Log hijackthis fenetre de pub

Bonjour,
merci de votre aide, j'ai des page pub qui s'ouvrent ss cesse c'est très ch...
voici un log
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:24:44, on 19/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\eManager\anbmServ.exe
C:\Program Files\Acer\Acer Arcade\PCMService.exe
C:\acer\epm\epm-dm.exe
C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\EoRezo\EoEngine.exe
C:\Program Files\Search Settings\SearchSettings.exe
C:\Documents and Settings\Delphine DELPLANQUE\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\documents and settings\delphine delplanque\local settings\application data\eisys.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Delphine DELPLANQUE\Mes documents\fichiers reçus\AS1640_Audio\Audio\Setup.exe
C:\Documents and Settings\Delphine DELPLANQUE\Mes documents\fichiers reçus\AS1640_Audio\Audio\Setup.exe
C:\Program Files\Realtek\InstallShield\RtlUpd.exe
C:\Documents and Settings\Delphine DELPLANQUE\Mes documents\fichiers reçus\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://lo.st#home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SoftwareHelper] C:\Documents and Settings\Delphine DELPLANQUE\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [eisys] "c:\documents and settings\delphine delplanque\local settings\application data\eisys.exe" eisys
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe

--
End of file - 10375 bytes
Configuration: Windows XP
Firefox 3.0.5

27 réponses

Résumé de la discussion

Le problème porte sur des pages publicitaires qui s'ouvrent sans cesse, et les rapports montrent un log HijackThis détaillant des éléments potentiellement indésirables à nettoyer. Des outils dédiés au nettoyage comme Ad-remover, Malwarebytes, ToolsCleaner et Toolbar-S&D sont recommandés pour identifier et supprimer les composants malveillants, notamment des modules et barres d'outils indésirables. Les indications montrent des éléments détectés dans les démarrages, des extensions (BHO) et des composants de navigateur, avec des rapports qui documentent les suppressions de registre et de fichiers associés. Pour la prévention, des conseils incluent la mise à jour régulière des applications, le recours à des analyses périodiques et la gestion des extensions du navigateur.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Si tu n'as plus de problèmes, une dernière chose à faire :

    Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

    Télécharge toolscleaner sur ton Bureau :
    http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
    * Double-clique sur ToolsCleaner2.exe et laisse le travailler
    * Clique sur Recherche et laisse le scan se terminer.
    * Clique sur Suppression pour finaliser.
    * Tu peux, si tu le souhaites, te servir des Options facultatives.
    * Clique sur Quitter, pour que le rapport puisse se créer.
    * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
    0
    1. ok merci de l'info
      @+
      Marc
      0
      1. Contributeur sécurité
        Ce n'est pas une obligation absolue mais en général, tous les nettoyages se font hors connexion.
        0
        1. encore moi !!!
          nettoyage fait avec CCleaner que j'utilise d'ailleurs régulièrement.
          1 questions:
          - pourquoi déconnecter
          encore merci
          0
          1. Contributeur sécurité
            OK
            On termine celui-là par un nettoyage du registre :

            * Télécharge CCleaner.
            (attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).

            https://www.pcastuces.com/logitheque/ccleaner.htm
            https://www.commentcamarche.net/telecharger/ 168 ccleaner

            Installe le dans un répertoire dédié.

            Décoche pendant l'installation

            --- les deux cases "Ajouter l'option ... "
            --- Contrôler les mises à jour

            * Lance Ccleaner pour un nettoyage complet :

            Déconnecte-toi et ferme toutes les applications en cours
            * va dans "nettoyeur" : fait analyse puis nettoyage
            * va dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

            Tutorial ici :
            https://kerio.probb.fr/
            https://www.malekal.com/tutoriel-ccleaner/
            ET
            http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
            0
            1. et voili

              Malwarebytes' Anti-Malware 1.33
              Version de la base de données: 1670
              Windows 5.1.2600 Service Pack 3

              20/01/2009 17:25:20
              mbam-log-2009-01-20 (17-25-20).txt

              Type de recherche: Examen rapide
              Eléments examinés: 50571
              Temps écoulé: 2 minute(s), 18 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 1
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 0

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7aa32fc7-133b-4ae7-998e-ced0d9829b12} (Trojan.Dialer) -> Quarantined and deleted successfully.

