Infection Messenger skinner.rtk

Résolu
Bonjour et bonne annnée à tous,

Une détéction Spybot m'a informé de l'existence de ce virus dans mon système:

Messenger skinner.rtk

Aprés lecture de nombreux posts à ce sujet, j'ai téléchargé Navilog et lancé une analyse:

Voici le log:

Search Navipromo version 3.7.1 commencé le 12/01/2009 à 11:38:07,14

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4200+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : gak ( Administrator )
BOOT : Normal boot

Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Not Activated)

C:\ (Local Disk) - NTFS - Total:113 Go (Free:30 Go)
D:\ (Local Disk) - FAT32 - Total:113 Go (Free:16 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (CD or DVD)
K:\ (USB)

Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit
WebMediaPlayer

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

...\WebMediaPlayer trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\gak\applic~1" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\gak\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\gak\menudm~1\progra~1" ***

...\WebMediaPlayer trouvé !

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\gak\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !

*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

HKEY_CURRENT_USER\Software\Lanconfig

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

ciuypis_navfx.dat trouvé !
pijhzo.dat trouvé !
pijhzo_nav.dat trouvé !
pijhzo_navps.dat trouvé !

* Dans "C:\Documents and Settings\gak\locals~1\applic~1" :

gyaey.dat trouvé !
gyaey_nav.dat trouvé !
gyaey_navps.dat trouvé !

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :

*** Analyse terminée le 12/01/2009 à 11:42:41,78 ***

Que dois-je faire à présent, merci pour votre aide !
Configuration: Windows XP
Firefox 3.0.5

16 réponses

  1. Voila pour Java

    JavaRa 1.13 Removal Log.

    Report follows after line.

    ------------------------------------

    The JavaRa removal process was started on Mon Jan 12 17:53:51 2009

    Found and removed: C:\Program Files\Java\jre1.5.0_06

    Found and removed: C:\Program Files\Java\jre1.6.0_01

    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.5.0_06\

    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_01\

    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_03\

    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_01\bin\

    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_03\bin\

    ------------------------------------

    Finished reporting.
    0
    1. Contributeur sécurité
      ok,

      relance Hijack(scan only) et coche ces lignes

      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

      clic sur fix checked

      ensuite

      java n'est pas à jour

      ---> Télécharge JavaRa.zip (de Paul 'Prm753' McLain et Fred de Vries) sur ton Bureau.
      * Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
      * Double-clique sur le répertoire JavaRa.
      * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
      * Choisis Français puis clique sur Select.
      * Clique sur Recherche de mises à jour.
      * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
      * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
      * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
      * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
      * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
      * Ferme l'application.

      Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

      si cela ne fonctionne pas
      https://www.java.com/fr/download/windows_manual.jsp?locale=fr&host=www.java.com:80

      on fini

      Télécharge ToolsCleaner sur ton bureau.
      -->
      http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner

      # Clique sur "Recherche" et laisse le scan agir ...
      # Clique sur "Suppression" pour finaliser.
      # Tu peux, si tu le souhaites, te servir des Options facultatives.
      # Clique sur Quitter pour obtenir le rapport.
      # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

      ensuite

      Télécharges : - CCleaner (n'installe pas la barre d'outil Yahoo)
      https://www.pcastuces.com/logitheque/ccleaner.htm
      Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corrigé ton registre .Lors de l'installation, avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 première.
      Une fois le prg instalé et lancé, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures"( Par la suite, laisse-le avec ses réglages par défaut. C'est tout ).

      Un tuto ( aide ):
      http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

      ---> Utilisation:
      ! déconnectes toi et fermes toutes applications en cours !
      * vas dans "nettoyeur" : fait analyse puis nettoyage
      * vas dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

      ( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

      ***très important***

      Suppression des points de restauration :
      1.Ouvre le Menu Démarrer
      2.Clique-droit sur Poste de travail
      3.Clique sur Propriétés
      4.Positionne-toi dans l'onglet Restauration du système
      5.Coche "Désactiver la restauration système"
      6.Valide par Ok
      7.Redémarre ton pc
      8.Reproduis les manipulations 1 à 3
      9.Décoche "Désactiver la restauration système"
      10.Valide par Ok

      sous vista
      https://www.01net.com/actualites/
      http://www.commentcamarche.net/faq/sujet 13214 desactiver reactiver la restauration systeme de vista

