "C:\DOCUME~1\MARIEI~1\locals~1\applic~1" :

      3)Recherche Certificats :

      Certificat Egroup absent !
      Certificat Electronic-Group absent !
      Certificat Montorgueil absent !
      Certificat OOO-Favorit absent !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche autres dossiers et fichiers connus :

      *** Analyse terminée le 28/12/2008 à 23:10:28,98 ***
      1. Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 22:25:28, on 28/12/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Ahead\InCD\InCDsrv.exe
        C:\VIRUSfighter\Npm\bin\ELOGSVC.EXE
        C:\VIRUSfighter\Npm\Bin\Zanda.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
        C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
        C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe
        C:\Program Files\Belkin\Belkin Wireless Network Utility\WLanCfgG.exe
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\PROGRA~1\AVG\AVG8\avgrsx.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\snmp.exe
        C:\Program Files\SPAMfighter\sfus.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
        C:\WINDOWS\system32\wdfmgr.exe
        C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe
        C:\PROGRA~1\AVG\AVG8\avgemc.exe
        C:\WINDOWS\System32\alg.exe
        C:\VIRUSfighter\nse\bin\NSESVC.EXE
        C:\VIRUSfighter\Nvc\BIN\NVCSCHED.EXE
        C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
        C:\Program Files\Ahead\InCD\InCD.exe
        C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe
        C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
        C:\Program Files\SPAMfighter\SFAgent.exe
        C:\VIRUSfighter\Npm\bin\ZLH.EXE
        C:\Documents and Settings\RANCHON Marie-Dolma\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
        C:\PROGRA~1\AVG\AVG8\avgtray.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\Club-Internet\Lanceur\lanceur.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\VIRUSfighter\Nvc\BIN\NIP.EXE
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        C:\WINDOWS\explorer.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\Program Files\MSN Messenger\usnsvc.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
        C:\WINDOWS\system32\wbem\wmiprvse.exe

        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=proxy.club-internet.fr:8080
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
        O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
        O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
        O4 - HKLM\..\Run: [CaAvTray] "C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe"
        O4 - HKLM\..\Run: [CAVRID] "C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe"
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
        O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
        O4 - HKLM\..\Run: [Norman ZANDA] "C:\VIRUSfighter\Npm\bin\ZLH.EXE" /LOAD /SPLASH
        O4 - HKLM\..\Run: [SoftwareHelper] C:\Documents and Settings\RANCHON Marie-Dolma\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
        O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
        O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\Msjava.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\Msjava.dll
        O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
        O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
        O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
        O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
        O16 - DPF: {104B0A37-AB99-4F06-8032-8BBDC3B77DDB} (Telechargement Control) - http://www.photoweb.fr/moncompte/Account/LogOn?ReturnUrl=%2ftransfert
        O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
        O18 - Protocol: trevi - {080864F8-AFAD-11D2-BD71-00105A48D188} - (no file)
        O20 - AppInit_DLLs: avgrsstx.dll
        O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
        O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
        O23 - Service: Belkin 54g Wireless USB Network Adapter (Belkin 54g Wireless USB Network Adapter Service) - Unknown owner - C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
        O23 - Service: CAISafe - Computer Associates International, Inc. - C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe
        O23 - Service: Norman eLogger service 6 (eLoggerSvc6) - Norman ASA - C:\VIRUSfighter\Npm\bin\ELOGSVC.EXE
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
        O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
        O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
        O23 - Service: Norman NJeeves - Norman ASA - C:\VIRUSfighter\Npm\bin\NJEEVES.EXE
        O23 - Service: Norman ZANDA - Norman ASA - C:\VIRUSfighter\Npm\Bin\Zanda.exe
        O23 - Service: Norman Scanner Engine Service (nsesvc) - Norman ASA - C:\VIRUSfighter\nse\bin\NSESVC.EXE
        O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\VIRUSfighter\Nvc\bin\nvcoas.exe
        O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman ASA - C:\VIRUSfighter\Nvc\BIN\NVCSCHED.EXE
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files\SPAMfighter\sfus.exe
        O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
        O23 - Service: VET Message Service (VETMSGNT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe
        1. >>>>>>installe NAVILOG1

          utilisateurs pour xp

          Télécharge Navilog1 depuis-ce lien :
          http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

          Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
          Ensuite double clique sur navilog1.exe pour lancer l'installation.