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              (Aucun élément nuisible détecté)
              0
              1. Contributeur sécurité
                On va d'abord terminer le premier PC par un nettoyage général pour éliminer d'éventuels résidus :

                Imprime ces instructions ou sauvegarde les sur ton Bureau car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :

                https://download.cnet.com/Malwarebytes/3000-8022_4-10804572.html

                A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

                Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

                Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

                MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

                Dans l'onglet analyse, vérifie que "Exécuter un examen rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

                MBAM analyse ton ordinateur. L'analyse peut prendre un certain teps. Il suffit de vérifier de temps en temps son avancement.

                A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

                Si des malwares ont été détectés, leur liste s'affiche.
                En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

                Ferme MBAM en cliquant sur Quitter.

                Poste le rapport sur le forum.

                Je regarde pour le second PC pendant que tu fais ça.

                0
                1. Super tt marche nickel,
                  si j'osais je te demanderai que faire avec ce nouveau log ... un autre PC, pas de pubs mais de + en + lent ...
                  merci d'avance
                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 16:58:29, on 20/01/2009
                  Platform: Windows Vista SP1 (WinNT 6.00.1905)
                  MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                  Boot mode: Normal

                  Running processes:
                  C:\Windows\system32\taskeng.exe
                  C:\Program Files\ASUS Security Center\ASUS Security Protect Manager\Bin\AsGHost.exe
                  C:\Program Files\ASUS\ASUS Live Update\ALU.exe
                  C:\Windows\system32\Dwm.exe
                  C:\Windows\Explorer.EXE
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\Windows\RtHDVCpl.exe
                  C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                  C:\Program Files\ASUS\ATK Media\DMedia.exe
                  C:\Program Files\Intel\AMT\ATCHK.EXE
                  C:\Windows\ASScrPro.exe
                  C:\Windows\System32\rundll32.exe
                  C:\Program Files\Skype\Phone\Skype.exe
                  C:\Program Files\Windows Sidebar\sidebar.exe
                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  C:\Windows\ehome\ehtray.exe
                  C:\Users\Marc\AppData\Local\Clavier+\Clavier.exe
                  C:\Users\Marc\AppData\Local\Google\Update\GoogleUpdate.exe
                  C:\Program Files\Copernic Desktop Search 2\DesktopSearchService.exe
                  C:\Windows\ehome\ehmsas.exe
                  C:\Windows\System32\rundll32.exe
                  C:\Program Files\Infineon\Security Platform Software\PSDrt.exe
                  C:\Program Files\Infineon\Security Platform Software\SpTna.exe
                  C:\Program Files\Windows Sidebar\sidebar.exe
                  C:\Program Files\MioNet\jvm\bin\MioNet.exe
                  C:\Program Files\Skype\Plugin Manager\skypePM.exe
                  C:\Windows\System32\mobsync.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Users\Marc\AppData\Local\Google\Google Talk Plugin\googletalkplugin.exe
                  C:\Windows\system32\SearchFilterHost.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.adapei26.org/Citrix/MetaFrame/auth/login.aspx
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.26.1.254:3128
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                  R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
                  O1 - Hosts: ::1 localhost
                  O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Program Files\IEPro\iepro.dll
                  O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                  O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                  O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                  O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O2 - BHO: ASUS Security Protect Manager - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - C:\Program Files\ASUS Security Center\ASUS Security Protect Manager\Bin\ItIEAddIn.dll
                  O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                  O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
                  O2 - BHO: PicLens plug-in for Internet Explorer - {EAEE5C74-6D0D-4aca-9232-0DA4A7B866BA} - C:\Program Files\PicLensIE\PicLens.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                  O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
                  O3 - Toolbar: Copernic Desktop Search - Home - {968631B6-4729-440D-9BF4-251F5593EC9A} - C:\Program Files\Copernic Desktop Search 2\DesktopSearchBand300000081.dll
                  O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [Skytel] Skytel.exe
                  O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                  O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
                  O4 - HKLM\..\Run: [IFXSPMGT] C:\Windows\system32\ifxspmgt.exe /NotifyLogon
                  O4 - HKLM\..\Run: [IaNvSrv] C:\Program Files\Intel\Intel Matrix Storage Manager\OROM\IaNvSrv\IaNvSrv.exe