      Ne pas oublier de créer un nouveau point de restauration en procédant comme indiqué sur le lien ci dessous

      https://www.vulgarisation-informatique.com/creer-point-restauration.php

      si tu n as pas d autres soucis change le statut du sujet en resolu stp

      0
      1. Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 17:40:11, on 12/01/2009
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v8.00 (8.00.6001.18241)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\WINDOWS\eHome\ehRecvr.exe
        C:\WINDOWS\eHome\ehSched.exe
        c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\SearchIndexer.exe
        C:\WINDOWS\system32\dllhost.exe
        C:\WINDOWS\ehome\ehtray.exe
        C:\WINDOWS\eHome\ehmsas.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\SMC\SMCWUSB-G 802.11g Wireless USB 2.0 Adapter\SMCWGUTI.exe
        C:\Program Files\Windows Desktop Search\WindowsSearch.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
        C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
        C:\WINDOWS\explorer.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://fr.yahoo.com/
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - Global Startup: SMCWUSB-G 802.11g Wireless USB Utility.lnk = C:\Program Files\SMC\SMCWUSB-G 802.11g Wireless USB 2.0 Adapter\SMCWGUTI.exe
        O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{CAFD0047-A169-438E-B0EB-599837C20E0E}: NameServer = 80.10.246.2,80.10.246.129
        O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
        O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
        O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        0
        1. Contributeur sécurité
          bien,

          reposte un nouveau rapport Hijack stp
          0
          1. ------- Logfile of AD-Remover 1.0.8.9 by C_XX | ONLY XP/VISTA -------

            *** Limited to ***

            Boonty/BoontyGames

            ******************

            # START AT: 17:37:24 | Lun 12/01/2009 | Microsoft® Windows XP™ (v5.1.2600)
            # BOOT MODE: Normal
            # OPTION: Clean | EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
            # PC: ACER | USER: gak ( Current user is an administrator)
            # DRIVE(S):
            - C:\ (File System: NTFS)
            - D:\ (File System: FAT32)
            # System Drive: C:\
            # Windows Directory: C:\WINDOWS\
            # System Directory: C:\WINDOWS\system32\

            --- RUNNING PROCESSES: 41

            (!) ---- IE start pages reset

            +--------------------| Boonty/Boonty Games Elements Deleted :

            .
            Service: "Boonty Games"
            .
            HKLM\Software\Boonty
            HKLM\SYSTEM\ControlSet003\Services\Boonty Games
            .
            C:\Program Files\Fichiers communs\BOONTY Shared
            C:\Documents and Settings\All Users\Application Data\BOONTY

            (!) ---- Temp files deleted.
            (!) ---- Recycle bin emptied in all drives.

            +--------------------| ADDED SCAN :

            +---------- Scanning prefs.js ... ( # Mozilla User Preferences )

            ..\2osv4xe4.default\prefs.js :

            ~~~~ Mozilla FireFox version 3.0.5 ~~~~

            * Browser Search Default Engine: "Ask"
            * Browser Search Selected Engine: "Google"
            * Browser Startup HomePage: "https://gamespace.daemon-tools.cc/fra/home"

            .

            +---------------------------------------------------------------------------+

            ~~~~ Internet Explorer version 8.0.6001.18241 ~~~~

            +--[HKEY_CURRENT_USER\..\Internet Explorer\MAIN]

            Start Page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

            +--[HKEY_LOCAL_MACHINE\..\Internet Explorer\MAIN]

            Start Page : hxxp://fr.msn.com/

            +---------------------------------------------------------------------------+

            [~1760 bytes] - "C:\AD-report-Clean-12.01.2009.log"
            [~2622 bytes] - "C:\AD-report-Scan-12.01.2009.log"

            # END at: 17:37:33 | 12/01/2009 - Time elapsed: 8.6 seconds

            +---------------------------------------------------------------------------+
            +------------------------------- [ E.O.F - 42 lines ]
            +---------------------------------------------------------------------------+
            0
            1. Contributeur sécurité
              - Relance Ad-remover , au menu principal choisi l'option "B"

              coche boonty

              -- le programme va travailler --

              - Poste le rapport qui apparait à la fin.

              ( le rapport est sauvegardé aussi sous C:Ad-report.txt )
              0
              1. C'est pas facile tout ca !