          Une fois l'installation terminée, le fix s'exécutera automatiquement.
          (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

          Au menu principal, Fais le choix 1 >> Recherche
          Laisse toi guider et patiente.
          Patiente jusqu'au message :
          *** Analyse Termine le ..... *** >>>>> Le fix peut durer une dizaine de minutes ;)
          Appuie sur une touche le bloc note va s'ouvrir.
          Copie-colle le rapport ici.
          1. ok log AD-Remover option 2 maintenant
            1. --------- Logfile of AD-Remover 1.0.8.0 by C_XX ---------

              *** Limited to ***

              Boonty/BoontyGames
              Eorezo
              Everest Poker
              Funwebproduct/MyWay/MyWebsearch
              It's TV
              Sweetim

              ******************

              # START at: 20:05:06 | Dim 28/12/2008 | Microsoft® Windows XP™ SP2 (v5.1.2600)
              # BOOT MODE: Normal

              # OPTION: Clean | EXECUTED FROM: C:\Program Files\AD-Remover.bat

              # PC: ACER-755E621E64 | USER: RANCHON Marie-Dolma ( Current user is an administrator)

              # DRIVE(S):
              - C:\ (File System: NTFS)
              - D:\ (File System: FAT32)

              # Internet Explorer v6.0.2900.2180

              --------- [ RUNNING PROCESSES: 59 ] ---------

              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\csrss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Ahead\InCD\InCDsrv.exe
              C:\VIRUSfighter\Npm\bin\ELOGSVC.EXE
              C:\VIRUSfighter\Npm\Bin\Zanda.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
              C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
              C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
              C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe
              C:\Program Files\Belkin\Belkin Wireless Network Utility\WLanCfgG.exe
              C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\PROGRA~1\AVG\AVG8\avgrsx.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\snmp.exe
              C:\Program Files\SPAMfighter\sfus.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
              C:\WINDOWS\system32\wdfmgr.exe
              C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe
              C:\PROGRA~1\AVG\AVG8\avgemc.exe
              C:\WINDOWS\System32\alg.exe
              C:\VIRUSfighter\nse\bin\NSESVC.EXE
              C:\VIRUSfighter\Nvc\BIN\NVCSCHED.EXE
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
              C:\Program Files\Ahead\InCD\InCD.exe
              C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe
              C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe
              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
              C:\Program Files\SPAMfighter\SFAgent.exe
              C:\VIRUSfighter\Npm\bin\ZLH.EXE
              C:\Documents and Settings\RANCHON Marie-Dolma\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
              C:\PROGRA~1\AVG\AVG8\avgtray.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              C:\Program Files\Club-Internet\Lanceur\lanceur.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\VIRUSfighter\Nvc\BIN\NIP.EXE
              C:\WINDOWS\system32\msiexec.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
              C:\WINDOWS\system32\wbem\wmiprvse.exe
              C:\WINDOWS\system32\ntvdm.exe

              -----------------------------------

              (!) ---- IE start pages reset

              +-----------------------| Boonty/Boonty Games Elements Deleted :

              .

              +-----------------------| Eorezo Elements Deleted :

              /!\ NOT DELETED -"HKEY_CURRENT_USER\SOFTWARE\EoRezo"
              .
              /!\ NOT DELETED - [28/12/2008 18:51|d--------] C:\DOCUME~1\RANCHO~3\APPLIC~1\EoRezo
              /!\ NOT DELETED - [28/12/2008 18:51|d--------] C:\DOCUME~1\RANCHO~3\APPLIC~1\EoRezo\SOFTWA~1
              /!\ NOT DELETED - [09/12/2008 10:13|---------] C:\DOCUME~1\RANCHO~3\APPLIC~1\EoRezo\SOFTWA~1\SOFTWA~2.EXE
              /!\ NOT DELETED - [26/12/2008 11:18|--a------] C:\WINDOWS\Prefetch\EOENGI~1.PF

              +-----------------------| Everest Poker Elements Deleted :

              .

              +-----------------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements Deleted :

              .

              +-----------------------| It's TV Elements Deleted :

              .

              +-----------------------| Sweetim Elements Deleted :

              .

              (!) ---- Temp files deleted.
              (!) ---- Recycle bin emptied in all drives.

              ************* /!\ Registry Element(s) Not Deleted /!\ *************

              "HKEY_CURRENT_USER\SOFTWARE\EoRezo"

              Second run ...

              ""HKEY_CURRENT_USER\SOFTWARE\EoRezo"" - DELETED !

              ************* /!\ File(s)/Folder(s) Not Deleted /!\ *************

              "C:\Documents and Settings\RANCHON Marie-Dolma\Application Data\EoRezo\SoftwareUpdate"
              "C:\Documents and Settings\RANCHON Marie-Dolma\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe"
              "C:\WINDOWS\Prefetch\EOENGINE.EXE-25D17307.pf"

              Second run ...

              "C:\Documents and Settings\RANCHON Marie-Dolma\Application Data\EoRezo\SoftwareUpdate" - RESIST !
              "C:\Documents and Settings\RANCHON Marie-Dolma\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe" - RESIST !
              "C:\WINDOWS\Prefetch\EOENGINE.EXE-25D17307.pf" - RESIST !