                  O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                  O4 - HKLM\..\Run: [CognizanceTS] rundll32.exe C:\PROGRA~1\ASUSSE~1\ASUSSE~1\Bin\ASTSVCC.dll,RegisterModule
                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                  O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
                  O4 - HKLM\..\Run: [atchk] "C:\Program Files\Intel\AMT\atchk.exe"
                  O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\Windows\ASScrPro.exe
                  O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\Windows\ASScrProlog.exe
                  O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [MioNet] C:\Program Files\MioNet\MioNetLauncher.exe /p
                  O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                  O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                  O4 - HKCU\..\Run: [Clavier+] C:\Users\Marc\AppData\Local\Clavier+\Clavier.exe
                  O4 - HKCU\..\Run: [Google Update] "C:\Users\Marc\AppData\Local\Google\Update\GoogleUpdate.exe" /c
                  O4 - HKCU\..\Run: [Copernic Desktop Search - Home] "C:\Program Files\Copernic Desktop Search 2\DesktopSearchService.exe" /tray
                  O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                  O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
                  O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                  O9 - Extra button: IE7Pro Grab and Drag - {000002a3-84fe-43f1-b958-f2c3ca804f1a} - C:\Program Files\IEPro\iepro.dll
                  O9 - Extra 'Tools' menuitem: IE7Pro Grab and Drag - {000002a3-84fe-43f1-b958-f2c3ca804f1a} - C:\Program Files\IEPro\iepro.dll
                  O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IEPro\iepro.dll
                  O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IEPro\iepro.dll
                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
                  O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
                  O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
                  O9 - Extra button: Launch PicLens - {3437D640-C91A-458f-89F5-B9095EA4C28B} - C:\Program Files\PicLensIE\PicLens.dll
                  O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                  O9 - Extra button: Add to VideoGet - {88CFA58B-A63F-4A94-9C54-0C7A58E3333E} - C:\PROGRA~1\NUCLEA~1\VideoGet\Plugins\VIDEOG~1.DLL
                  O9 - Extra 'Tools' menuitem: Add to &VideoGet - {88CFA58B-A63F-4A94-9C54-0C7A58E3333E} - C:\PROGRA~1\NUCLEA~1\VideoGet\Plugins\VIDEOG~1.DLL
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O13 - Gopher Prefix:
                  O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab
                  O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
                  O16 - DPF: {C9386579-3C0F-4713-82C6-5BA8088C7C8D} (Windows Live SkyDrive Upload Tool) - http://secure.shared.live.com/...
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                  O20 - AppInit_DLLs: APSHook.dll
                  O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll
                  O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
                  O23 - Service: Intel(R) Active Management Technology System Status Service (atchksrv) - Intel Corporation - C:\Program Files\Intel\AMT\atchksrv.exe
                  O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                  O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                  O23 - Service: FlashFolder - zett42 - C:\Program Files\FlashFolder\FlashFolder.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: Security Platform Management Service (IFXSpMgtSrv) - Infineon Technologies AG - C:\Windows\system32\ifxspmgt.exe
                  O23 - Service: Trusted Platform Core Service (IFXTCS) - Infineon Technologies AG - C:\Windows\system32\ifxtcs.exe
                  O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
                  O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                  O23 - Service: Intel(R) Active Management Technology Local Management Service (LMS) - Intel Corporation - C:\Program Files\Intel\AMT\LMS.exe
                  O23 - Service: MioNet - Unknown owner - C:\Program Files\MioNet\MioNetManager.exe
                  O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                  O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
                  O23 - Service: Personal Secure Drive Service (PersonalSecureDriveService) - Infineon Technologies AG - C:\Windows\system32\IfxPsdSv.exe
                  O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                  O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                  O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
                  O23 - Service: Syntek AVStream USB2.0 WebCam Service (StkSSrv) - Syntek America Inc. - C:\Windows\System32\StkCSrv.exe
                  O23 - Service: Intel(R) Active Management Technology User Notification Service (UNS) - Intel Corporation - C:\Program Files\Intel\AMT\UNS.exe
                  0
                  1. Contributeur sécurité
                    On va alléger un peu, il y a plein de choses qui n'ont pas besoin d'être lancées automatiquement au démarrage.

                    Relance HijackThis.

                    Clique sur Do a System Scan Only et coche les lignes suivantes :

                    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

                    Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connection Internet.

                    Clique sur Fix checked puis clique sur OK
                    Puis ferme HijackThis.