                ------- Logfile of AD-Remover 1.0.8.9 by C_XX | ONLY XP/VISTA -------

                # START AT: 17:31:51 | Lun 12/01/2009 | Microsoft® Windows XP™ SP3 (v5.1.2600)
                # BOOT MODE: Normal
                # OPTION: Scan | EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
                # PC: ACER | USER: gak ( Current user is an administrator)
                # DRIVE(S):
                - C:\ (File System: NTFS)
                - D:\ (File System: FAT32)
                # System Drive: C:\
                # Windows Directory: C:\WINDOWS\
                # System Directory: C:\WINDOWS\system32\

                --- RUNNING PROCESSES: 45

                +--------------------| Boonty/Boonty Games Elements found :

                .
                Service: "Boonty Games"
                .
                HKLM\Software\Boonty
                HKLM\SYSTEM\ControlSet001\Services\Boonty Games
                HKLM\SYSTEM\CurrentControlSet\Services\Boonty Games
                HKLM\SYSTEM\ControlSet003\Services\Boonty Games
                .
                C:\Program Files\Fichiers communs\BOONTY Shared
                C:\Program Files\Fichiers communs\BOONTY Shared\Service
                C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                C:\Documents and Settings\All Users\Application Data\BOONTY
                C:\Documents and Settings\All Users\Application Data\BOONTY\Licenses
                C:\Documents and Settings\All Users\Application Data\BOONTY\Licenses\B4446000.dat

                +--------------------| Eorezo Elements found :

                .
                .

                +--------------------| Everest Casino/Everest Poker Elements found :

                .
                .

                +--------------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements found :

                .
                .

                +--------------------| It's TV Elements found :

                .

                +--------------------| Sweetim Elements found :

                .
                .

                +--------------------| ADDED SCAN :

                +---------- Scanning prefs.js ... ( # Mozilla User Preferences )

                ..\2osv4xe4.default\prefs.js :

                ~~~~ Mozilla FireFox version 3.0.5 ~~~~

                * Browser Search Default Engine: "Ask"
                * Browser Search Selected Engine: "Google"
                * Browser Startup HomePage: "https://gamespace.daemon-tools.cc/fra/home"

                .

                +---------------------------------------------------------------------------+

                ~~~~ Internet Explorer version 8.0.6001.18241 ~~~~

                +--[HKEY_CURRENT_USER\..\Internet Explorer\MAIN]

                Start Page : hxxp://www.daemon-search.com/startpage

                +--[HKEY_LOCAL_MACHINE\..\Internet Explorer\MAIN]

                Start Page : hxxp://www.msn.com/

                +---------------------------------------------------------------------------+

                [~2288 bytes] - "C:\AD-report-Scan-12.01.2009.log"

                # END at: 17:32:35 | 12/01/2009 - Time elapsed: 44.2 seconds

                +---------------------------------------------------------------------------+
                +------------------------------- [ E.O.F - 56 lines ]
                +---------------------------------------------------------------------------+

                Merci
                0
                1. Contributeur sécurité
                  ok,
                  c'est pas infectieux mais ils ont une politique de me***

                  La politique de Boonty:
                  ""Il se peut que nous partageons aussi des informations payantes avec des tiers
                  qui fournissent ds services payants et partage des données regroupées montrant le type
                  et le nombre de jeux videos que vous téléchargez, votre age, votre sexe, vos occupations,
                  niveau d'éducation, localité géographique, données sur l'équipement de votre ordinateur,
                  internet et intérêts pour les jeux videos, activités et entrainement des jeux édités.
                  De plus, nous partageons les adresses email avec des tiers fournisseurs de compte mails
                  qui nous assistent en envoyant nos mails a de nombreux clients en même temps...""

                  Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :

                  /!\ Déconnectes toi et fermes toutes applications en cours

                  ? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
                  ? Double clique sur l'icône Ad-remover située sur ton bureau
                  ? Au menu principal choisi l'option "A"
                  ? Postes le rapport qui apparait à la fin .

                  ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

                  (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                  Note :

                  "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                  Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                  Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
                  0
                  1. je crois pas je sais même pas ce que c'est !
                    0
                    1. Contributeur sécurité
                      tu l'utilises boontygames?
                      0
                      1. OK, voila

                        -----------\\ ToolBar S&D 1.2.8 XP/Vista

                        Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                        X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4200+ )
                        BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
                        USER : gak ( Administrator )
                        BOOT : Normal boot
                        Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Activated)
                        C:\ (Local Disk) - NTFS - Total:113 Go (Free:30 Go)
                        D:\ (Local Disk) - FAT32 - Total:113 Go (Free:16 Go)
                        E:\ (CD or DVD)
                        F:\ (CD or DVD)
                        G:\ (USB)
                        H:\ (USB)
                        I:\ (USB)
                        J:\ (CD or DVD)
                        K:\ (USB)

                        "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                        Option : [2] ( 12/01/2009|17:17 )

                        -----------\\ SUPPRESSION

                        Supprime! - C:\Program Files\AskBarDis\bar
                        Supprime! - C:\Program Files\AskBarDis\unins000.dat
                        Supprime! - C:\Program Files\AskBarDis\unins000.exe
                        Supprime! - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                        Supprime! - C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT
                        Supprime! - C:\Program Files\DAEMON Tools Toolbar\Resources
                        Supprime! - C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                        Supprime! - C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
                        Supprime! - C:\Program Files\AskBarDis
                        Supprime! - C:\Program Files\DAEMON Tools Toolbar

                        -----------\\ Recherche de Fichiers / Dossiers ...