              +-----------------------| ADDED SCAN :

              +---------- Scanning prefs.js ... ( # Mozilla User Preferences )

              ...\ao68j0ec.default\prefs.js :

              ~~~~ Mozilla FireFox version 2.0.0.15 ~~~~

              * Browser Startup HomePage: "http://lo.st#home"

              +----------+

              +--[HKEY_CURRENT_USER\..\Run]

              CTFMON.EXE REG_SZ C:\WINDOWS\system32\ctfmon.exe
              swg REG_SZ C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

              +--[HKEY_LOCAL_MACHINE\..\Run]

              NvCplDaemon REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              Microsoft Works Update Detection REG_SZ C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
              NeroFilterCheck REG_SZ C:\WINDOWS\system32\NeroCheck.exe
              InCD REG_SZ C:\Program Files\Ahead\InCD\InCD.exe
              CaAvTray REG_SZ "C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe"
              CAVRID REG_SZ "C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe"
              Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              HP Software Update REG_SZ C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              QuickTime Task REG_SZ "C:\Program Files\QuickTime\qttask.exe" -atboottime
              Adobe Photo Downloader REG_SZ "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
              SPAMfighter Agent REG_SZ "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
              Norman ZANDA REG_SZ "C:\VIRUSfighter\Npm\bin\ZLH.EXE" /LOAD /SPLASH
              SoftwareHelper REG_SZ C:\Documents and Settings\RANCHON Marie-Dolma\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
              AVG8_TRAY REG_SZ C:\PROGRA~1\AVG\AVG8\avgtray.exe

              +--[HKEY_USERS\.DEFAULT\..\Run]

              CTFMON.EXE REG_SZ C:\WINDOWS\system32\CTFMON.EXE

              +--[HKEY_CURRENT_USER\..\Internet Explorer\MAIN]

              Start Page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

              +--[HKEY_LOCAL_MACHINE\..\Internet Explorer\MAIN]

              Start Page : hxxp://fr.msn.com/

              +---------------------------------------------------------------------------+

              - "C:\AD-report-Clean-28.12.2008.log" (~7120 bytes)

              - "C:\AD-report-Scan-28.12.2008.log" (~12355 bytes)

              # END at: 20:23:53 | 28/12/2008 - Time elapsed: 18 minutes, 47 seconds

              +---------------------------------------------------------------------------+
              +------------------------------- [ E.O.F - 141 lines ]
              +---------------------------------------------------------------------------+
          2. -----------\\ ToolBar S&D 1.2.8 XP/Vista

            Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
            X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 2.93GHz )
            BIOS : Default System BIOS
            USER : RANCHON Marie-Dolma ( Administrator )
            BOOT : Normal boot
            Antivirus : avast! antivirus 4.7.1098 [VPS 000000-0] 4.7.1098 (Not Activated)
            C:\ (Local Disk) - NTFS - Total:90 Go (Free:60 Go)
            D:\ (Local Disk) - FAT32 - Total:90 Go (Free:70 Go)
            E:\ (CD or DVD)
            F:\ (CD or DVD)
            H:\ (USB)
            I:\ (USB)
            J:\ (USB)
            K:\ (USB)

            "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
            Option : [1] ( 28/12/2008|18:11 )

            -----------\\ Recherche de Fichiers / Dossiers ...

            -----------\\ [..\Internet Explorer\Main]

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
            "Start Page"="https://actus.sfr.fr"
            "Search Page"="https://www.google.com/?gws_rd=ssl"
            "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
            "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
            "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
            "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
            "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
            "Local Page"="C:\\windows\\system32\\blank.htm"
            "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"

            --------------------\\ Recherche d'autres infections

            C:\Program Files\WebMediaPlayer
            C:\Program Files\WebMediaPlayer\dxva_sig.txt
            C:\Program Files\WebMediaPlayer\resources
            C:\Program Files\WebMediaPlayer\skins
            C:\Program Files\WebMediaPlayer\sqlite3.dll
            C:\Program Files\WebMediaPlayer\updates
            C:\Program Files\WebMediaPlayer\WebMediaPlayer.exe
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\WebMediaPlayer
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\WebMediaPlayer\Conditions générales.url
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\WebMediaPlayer\Confidentialité.url
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\WebMediaPlayer\Désinstaller.lnk
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\WebMediaPlayer\WebMediaPlayer.lnk
            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\WebMediaPlayer\Website.url
            [b]==> EGDACCESS <==/b

            --------------------\\ Cracks & Keygens ..

            C:\DOCUME~1\RANCHO~3\Bureau\Ma Playlist\The Moldy Peaches - Who's Got The Crack.mp3

            1 - "C:\ToolBar SD\TB_1.txt" - 28/12/2008|18:26 - Option : [1]

            -----------\\ Fin du rapport a 18:26:54,29
            1. /!\ Déconnecte-toi et ferme toutes applications en cours /!\

              Double-clique sur AD-Remover pour le lancer : au menu principal, choisis l'option B.

              Coche à l'écran de sélection :

              Suppression Boonty/BoontyGames (Si trouvé)
              Suppression Eorezo (Si trouvé)
              Suppression Everest Poker (Si trouvé)
              Suppression Funwebproduct/MyWay/MyWebsearch (Si trouvé)
              Suppression Messenger Skinner (Si trouvé)
              Suppression Sweetim (Si trouvé)

              donc en l'occurence : eoRezo et Bounty

              Puis choisis S, le programme va travailler.

              Poste le rapport qui apparaît à la fin.