                    Tuto : https://forum.pcastuces.com/hijackthis__fixer_les_elements_indesirables-f31s16.htm

                    Mets Adobe à jour : https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

                    0
                    1. Rere,
                      le PC a l'air de fonctionner correctement plus de fenêtres de pub, pê une p'tite lenteur !!!
                      mais je le connais pas trop en fait ...
                      @+
                      Marc
                      0
                      1. Re Bonjour,
                        j'ai pu rentrer + tôt voici :

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 15:51:32, on 20/01/2009
                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                        C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Acer\Acer Arcade\PCMService.exe
                        C:\acer\epm\epm-dm.exe
                        C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
                        C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\WINDOWS\system32\igfxtray.exe
                        C:\WINDOWS\system32\hkcmd.exe
                        C:\WINDOWS\system32\igfxpers.exe
                        C:\WINDOWS\RTHDCPL.EXE
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                        C:\Program Files\DNA\btdna.exe
                        C:\Program Files\Messenger\msmsgs.exe
                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                        C:\Acer\eManager\anbmServ.exe
                        C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
                        C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
                        C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
                        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                        C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                        C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\setup\avast.setup
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\Documents and Settings\Delphine DELPLANQUE\Mes documents\fichiers reçus\HiJackThis.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - Default URLSearchHook is missing
                        O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                        O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                        O4 - HKLM\..\Run: [LaunchApp] Alaunch
                        O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
                        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                        O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                        O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
                        O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
                        O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
                        O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
                        O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                        O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                        O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                        O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                        O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
                        O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
                        O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
                        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
                        O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
                        O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                        O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Program Files\WinPcap\rpcapd.exe
                        O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                        0
                        1. Contributeur sécurité
                          Fais un nouvel Hijackthis stp.
                          0
                          1. Bonjour,
                            je prends connaissance de ta réponse que maintenant... encore merci pour ce temps consacré.
                            je ne suis pas chez moi avec l'ordi concerné, je fais ça dès ce soir et poste dans la foulée.
                            @ bientôt
                            Marc
                            0
                          2. Contributeur sécurité
                            @MarcTerOK, pas de soucis.
                            0
                        2. merci encore,
                          je vais aller me coucher (debout depuis 3h ce matin) je regarde demain si tu m'a mis d'autres consignes.
                          @ bientôt
                          bonne nuit
                          MarcT
                          0
                          1. ------- LOGFILE OF AD-REMOVER 1.0.9.3 | ONLY XP/VISTA -------

                            Updated by C_XX on 17/01/2009 at 12:00

                            *** LIMITED TO ***

                            Boonty/Boontygames
                            Eorezo
                            Everest casino/Everest poker
                            Funwebproduct/Myway/Mywebsearch
                            It's TV
                            Sweetim

                            ******************

                            Start at: 22:55:16 | Lun 19/01/2009 | Microsoft® Windows XP™ SP3 (V5.1.2600)
                            Boot mode: Normal
                            Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
                            Pc: MISSDELPH | User: Delphine DELPLANQUE ( Current user is an administrator)
                            Drive(s):
                            - C:\ (File System: FAT32)
                            - D:\ (File System: FAT32)
                            System Drive: C:\
                            Windows Directory: C:\WINDOWS\
                            System Directory: C:\WINDOWS\System32\

                            --- Running Processes: 47

                            (!) ---- IE start pages reset

                            +--------------------| Boonty/Boonty Games Elements Deleted :

                            .
                            .

                            +--------------------| Eorezo Elements Deleted :

                            Process: "EOENGINE.EXE" [PID:~2064]
                            .
                            HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\EOENGINE
                            HKCR\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
                            HKCR\EoRezoBHO.EoBho
                            HKCR\EoRezoBHO.EoBho.1
                            HKCU\SOFTWARE\EoRezo
                            HKLM\SOFTWARE\EoRezo
                            HKLM\SOFTWARE\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
                            HKLM\SOFTWARE\Classes\AppID\EoRezoBHO.DLL
                            HKLM\SOFTWARE\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
                            HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
                            HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
                            .
                            C:\Program Files\EoRezo
                            C:\Documents and Settings\Delphine DELPLANQUE\Application Data\EoRezo
                            C:\WINDOWS\Prefetch\EOENGINE.EXE-25D17307.pf
                            C:\Documents and Settings\Delphine DELPLANQUE\Cookies\delphine_delplanque@eorezo[1].txt
                            C:\Documents and Settings\Delphine DELPLANQUE\Cookies\delphine_delplanque@soft.eorezo[1].txt

                            +--------------------| Everest Casino/Everest Poker Elements Deleted :

                            .
                            .