                        -----------\\ Extensions

                        (gak) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar

                        -----------\\ [..\Internet Explorer\Main]

                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                        "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                        "Start Page"="https://gamespace.daemon-tools.cc/fra/home"
                        "Search Page"="https://www.google.com/?gws_rd=ssl"
                        "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
                        "SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"

                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                        "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                        "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                        "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                        "Start Page"="https://www.msn.com/fr-fr/"

                        --------------------\\ Recherche d'autres infections

                        --------------------\\ Cracks & Keygens ..

                        C:\DOCUME~1\gak\Application Data\uTorrent\PES2009NOCD CRACK.rar.torrent
                        C:\DOCUME~1\gak\Mes documents\games\Adobe Photoshop Cs2 v9.0 Multilanguage Keygen.iso
                        C:\DOCUME~1\gak\Mes documents\KONAMI\Downloads\FL Studio 6.0.8 + Crack.aka Fruity loops+all plugins unlocked!(XXL Edition).rar
                        C:\DOCUME~1\gak\Mes documents\musik\Civilization IV (Sid Meier's CIV 4) No-CD CRACK.rar

                        1 - "C:\ToolBar SD\TB_1.txt" - 12/01/2009|17:06 - Option : [1]
                        2 - "C:\ToolBar SD\TB_2.txt" - 12/01/2009|17:18 - Option : [2]

                        -----------\\ Fin du rapport a 17:18:23,01
                        0
                        1. Contributeur sécurité
                          Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".
                          *** Ne ferme pas la fenêtre lors de la suppression ***
                          Un rapport sera créé, poste son contenu ici.
                          0
                          1. Merci

                            -----------\\ ToolBar S&D 1.2.8 XP/Vista

                            Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                            X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4200+ )
                            BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
                            USER : gak ( Administrator )
                            BOOT : Normal boot
                            Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Activated)
                            C:\ (Local Disk) - NTFS - Total:113 Go (Free:30 Go)
                            D:\ (Local Disk) - FAT32 - Total:113 Go (Free:16 Go)
                            E:\ (CD or DVD)
                            F:\ (CD or DVD)
                            G:\ (USB)
                            H:\ (USB)
                            I:\ (USB)
                            J:\ (CD or DVD)
                            K:\ (USB)

                            "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                            Option : [1] ( 12/01/2009|17:06 )

                            -----------\\ Recherche de Fichiers / Dossiers ...