              (Le rapport est sauvegardé aussi sous C:\Ad-report.log)

              /!\ Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide) /!\

              Note :

              <souligne>"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
              Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité

              j'attends ton log toolbar s&d
              1. --------- Logfile of AD-Remover 1.0.8.0 by C_XX ---------

                # START at: 16:22:12 | Dim 28/12/2008 | Microsoft® Windows XP™ SP2 (v5.1.2600)
                # BOOT MODE: Normal

                # OPTION: Scan | EXECUTED FROM: C:\Program Files\AD-Remover.bat

                # PC: ACER-755E621E64 | USER: RANCHON Marie-Dolma ( Current user is an administrator)

                # DRIVE(S):
                - C:\ (File System: NTFS)
                - D:\ (File System: FAT32)

                # Internet Explorer v6.0.2900.2180

                --------- [ RUNNING PROCESSES: 63 ] ---------

                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Ahead\InCD\InCDsrv.exe
                C:\VIRUSfighter\Npm\bin\ELOGSVC.EXE
                C:\VIRUSfighter\Npm\Bin\Zanda.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
                C:\Program Files\Belkin\Belkin Wireless Network Utility\WLanCfgG.exe
                C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe
                C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                C:\Program Files\Ahead\InCD\InCD.exe
                C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe
                C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe
                C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                C:\Program Files\QuickTime\qttask.exe
                C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
                C:\Program Files\SPAMfighter\SFAgent.exe
                C:\VIRUSfighter\Npm\bin\ZLH.EXE
                C:\Program Files\EoRezo\EoEngine.exe
                C:\Documents and Settings\RANCHON Marie-Dolma\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
                C:\PROGRA~1\AVG\AVG8\avgtray.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                C:\Program Files\Club-Internet\Lanceur\lanceur.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\snmp.exe
                C:\Program Files\SPAMfighter\sfus.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                C:\WINDOWS\system32\wdfmgr.exe
                C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe
                C:\PROGRA~1\AVG\AVG8\avgemc.exe
                C:\VIRUSfighter\Npm\bin\NJEEVES.EXE
                C:\VIRUSfighter\nse\bin\NSESVC.EXE
                C:\WINDOWS\System32\alg.exe
                C:\VIRUSfighter\Nvc\BIN\NIP.EXE
                C:\VIRUSfighter\Nvc\BIN\NVCSCHED.EXE
                C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\Program Files\MSN Messenger\msnmsgr.exe
                C:\Program Files\MSN Messenger\usnsvc.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\WINDOWS\system32\ntvdm.exe

                -----------------------------------

                +-----------------------| Boonty/Boonty Games Elements found :

                .
                [28/12/2006 20:09|d--------] C:\PROGRA~1\FICHIE~1\BOONTY~1
                [28/12/2006 20:09|d--------] C:\PROGRA~1\FICHIE~1\BOONTY~1\Service
                [28/12/2006 20:09|--a------] C:\PROGRA~1\FICHIE~1\BOONTY~1\Service\Boonty.exe
                [28/12/2006 20:09|d----c---] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
                [28/12/2006 20:09|d----c---] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY\Licenses
                [28/12/2006 20:10|-r---c---] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY\Licenses\B394C000.dat

                +-----------------------| Eorezo Elements found :