                            +--------------------| Funwebproducts/Myway/Mywebsearch/Myglobalsearch Elements Deleted :

                            .
                            .

                            +--------------------| It's TV Elements Deleted :

                            .

                            +--------------------| Sweetim Elements Deleted :

                            .
                            .

                            (!) ---- Temp files deleted.
                            (!) ---- Recycle bin emptied in all drives.

                            +--------------------| Added Scan :

                            +---------- SCANNING PREFS.JS ... ( # MOZILLA USER PREFERENCES )

                            ..\hygt88bi.default\prefs.js :

                            ~~~~ MOZILLA FIREFOX VERSION 3.0.5 ~~~~

                            .

                            +---------------------------------------------------------------------------+

                            ~~~~ INTERNET EXPLORER VERSION 7.0.5730.13 ~~~~

                            +--[HKEY_CURRENT_USER\..\INTERNET EXPLORER\MAIN]

                            Start page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                            +--[HKEY_LOCAL_MACHINE\..\INTERNET EXPLORER\MAIN]

                            Start page : hxxp://fr.msn.com/

                            +---------------------------------------------------------------------------+

                            [~6585 BYTES] - "C:\AD-REPORT-SCAN-19.01.2009.LOG"
                            [~2873 BYTES] - "C:\AD-REPORT-CLEAN-19.01.2009.LOG"

                            End at: 22:56:03 | 19/01/2009 - Time elapsed: 47.4 seconds

                            +---------------------------------------------------------------------------+
                            +------------------------------- [ E.O.F - 70 Lines ]
                            +---------------------------------------------------------------------------+
                            0
                            1. Contributeur sécurité
                              Relance "Ad-remover" : au menu principal choisi l'option "B" .

                              A l'écran de sélection choisis le chiffre à gauche de ces lignes en validant par ENTREE à chaque fois :

                              Suppression Eorezo

                              Puis choisis "S", le programme va travailler,

                              Poste le rapport qui apparait à la fin.

                              ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

                              Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide

                              0
                              1. ------- LOGFILE OF AD-REMOVER 1.0.9.3 | ONLY XP/VISTA -------

                                Updated by C_XX on 17/01/2009 at 12:00

                                Start at: 22:44:43 | Lun 19/01/2009 | Microsoft® Windows XP™ SP3 (V5.1.2600)
                                Boot mode: Normal
                                Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
                                Pc: MISSDELPH | User: Delphine DELPLANQUE ( Current user is an administrator)
                                Drive(s):
                                - C:\ (File System: FAT32)
                                - D:\ (File System: FAT32)
                                System Drive: C:\
                                Windows Directory: C:\WINDOWS\
                                System Directory: C:\WINDOWS\System32\

                                --- Running Processes: 46

                                +--------------------| Boonty/Boonty Games Elements Found :

                                .
                                .

                                +--------------------| Eorezo Elements Found :