                            C:\Program Files\AskBarDis
                            C:\Program Files\AskBarDis\bar
                            C:\Program Files\AskBarDis\unins000.dat
                            C:\Program Files\AskBarDis\unins000.exe
                            C:\Program Files\AskBarDis\bar\bin
                            C:\Program Files\AskBarDis\bar\Settings
                            C:\Program Files\AskBarDis\bar\bin\askBar.dll
                            C:\Program Files\AskBarDis\bar\bin\askPopStp.dll
                            C:\Program Files\AskBarDis\bar\bin\psvince.dll
                            C:\Program Files\AskBarDis\bar\Settings\config.dat
                            C:\Program Files\AskBarDis\bar\Settings\config.dat.bak
                            C:\Program Files\DAEMON Tools Toolbar
                            C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                            C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT
                            C:\Program Files\DAEMON Tools Toolbar\Resources
                            C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                            C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
                            C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome
                            C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome.manifest
                            C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components
                            C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\install.rdf
                            C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome\dttoolbar.jar
                            C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components\DTToolbarFF.dll
                            C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components\DTToolbarFF.xpt
                            C:\Program Files\DAEMON Tools Toolbar\Resources\about.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\AboutWindow.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\as.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\as.png
                            C:\Program Files\DAEMON Tools Toolbar\Resources\astro.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\b1.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\b1.png
                            C:\Program Files\DAEMON Tools Toolbar\Resources\BurnImage.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\buy.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond000.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond001.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond003.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond004.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond005.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond006.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond007.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond008.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond009.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond010.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond011.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond019.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond020.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond021.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond022.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond023.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond024.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond025.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond026.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond037.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond038.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond039.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond040.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond041.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond046.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond048.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond050.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond051.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond052.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond053.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond054.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond055.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond056.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond057.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond058.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond059.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond060.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond061.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond062.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond063.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond064.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond065.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond066.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond067.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond068.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond069.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond075.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond076.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond077.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond078.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond079.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond080.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond084.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond085.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond086.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond087.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond088.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond089.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond090.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond091.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond092.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond093.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond094.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond095.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond108.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond109.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond110.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond111.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond112.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond113.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond120.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond121.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond122.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond126.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond127.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond128.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond129.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond130.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond131.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond132.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond133.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond134.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond135.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond136.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond137.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond138.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond140.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond141.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond142.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond143.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond148.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond149.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond152.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond154.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond155.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond156.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\cond157.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\Config.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\d.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\d2.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\daemon.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\ds.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\dsearch.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\dt.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\DTPro.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\Dwnl.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\emulation.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\features.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\gd.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\genre.xml
                            C:\Program Files\DAEMON Tools Toolbar\Resources\globe.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\GrabImage.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\hb.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\hb.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\help.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\ip.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\lang.xml
                            C:\Program Files\DAEMON Tools Toolbar\Resources\lingvo.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\m.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\mail.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\mailc.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_disable.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_down.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_under.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\mail_disable.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\mail_down.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\mail_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\mail_under.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRadioConfig.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRadioStation.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\MenuTr.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\next.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\next_down.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\next_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\next_under.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\none.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\none_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\noW.gif
                            C:\Program Files\DAEMON Tools Toolbar\Resources\op.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\play.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\play.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\play_down.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\play_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\play_under.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\pragma.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\prev.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\prev_down.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\prev_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\prev_under.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\prod.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\Radio.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBg.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBgMask.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDisp.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDisp_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_down.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_under.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioError.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioError_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioSmallDisp.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioSmallDisp_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_down.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_under.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioWait.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\RadioWait_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\refresh.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_down.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_under.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\Rss.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\Rss1.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\rssClose.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\rssL.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\rssOpen.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\size.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\size_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\skins.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\spt.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\stop.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\stop.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\stop_down.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\stop_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\stop_under.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\SupportRequest.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\time.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\TitleIcon.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\toolbar.xml
                            C:\Program Files\DAEMON Tools Toolbar\Resources\trans.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\Trash.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_disable.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_down.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_under.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\u.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\vol.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\vol.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\vol_back.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\vol_dott.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\vol_dott_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\vol_down.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\vol_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\vol_under.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wb.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_down.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_under.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_down.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_m.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_under.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m42.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m43.bmp
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wi.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wi0.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wi1.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wi10.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wi11.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wi12.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wi13.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wi2.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wi3.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wi4.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wi5.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wi6.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wi7.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wi8.ico
                            C:\Program Files\DAEMON Tools Toolbar\Resources\wi9.ico

                            -----------\\ Extensions

                            (gak) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar

                            -----------\\ [..\Internet Explorer\Main]

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                            "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                            "Start Page"="https://gamespace.daemon-tools.cc/fra/home"
                            "Search Page"="https://www.google.com/?gws_rd=ssl"
                            "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
                            "SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"

                            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                            "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                            "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                            "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                            "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"

                            --------------------\\ Recherche d'autres infections

                            --------------------\\ Cracks & Keygens ..

                            C:\DOCUME~1\gak\Application Data\uTorrent\PES2009NOCD CRACK.rar.torrent
                            C:\DOCUME~1\gak\Mes documents\games\Adobe Photoshop Cs2 v9.0 Multilanguage Keygen.iso
                            C:\DOCUME~1\gak\Mes documents\KONAMI\Downloads\FL Studio 6.0.8 + Crack.aka Fruity loops+all plugins unlocked!(XXL Edition).rar
                            C:\DOCUME~1\gak\Mes documents\musik\Civilization IV (Sid Meier's CIV 4) No-CD CRACK.rar

                            1 - "C:\ToolBar SD\TB_1.txt" - 12/01/2009|17:06 - Option : [1]

                            -----------\\ Fin du rapport a 17:06:47,10

                            et alors maintenant ?
                            0
                            1. Contributeur sécurité
                              messenger skinner n'est pas l'infection