                "HKEY_CLASSES_ROOT\EoRezoBHO.EoBho"
                "HKEY_CLASSES_ROOT\EoRezoBHO.EoBho.1"
                "HKEY_CURRENT_USER\SOFTWARE\EoRezo"
                "HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo"
                "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}"
                "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\EoRezoBHO.DLL"
                "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}"
                "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}"
                "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1"
                "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run" /v "EoEngine"
                .
                [25/12/2008 15:32|d--------] C:\PROGRA~1\EoRezo
                [27/06/2007 13:56|--a------] C:\PROGRA~1\EoRezo\CONFME~1.CYP
                [25/12/2008 15:32|d--------] C:\PROGRA~1\EoRezo\EoAdv
                [25/11/2008 15:56|--a------] C:\PROGRA~1\EoRezo\EoEngine.exe
                [25/12/2008 15:32|--a------] C:\PROGRA~1\EoRezo\eoEngine.url
                [24/10/2008 15:42|--a------] C:\PROGRA~1\EoRezo\EOMULT~1.DLL
                [25/11/2008 15:57|--a------] C:\PROGRA~1\EoRezo\EOREZO~1.DLL
                [24/10/2008 16:08|--a------] C:\PROGRA~1\EoRezo\EOREZO~4.DLL
                [24/10/2008 16:08|--a------] C:\PROGRA~1\EoRezo\EO6115~1.DLL
                [24/10/2008 16:09|--a------] C:\PROGRA~1\EoRezo\EO4511~1.DLL
                [24/10/2008 16:09|--a------] C:\PROGRA~1\EoRezo\EO4515~1.DLL
                [24/10/2008 16:10|--a------] C:\PROGRA~1\EoRezo\EO5519~1.DLL
                [24/10/2008 15:43|--a------] C:\PROGRA~1\EoRezo\EO551D~1.DLL
                [24/10/2008 16:10|--a------] C:\PROGRA~1\EoRezo\EOREZO~2.DLL
                [24/10/2008 16:11|--a------] C:\PROGRA~1\EoRezo\EOREZO~3.DLL
                [24/10/2008 16:22|--a------] C:\PROGRA~1\EoRezo\EO6CF9~1.DLL
                [24/10/2008 16:23|--a------] C:\PROGRA~1\EoRezo\EO400A~1.DLL
                [24/10/2008 16:23|--a------] C:\PROGRA~1\EoRezo\EO400E~1.DLL
                [24/10/2008 16:25|--a------] C:\PROGRA~1\EoRezo\EO5002~1.DLL
                [24/10/2008 16:25|--a------] C:\PROGRA~1\EoRezo\EO5006~1.DLL
                [01/11/2008 15:56|--a------] C:\PROGRA~1\EoRezo\EO600A~1.DLL
                [25/11/2008 15:58|--a------] C:\PROGRA~1\EoRezo\EO600E~1.DLL
                [26/06/2007 14:33|--a------] C:\PROGRA~1\EoRezo\FREEIM~1.DLL
                [26/06/2007 14:33|--a------] C:\PROGRA~1\EoRezo\Host.cyp
                [25/12/2008 15:32|d--------] C:\PROGRA~1\EoRezo\lang
                [12/11/2008 12:53|--a------] C:\PROGRA~1\EoRezo\MNGINS~1.DLL
                [25/12/2008 15:32|--a------] C:\PROGRA~1\EoRezo\unins000.dat
                [25/12/2008 15:31|--a------] C:\PROGRA~1\EoRezo\unins000.exe
                [21/12/2007 10:23|--a------] C:\PROGRA~1\EoRezo\user.cyp
                [07/11/2007 01:19|--a------] C:\PROGRA~1\EoRezo\EoAdv\atl90.dll
                [24/10/2008 15:37|--a------] C:\PROGRA~1\EoRezo\EoAdv\EoAdv.dll
                [18/11/2008 15:15|--a------] C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL
                [07/11/2007 01:19|--a------] C:\PROGRA~1\EoRezo\EoAdv\mfc90.dll
                [06/11/2007 20:24|--a------] C:\PROGRA~1\EoRezo\EoAdv\MICROS~1.MAN
                [06/11/2007 20:24|--a------] C:\PROGRA~1\EoRezo\EoAdv\MICROS~2.MAN
                [06/11/2007 22:51|--a------] C:\PROGRA~1\EoRezo\EoAdv\MICROS~3.MAN
                [07/11/2007 01:19|--a------] C:\PROGRA~1\EoRezo\EoAdv\msvcr90.dll
                [26/06/2007 14:33|--a------] C:\PROGRA~1\EoRezo\lang\IHM_EO~3.XML
                [26/06/2007 14:33|--a------] C:\PROGRA~1\EoRezo\lang\IH935B~1.XML
                [26/06/2007 14:33|--a------] C:\PROGRA~1\EoRezo\lang\IHM_EO~1.XML
                [26/06/2007 14:33|--a------] C:\PROGRA~1\EoRezo\lang\IH0447~1.XML
                [26/06/2007 14:33|--a------] C:\PROGRA~1\EoRezo\lang\IHM_EO~2.XML
                [26/06/2007 14:33|--a------] C:\PROGRA~1\EoRezo\lang\IHM_EO~4.XML
                [26/06/2007 14:33|--a------] C:\PROGRA~1\EoRezo\lang\lang_en.xml
                [26/06/2007 14:33|--a------] C:\PROGRA~1\EoRezo\lang\lang_es.xml
                [26/06/2007 14:33|--a------] C:\PROGRA~1\EoRezo\lang\lang_fr.xml
                [26/06/2007 14:33|--a------] C:\PROGRA~1\EoRezo\lang\lang_it.xml
                [28/12/2008 16:00|d--------] C:\DOCUME~1\RANCHO~3\APPLIC~1\EoRezo
                [25/12/2008 15:33|--a------] C:\DOCUME~1\RANCHO~3\APPLIC~1\EoRezo\cmhost.cyp
                [28/12/2008 16:00|--a------] C:\DOCUME~1\RANCHO~3\APPLIC~1\EoRezo\CONFME~1.CYP
                [28/12/2008 11:40|d--------] C:\DOCUME~1\RANCHO~3\APPLIC~1\EoRezo\db
                [28/12/2008 16:00|d--------] C:\DOCUME~1\RANCHO~3\APPLIC~1\EoRezo\EODESK~1
                [25/12/2008 15:35|d--------] C:\DOCUME~1\RANCHO~3\APPLIC~1\EoRezo\eoStats
                [25/12/2008 15:33|--a------] C:\DOCUME~1\RANCHO~3\APPLIC~1\EoRezo\host.cyp
                [28/12/2008 15:41|d--------] C:\DOCUME~1\RANCHO~3\APPLIC~1\EoRezo\SOFTWA~1
                [28/12/2008 16:00|--a------] C:\DOCUME~1\RANCHO~3\APPLIC~1\EoRezo\user.cyp
                [28/12/2008 11:40|--a------] C:\DOCUME~1\RANCHO~3\APPLIC~1\EoRezo\db\cat.cyp
                [28/12/2008 16:00|--a------] C:\DOCUME~1\RANCHO~3\APPLIC~1\EoRezo\EODESK~1\config.xml
                [28/12/2008 16:00|--a------] C:\DOCUME~1\RANCHO~3\APPLIC~1\EoRezo\EODESK~1\EODESK~1.HTM
                [28/12/2008 16:00|--a------] C:\DOCUME~1\RANCHO~3\APPLIC~1\EoRezo\EODESK~1\USERCO~1.XML
                [28/12/2008 16:20|--a------] C:\DOCUME~1\RANCHO~3\APPLIC~1\EoRezo\eoStats\eoStats.txt
                [09/12/2008 10:12|--a------] C:\DOCUME~1\RANCHO~3\APPLIC~1\EoRezo\SOFTWA~1\SOFTWA~1.EXE
                [09/12/2008 10:13|--a------] C:\DOCUME~1\RANCHO~3\APPLIC~1\EoRezo\SOFTWA~1\SOFTWA~2.EXE
                [25/12/2008 15:32|--a------] C:\DOCUME~1\RANCHO~3\APPLIC~1\EoRezo\SOFTWA~1\unins000.dat
                [25/12/2008 15:32|--a------] C:\DOCUME~1\RANCHO~3\APPLIC~1\EoRezo\SOFTWA~1\unins000.exe
                [28/12/2008 15:41|--a------] C:\DOCUME~1\RANCHO~3\APPLIC~1\EoRezo\SOFTWA~1\USER_C~1.CYP
                [25/12/2008 15:35|--a------] C:\DOCUME~1\RANCHO~3\APPLIC~1\EoRezo\SOFTWA~1\USER_P~1.CYP
                [26/12/2008 11:18|--a------] C:\WINDOWS\Prefetch\EOENGI~1.PF
                [28/12/2008 15:50|--a------] C:\DOCUME~1\RANCHO~3\Cookies\RA73EC~1.TXT
                [26/12/2008 15:44|--a------] C:\DOCUME~1\RANCHO~3\Cookies\RANCHO~2.TXT
                [26/12/2008 15:44|--a------] C:\DOCUME~1\RANCHO~3\Cookies\RANCHO~1.TXT