                                Process: "EOENGINE.EXE" [PID:~2064]
                                .
                                HKCR\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
                                HKCR\EoRezoBHO.EoBho
                                HKCR\EoRezoBHO.EoBho.1
                                HKCU\SOFTWARE\EoRezo
                                HKLM\SOFTWARE\EoRezo
                                HKLM\SOFTWARE\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
                                HKLM\SOFTWARE\Classes\AppID\EoRezoBHO.DLL
                                HKLM\SOFTWARE\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
                                HKLM\SOFTWARE\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
                                HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
                                HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
                                HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\EOENGINE
                                .
                                C:\Program Files\EoRezo
                                C:\Program Files\EoRezo\unins000.dat
                                C:\Program Files\EoRezo\lang
                                C:\Program Files\EoRezo\MngInstaller.dll
                                C:\Program Files\EoRezo\EoAdv
                                C:\Program Files\EoRezo\eoEngine.url
                                C:\Program Files\EoRezo\Host.cyp
                                C:\Program Files\EoRezo\user.cyp
                                C:\Program Files\EoRezo\EoEngine.exe
                                C:\Program Files\EoRezo\EoRezoComm.dll
                                C:\Program Files\EoRezo\EoMultiLanguage.dll
                                C:\Program Files\EoRezo\EoRezoTools_16.dll
                                C:\Program Files\EoRezo\EoRezoTools_17.dll
                                C:\Program Files\EoRezo\EoRezoImg_17.dll
                                C:\Program Files\EoRezo\EoRezoTools_18.dll
                                C:\Program Files\EoRezo\EoRezoImg_19.dll
                                C:\Program Files\EoRezo\EoRezoTools_20.dll
                                C:\Program Files\EoRezo\EoRezoImg_20.dll
                                C:\Program Files\EoRezo\EoRezoTools_21.dll
                                C:\Program Files\EoRezo\EoRezoImg_21.dll
                                C:\Program Files\EoRezo\EoRezoImg_22.dll
                                C:\Program Files\EoRezo\EoRezoImg_23.dll
                                C:\Program Files\EoRezo\EoRezoTools_26.dll
                                C:\Program Files\EoRezo\EoRezoTools_27.dll
                                C:\Program Files\EoRezo\EoRezoTools_28.dll
                                C:\Program Files\EoRezo\EoRezoTools_29.dll
                                C:\Program Files\EoRezo\ConfMedia.cyp
                                C:\Program Files\EoRezo\FreeImage.dll
                                C:\Program Files\EoRezo\unins000.exe
                                C:\Program Files\EoRezo\lang\ihm_eonet.xml
                                C:\Program Files\EoRezo\lang\ihm_eosudoku.xml
                                C:\Program Files\EoRezo\lang\ihm_eoclock.xml
                                C:\Program Files\EoRezo\lang\ihm_eoweather.xml
                                C:\Program Files\EoRezo\lang\ihm_eoengine.xml
                                C:\Program Files\EoRezo\lang\ihm_eorezotools.xml
                                C:\Program Files\EoRezo\lang\lang_en.xml
                                C:\Program Files\EoRezo\lang\lang_fr.xml
                                C:\Program Files\EoRezo\lang\lang_es.xml
                                C:\Program Files\EoRezo\lang\lang_it.xml
                                C:\Program Files\EoRezo\EoAdv\EoAdv.dll
                                C:\Program Files\EoRezo\EoAdv\atl90.dll
                                C:\Program Files\EoRezo\EoAdv\mfc90.dll
                                C:\Program Files\EoRezo\EoAdv\Microsoft.VC90.ATL.manifest
                                C:\Program Files\EoRezo\EoAdv\Microsoft.VC90.CRT.manifest
                                C:\Program Files\EoRezo\EoAdv\Microsoft.VC90.MFC.manifest
                                C:\Program Files\EoRezo\EoAdv\msvcr90.dll
                                C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
                                C:\Documents and Settings\Delphine DELPLANQUE\Application Data\EoRezo
                                C:\Documents and Settings\Delphine DELPLANQUE\Application Data\EoRezo\user.cyp
                                C:\Documents and Settings\Delphine DELPLANQUE\Application Data\EoRezo\host.cyp
                                C:\Documents and Settings\Delphine DELPLANQUE\Application Data\EoRezo\cmhost.cyp
                                C:\Documents and Settings\Delphine DELPLANQUE\Application Data\EoRezo\SoftwareUpdate
                                C:\Documents and Settings\Delphine DELPLANQUE\Application Data\EoRezo\db
                                C:\Documents and Settings\Delphine DELPLANQUE\Application Data\EoRezo\ConfMedia.cyp
                                C:\Documents and Settings\Delphine DELPLANQUE\Application Data\EoRezo\eoDesktop
                                C:\Documents and Settings\Delphine DELPLANQUE\Application Data\EoRezo\eoStats
                                C:\Documents and Settings\Delphine DELPLANQUE\Application Data\EoRezo\SoftwareUpdate\unins000.dat
                                C:\Documents and Settings\Delphine DELPLANQUE\Application Data\EoRezo\SoftwareUpdate\unins000.exe
                                C:\Documents and Settings\Delphine DELPLANQUE\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdate.exe
                                C:\Documents and Settings\Delphine DELPLANQUE\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
                                C:\Documents and Settings\Delphine DELPLANQUE\Application Data\EoRezo\SoftwareUpdate\user_config.cyp
                                C:\Documents and Settings\Delphine DELPLANQUE\Application Data\EoRezo\SoftwareUpdate\user_profil.cyp
                                C:\Documents and Settings\Delphine DELPLANQUE\Application Data\EoRezo\db\cat.cyp
                                C:\Documents and Settings\Delphine DELPLANQUE\Application Data\EoRezo\eoDesktop\config.xml
                                C:\Documents and Settings\Delphine DELPLANQUE\Application Data\EoRezo\eoDesktop\userConfig.xml
                                C:\Documents and Settings\Delphine DELPLANQUE\Application Data\EoRezo\eoDesktop\eoDesktop.html
                                C:\Documents and Settings\Delphine DELPLANQUE\Application Data\EoRezo\eoStats\eoStats.txt
                                C:\WINDOWS\Prefetch\EOENGINE.EXE-25D17307.pf
                                C:\Documents and Settings\Delphine DELPLANQUE\Cookies\delphine_delplanque@eorezo[1].txt
                                C:\Documents and Settings\Delphine DELPLANQUE\Cookies\delphine_delplanque@soft.eorezo[1].txt