                              bien
                              autre infection présente

                              Télécharge Toolbar-S&D (Eric_71, Angeldark, Sham_Rock et XmichouX) sur ton Bureau.
                              https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2
                              Tutorial Toolbar S&D
                              * Lance l'installation du programme en exécutant le fichier téléchargé.
                              * Double-clique sur le raccourci de Toolbar-S&D.
                              * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis valide avec la touche "Entrée".
                              * Choisis l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
                              * Poste le rapport généré. (C:\TB.txt)
                              0
                              1. merci pour votre réponse,

                                j'ai suivi vos instructions

                                Voici à présent mon log Hijackthis:

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 13:02:16, on 12/01/2009
                                Platform: Windows XP SP3 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v8.00 (8.00.6001.18241)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                C:\Program Files\Bonjour\mDNSResponder.exe
                                C:\WINDOWS\eHome\ehRecvr.exe
                                C:\WINDOWS\eHome\ehSched.exe
                                c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                C:\WINDOWS\system32\nvsvc32.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\SearchIndexer.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\system32\dllhost.exe
                                C:\WINDOWS\ehome\ehtray.exe
                                C:\WINDOWS\RTHDCPL.EXE
                                C:\WINDOWS\system32\RUNDLL32.EXE
                                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\DAEMON Tools Lite\daemon.exe
                                C:\WINDOWS\eHome\ehmsas.exe
                                C:\Program Files\SMC\SMCWUSB-G 802.11g Wireless USB 2.0 Adapter\SMCWGUTI.exe
                                C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                                C:\WINDOWS\system32\SearchProtocolHost.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://gamespace.daemon-tools.cc/fra/home
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://fr.yahoo.com/
                                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
                                O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                                O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                O4 - Global Startup: SMCWUSB-G 802.11g Wireless USB Utility.lnk = C:\Program Files\SMC\SMCWUSB-G 802.11g Wireless USB 2.0 Adapter\SMCWGUTI.exe
                                O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                O17 - HKLM\System\CCS\Services\Tcpip\..\{CAFD0047-A169-438E-B0EB-599837C20E0E}: NameServer = 80.10.246.2,80.10.246.129
                                O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                                O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                                O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                0
                                1. Contributeur sécurité
                                  Bonjour,

                                  Relance Navilog, Sur le menu principal, choisis l'option 2.
                                  Suis les instructions et patiente.
                                  L'outil va t'informer qu'il redémarrera ton ordinateur.
                                  Sauvegarde les documents ouverts, s'il y en a, puis ferme toutes les fenêtres.
                                  Appuie sur une touche ainsi que demandé.
                                  Si ton ordinateur ne redémarre pas automatiquement, fais le manuellement.
                                  Choisis ta session habituelle si nécessaire.
                                  Patiente jusqu'au message *** Nettoyage terminé le ….*** (il se peut que ça prenne un certain temps).
                                  Un document du Bloc-notes est créé. Sauvegarde le rapport de manière à le retrouver.
                                  * Copie/colle le contenu de ce compte-rendu dans ta prochaine réponse.
                                  Referme le Bloc-notes.
                                  Ton Bureau va réapparaître.

                                  ensuite

                                  - Télécharge TrendMicro™ HijackThis™ de Merijn(prog de diagnostic) sur ton bureau.
                                  - Cette version est sans installateur! ( Zip à décompresser )
                                  - Enregistre le sur ton bureau.

                                  -A l'installation,
                                  ****Place le dans son répertoire par défaut, c'est à dire : C:\program files***

                                  Important : Sous Vista, clic droit sur le fichier Hijackthis.exe ou sur le raccourci, Propriétés, Onglet Compatibilité, cocher :
                                  "Exécuter ce programme en tant qu'administrateur"

                                  installer hijackthis correctement:
                                  https://forums.cnetfrance.fr

                                  *** Ferme toute les fenêtres ouvertes , et déconnecte toi du web***

                                  - Double-clique dessus
                                  - Génère un rapport en suivant ces indications :
                                  - Exécute le et clique sur "Do a scan and save log file".
                                  - Le rapport s'ouvre sur le Bloc-Note.
                                  - Colle le rapport ici, pour cela :
                                  - Menu Edition / Selectionner Tout
                                  - Menu Edition / copier
                                  - Ici dans un nouveau message : clic droit / coller
                                  - ** ne pas fixer de lignes sans notre avis **
                                  Aide : N'hésite pas à consulter l'aide HiJackThis de Malekal_morte
                                  En image
                                  0