                +-----------------------| Everest Poker Elements found :

                .

                +-----------------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements found :

                .

                +-----------------------| It's TV Elements found :

                .

                +-----------------------| Sweetim Elements found :

                .

                +-----------------------| ADDED SCAN :

                +---------- Scanning prefs.js ... ( # Mozilla User Preferences )

                ...\ao68j0ec.default\prefs.js :

                ~~~~ Mozilla FireFox version 2.0.0.15 ~~~~

                * Browser Startup HomePage: "http://lo.st#home"

                +----------+

                +---------------------------------------------------------------------------+

                +--[HKEY_CURRENT_USER\..\Run]

                CTFMON.EXE REG_SZ C:\WINDOWS\system32\ctfmon.exe
                swg REG_SZ C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

                +--[HKEY_LOCAL_MACHINE\..\Run]

                NvCplDaemon REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                Microsoft Works Update Detection REG_SZ C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                NeroFilterCheck REG_SZ C:\WINDOWS\system32\NeroCheck.exe
                InCD REG_SZ C:\Program Files\Ahead\InCD\InCD.exe
                CaAvTray REG_SZ "C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe"
                CAVRID REG_SZ "C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe"
                Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                HP Software Update REG_SZ C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                QuickTime Task REG_SZ "C:\Program Files\QuickTime\qttask.exe" -atboottime
                Adobe Photo Downloader REG_SZ "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
                SPAMfighter Agent REG_SZ "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
                Norman ZANDA REG_SZ "C:\VIRUSfighter\Npm\bin\ZLH.EXE" /LOAD /SPLASH
                EoEngine REG_SZ "C:\Program Files\EoRezo\EoEngine.exe"
                SoftwareHelper REG_SZ C:\Documents and Settings\RANCHON Marie-Dolma\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
                AVG8_TRAY REG_SZ C:\PROGRA~1\AVG\AVG8\avgtray.exe

                +--[HKEY_USERS\.DEFAULT\..\Run]

                CTFMON.EXE REG_SZ C:\WINDOWS\system32\CTFMON.EXE

                +--[HKEY_CURRENT_USER\..\Internet Explorer\MAIN]

                Start Page : hxxp://www.club-internet.fr

                +--[HKEY_LOCAL_MACHINE\..\Internet Explorer\MAIN]

                Start Page : hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home

                +---------------------------------------------------------------------------+

                - "C:\AD-report-Scan-28.12.2008.log" (~12010 bytes)

                # END at: 16:33:20 | 28/12/2008 - Time elapsed: 11 minutes, 7 seconds

                +---------------------------------------------------------------------------+
                +------------------------------- [ E.O.F - 206 lines ]
                +---------------------------------------------------------------------------+
                1. Télécharges http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe ( de Cyrildu17 / C_XX ) sur ton bureau :

                  /!\ Déconnectes toi et fermes toutes applications en cours

                  ? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
                  ? Double clique sur l'icône Ad-removersituée sur ton bureau
                  ? Au menu principal choisi l'option "Recherche"
                  ? Postes le rapport qui apparait à la fin .