                                +--------------------| Everest Casino/Everest Poker Elements Found :

                                .
                                .

                                +--------------------| Funwebproducts/Myway/Mywebsearch/Myglobalsearch Elements Found :

                                .
                                .

                                +--------------------| It's TV Elements Found :

                                .

                                +--------------------| Sweetim Elements Found :

                                .
                                .

                                +--------------------| Added Scan :

                                +---------- SCANNING PREFS.JS ... ( # Mozilla user preferences )

                                ..\hygt88bi.default\prefs.js :

                                ~~~~ MOZILLA FIREFOX VERSION 3.0.5 ~~~~

                                .

                                +---------------------------------------------------------------------------+

                                ~~~~ INTERNET EXPLORER VERSION 7.0.5730.13 ~~~~

                                +--[HKEY_CURRENT_USER\..\INTERNET EXPLORER\MAIN]

                                Start page : hxxp://lo.st#home

                                +--[HKEY_LOCAL_MACHINE\..\INTERNET EXPLORER\MAIN]

                                Start page : hxxp://www.msn.com/

                                +---------------------------------------------------------------------------+

                                [~6252 BYTES] - "C:\AD-REPORT-SCAN-19.01.2009.LOG"

                                End at: 22:45:25 | 19/01/2009 - Time elapsed: 41.5 seconds

                                +---------------------------------------------------------------------------+
                                +------------------------------- [ E.O.F - 125 Lines ]
                                +---------------------------------------------------------------------------+

                                et voili !!
                                0
                                1. Contributeur sécurité
                                  Impeccable, on continue :

                                  Télécharge de AD-Remover de Cyrildu17 / C_XX) sur ton Bureau.

                                  http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

                                  /!\ Déconnecte-toi et ferme toutes applications en cours /!\

                                  - Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
                                  - Double-clique sur l'icône Ad-remover située sur ton Bureau.
                                  - Au menu principal, choisis l'option "A".
                                  - Poste le rapport qui apparaît à la fin.

                                  (Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)

                                  (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                                  Note :

                                  "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                  Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                                  Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                                  0
                                  1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

                                    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                                    X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.70GHz )
                                    BIOS : Phoenix NoteBIOS 4.0 Release 6.1
                                    USER : Delphine DELPLANQUE ( Administrator )
                                    BOOT : Normal boot
                                    Antivirus : avast! antivirus 4.8.1296 [VPS 090119-0] 4.8.1296 (Not Activated)
                                    C:\ (Local Disk) - FAT32 - Total:26 Go (Free:2 Go)
                                    D:\ (Local Disk) - FAT32 - Total:26 Go (Free:26 Go)
                                    E:\ (CD or DVD)

                                    "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                                    Option : [2] ( 19/01/2009|22:34 )

                                    -----------\\ SUPPRESSION

                                    Supprime! - C:\WINDOWS\Prefetch\DEALIOAU.EXE-0D71B01B.pf
                                    Supprime! - C:\WINDOWS\Prefetch\SEARCHSETTINGS.EXE-30EFBC20.pf
                                    Supprime! - C:\DOCUME~1\DELPHI~1\APPLIC~1\Search Settings\kb127
                                    Supprime! - C:\Program Files\Search Settings\kb127
                                    Supprime! - C:\Program Files\Search Settings\SearchSettings.exe
                                    Supprime! - C:\DOCUME~1\DELPHI~1\APPLIC~1\Search Settings
                                    Supprime! - C:\Program Files\Search Settings

                                    -----------\\ Recherche de Fichiers / Dossiers ...

                                    -----------\\ [..\Internet Explorer\Main]

                                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                                    "Start Page"="http://lo.st#home"
                                    "Search Page"="https://www.google.com/?gws_rd=ssl"
                                    "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
                                    "SearchMigratedDefaultURL"="https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src={referrer:source?}"

                                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                    "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                                    "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                    "Start Page"="https://www.msn.com/fr-fr/"

                                    --------------------\\ Recherche d'autres infections

                                    Aucune autre infection trouvée !

                                    1 - "C:\ToolBar SD\TB_1.txt" - 19/01/2009|22:31 - Option : [1]
                                    2 - "C:\ToolBar SD\TB_2.txt" - 19/01/2009|22:35 - Option : [2]

                                    -----------\\ Fin du rapport a 22:35:28,46
                                    0
                                    1. Contributeur sécurité
                                      Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".

                                      ! Ne ferme pas la fenêtre lors de la suppression !

                                      Un rapport sera généré, poste son contenu ici.

                                      NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
                                      Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
                                      Tape explorer puis valide.

                                      0
                                      1. et voila !!

                                        -----------\\ ToolBar S&D 1.2.8 XP/Vista

                                        Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                                        X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.70GHz )
                                        BIOS : Phoenix NoteBIOS 4.0 Release 6.1
                                        USER : Delphine DELPLANQUE ( Administrator )
                                        BOOT : Normal boot
                                        Antivirus : avast! antivirus 4.8.1296 [VPS 090119-0] 4.8.1296 (Not Activated)
                                        C:\ (Local Disk) - FAT32 - Total:26 Go (Free:2 Go)
                                        D:\ (Local Disk) - FAT32 - Total:26 Go (Free:26 Go)
                                        E:\ (CD or DVD)

                                        "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                                        Option : [1] ( 19/01/2009|22:31 )

                                        -----------\\ Recherche de Fichiers / Dossiers ...

                                        C:\WINDOWS\Prefetch\DEALIOAU.EXE-0D71B01B.pf
                                        C:\WINDOWS\Prefetch\SEARCHSETTINGS.EXE-30EFBC20.pf
                                        C:\DOCUME~1\DELPHI~1\APPLIC~1\Search Settings
                                        C:\DOCUME~1\DELPHI~1\APPLIC~1\Search Settings\kb127
                                        C:\DOCUME~1\DELPHI~1\APPLIC~1\Search Settings\kb127\temp
                                        C:\DOCUME~1\DELPHI~1\APPLIC~1\Search Settings\kb127\res
                                        C:\DOCUME~1\DELPHI~1\APPLIC~1\Search Settings\kb127\temp\ws-14260.log
                                        C:\DOCUME~1\DELPHI~1\APPLIC~1\Search Settings\kb127\temp\ws-14262.log
                                        C:\DOCUME~1\DELPHI~1\APPLIC~1\Search Settings\kb127\temp\ws-14263.log
                                        C:\Program Files\Search Settings
                                        C:\Program Files\Search Settings\kb127
                                        C:\Program Files\Search Settings\SearchSettings.exe
                                        C:\Program Files\Search Settings\kb127\res
                                        C:\Program Files\Search Settings\kb127\temp
                                        C:\Program Files\Search Settings\kb127\SearchSettings.dll
                                        C:\Program Files\Search Settings\kb127\SearchSettingsRes409.dll

                                        -----------\\ [..\Internet Explorer\Main]

                                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                        "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                                        "Start Page"="http://lo.st#home"
                                        "Search Page"="https://www.google.com/?gws_rd=ssl"
                                        "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
                                        "SearchMigratedDefaultURL"="https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src={referrer:source?}"

                                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                        "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                                        "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                        "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                        "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"

                                        --------------------\\ Recherche d'autres infections

                                        Aucune autre infection trouvée !

                                        1 - "C:\ToolBar SD\TB_1.txt" - 19/01/2009|22:31 - Option : [1]

                                        -----------\\ Fin du rapport a 22:31:33,73
                                        0
                                        • 1
                                        • 2