                  ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

                  (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                  Note :

                  "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                  Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                  Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall)

                  ensuite :

                  Télécharge ToolBar S&D ( de Eric_71/Team IDN ) sur ton bureau :
                  https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

                  ( Tuto : https://sites.google.com/site/toolbarsd/aideenimages )

                  !! Déconnecte toi et ferme toutes tes applications en cours le temps de la manipe !!

                  * Double-clique sur ToolBar SD.exe pour lancer l'outil et laisse toi guider ...
                  --> Tapes ( option " recherche " ) puis tape sur [Entrée].

                  Le nettoyage commence .

                  ! ne touche à rien lors de la suppression !

                  Un rapport sera généré à la fin du processus : poste son contenu dans ta prochaine réponse
                  accompagné d'un nouveau rapport hijackthis pour analyse ...

                  ( le rapport est en outre sauvegardé ici -> C:\TB.txt )

                  1. merci!!

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 16:08:12, on 28/12/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\csrss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Ahead\InCD\InCDsrv.exe
                    C:\VIRUSfighter\Npm\bin\ELOGSVC.EXE
                    C:\VIRUSfighter\Npm\Bin\Zanda.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                    C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                    C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
                    C:\Program Files\Belkin\Belkin Wireless Network Utility\WLanCfgG.exe
                    C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe
                    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                    C:\Program Files\Ahead\InCD\InCD.exe
                    C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe
                    C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe
                    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                    C:\Program Files\QuickTime\qttask.exe
                    C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
                    C:\Program Files\SPAMfighter\SFAgent.exe
                    C:\VIRUSfighter\Npm\bin\ZLH.EXE
                    C:\Program Files\EoRezo\EoEngine.exe
                    C:\Documents and Settings\RANCHON Marie-Dolma\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
                    C:\PROGRA~1\AVG\AVG8\avgtray.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                    C:\Program Files\Club-Internet\Lanceur\lanceur.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\System32\snmp.exe
                    C:\Program Files\SPAMfighter\sfus.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                    C:\WINDOWS\system32\wdfmgr.exe
                    C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe
                    C:\PROGRA~1\AVG\AVG8\avgemc.exe
                    C:\VIRUSfighter\Npm\bin\NJEEVES.EXE
                    C:\VIRUSfighter\nse\bin\NSESVC.EXE
                    C:\WINDOWS\System32\alg.exe
                    C:\VIRUSfighter\Nvc\BIN\NIP.EXE
                    C:\VIRUSfighter\Nvc\BIN\NVCSCHED.EXE
                    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\MSN Messenger\msnmsgr.exe
                    C:\Program Files\MSN Messenger\usnsvc.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                    C:\WINDOWS\system32\wbem\wmiprvse.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=proxy.club-internet.fr:8080
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                    O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
                    O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                    O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
                    O4 - HKLM\..\Run: [CaAvTray] "C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe"
                    O4 - HKLM\..\Run: [CAVRID] "C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe"
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
                    O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
                    O4 - HKLM\..\Run: [Norman ZANDA] "C:\VIRUSfighter\Npm\bin\ZLH.EXE" /LOAD /SPLASH
                    O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
                    O4 - HKLM\..\Run: [SoftwareHelper] C:\Documents and Settings\RANCHON Marie-Dolma\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
                    O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
                    O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
                    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\Msjava.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\Msjava.dll
                    O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                    O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                    O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
                    O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
                    O16 - DPF: {104B0A37-AB99-4F06-8032-8BBDC3B77DDB} (Telechargement Control) - http://www.photoweb.fr/moncompte/Account/LogOn?ReturnUrl=%2ftransfert
                    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                    O18 - Protocol: trevi - {080864F8-AFAD-11D2-BD71-00105A48D188} - (no file)
                    O20 - AppInit_DLLs: avgrsstx.dll
                    O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
                    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                    O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                    O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
                    O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                    O23 - Service: Belkin 54g Wireless USB Network Adapter (Belkin 54g Wireless USB Network Adapter Service) - Unknown owner - C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
                    O23 - Service: CAISafe - Computer Associates International, Inc. - C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe
                    O23 - Service: Norman eLogger service 6 (eLoggerSvc6) - Norman ASA - C:\VIRUSfighter\Npm\bin\ELOGSVC.EXE
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                    O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                    O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                    O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                    O23 - Service: Norman NJeeves - Norman ASA - C:\VIRUSfighter\Npm\bin\NJEEVES.EXE
                    O23 - Service: Norman ZANDA - Norman ASA - C:\VIRUSfighter\Npm\Bin\Zanda.exe
                    O23 - Service: Norman Scanner Engine Service (nsesvc) - Norman ASA - C:\VIRUSfighter\nse\bin\NSESVC.EXE
                    O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\VIRUSfighter\Nvc\bin\nvcoas.exe
                    O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman ASA - C:\VIRUSfighter\Nvc\BIN\NVCSCHED.EXE
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                    O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                    O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files\SPAMfighter\sfus.exe
                    O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                    O23 - Service: VET Message Service (VETMSGNT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe
                    1. Salut,

                      commences par ceci pour voir ce qu'il en est,avoir un diagnostic précis et donc repérer les infections possibles et les neutraliser:

                      Télécharges et installes le logiciel de diagnostic HijackThis :

                      ici HijackThis
                      ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
                      ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

                      1- Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
                      A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
                      Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
                      "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

                      tuto pour utilisation :
                      Regardes ici, c'est parfaitement expliqué en images (merci balltrap34),
                      http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
                      ( Ne fixes encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement )

                      2- !! Déconnectes toi et fermes toute tes applications en cours !!

                      Cliques sur le raccourci du bureau pour lancer le prg :
                      fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

                      ---> Postes le rapport généré pour analyse
                      1. merci voici le rapport!

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 16:08:12, on 28/12/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\csrss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Ahead\InCD\InCDsrv.exe
                        C:\VIRUSfighter\Npm\bin\ELOGSVC.EXE
                        C:\VIRUSfighter\Npm\Bin\Zanda.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
                        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                        C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                        C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
                        C:\Program Files\Belkin\Belkin Wireless Network Utility\WLanCfgG.exe
                        C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe
                        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                        C:\Program Files\Ahead\InCD\InCD.exe
                        C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe
                        C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe
                        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                        C:\Program Files\QuickTime\qttask.exe
                        C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
                        C:\Program Files\SPAMfighter\SFAgent.exe
                        C:\VIRUSfighter\Npm\bin\ZLH.EXE
                        C:\Program Files\EoRezo\EoEngine.exe
                        C:\Documents and Settings\RANCHON Marie-Dolma\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
                        C:\PROGRA~1\AVG\AVG8\avgtray.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                        C:\Program Files\Club-Internet\Lanceur\lanceur.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\System32\snmp.exe
                        C:\Program Files\SPAMfighter\sfus.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                        C:\WINDOWS\system32\wdfmgr.exe
                        C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe
                        C:\PROGRA~1\AVG\AVG8\avgemc.exe
                        C:\VIRUSfighter\Npm\bin\NJEEVES.EXE
                        C:\VIRUSfighter\nse\bin\NSESVC.EXE
                        C:\WINDOWS\System32\alg.exe
                        C:\VIRUSfighter\Nvc\BIN\NIP.EXE
                        C:\VIRUSfighter\Nvc\BIN\NVCSCHED.EXE
                        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\Program Files\MSN Messenger\msnmsgr.exe
                        C:\Program Files\MSN Messenger\usnsvc.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                        C:\WINDOWS\system32\wbem\wmiprvse.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=proxy.club-internet.fr:8080
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                        O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
                        O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                        O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
                        O4 - HKLM\..\Run: [CaAvTray] "C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe"
                        O4 - HKLM\..\Run: [CAVRID] "C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe"
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
                        O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
                        O4 - HKLM\..\Run: [Norman ZANDA] "C:\VIRUSfighter\Npm\bin\ZLH.EXE" /LOAD /SPLASH
                        O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
                        O4 - HKLM\..\Run: [SoftwareHelper] C:\Documents and Settings\RANCHON Marie-Dolma\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
                        O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
                        O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
                        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\Msjava.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\Msjava.dll
                        O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                        O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                        O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
                        O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
                        O16 - DPF: {104B0A37-AB99-4F06-8032-8BBDC3B77DDB} (Telechargement Control) - http://www.photoweb.fr/moncompte/Account/LogOn?ReturnUrl=%2ftransfert
                        O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                        O18 - Protocol: trevi - {080864F8-AFAD-11D2-BD71-00105A48D188} - (no file)
                        O20 - AppInit_DLLs: avgrsstx.dll
                        O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
                        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                        O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                        O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
                        O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                        O23 - Service: Belkin 54g Wireless USB Network Adapter (Belkin 54g Wireless USB Network Adapter Service) - Unknown owner - C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
                        O23 - Service: CAISafe - Computer Associates International, Inc. - C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe
                        O23 - Service: Norman eLogger service 6 (eLoggerSvc6) - Norman ASA - C:\VIRUSfighter\Npm\bin\ELOGSVC.EXE
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                        O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                        O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                        O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                        O23 - Service: Norman NJeeves - Norman ASA - C:\VIRUSfighter\Npm\bin\NJEEVES.EXE
                        O23 - Service: Norman ZANDA - Norman ASA - C:\VIRUSfighter\Npm\Bin\Zanda.exe
                        O23 - Service: Norman Scanner Engine Service (nsesvc) - Norman ASA - C:\VIRUSfighter\nse\bin\NSESVC.EXE
                        O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\VIRUSfighter\Nvc\bin\nvcoas.exe
                        O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman ASA - C:\VIRUSfighter\Nvc\BIN\NVCSCHED.EXE
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                        O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                        O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files\SPAMfighter\sfus.exe
                        O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                        O23 - Service: VET Message Service (VETMSGNT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe