Pti souci

Résolu
Bonjour,
j'ai mon pc qui rame et quand je suis sur le net et que j'ouvre une page le pc m'ouvre une autre page qui n'a rien a voir avec celle que je lui est demandé d'ouvrir
j'ai fait un scan avec antivir et il a trouvé ceci: TR/BHO SecretCrush

voici le rapport
Avira AntiVir Personal
Report file date: vendredi 23 janvier 2009 16:11

Scanning for 1257460 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 3) [5.1.2600]
Boot mode: Normally booted
Username: Propriétaire
Computer name: NOM-W8KZ05N5F7S

Version information:
BUILD.DAT : 8.2.0.337 16934 Bytes 18/11/2008 13:05:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 25/11/2008 17:54:19
AVSCAN.DLL : 8.1.4.0 40705 Bytes 19/07/2008 18:54:49
LUKE.DLL : 8.1.4.5 164097 Bytes 19/07/2008 18:54:49
LUKERES.DLL : 8.1.4.0 12033 Bytes 19/07/2008 18:54:49
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 17:58:30
ANTIVIR1.VDF : 7.1.1.113 2817536 Bytes 14/01/2009 18:42:21
ANTIVIR2.VDF : 7.1.1.148 440832 Bytes 20/01/2009 18:40:45
ANTIVIR3.VDF : 7.1.1.168 315904 Bytes 22/01/2009 18:42:30
Engineversion : 8.2.0.60
AEVDF.DLL : 8.1.0.6 102772 Bytes 15/10/2008 17:51:15
AESCRIPT.DLL : 8.1.1.32 340347 Bytes 22/01/2009 18:42:34
AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 17:54:25
AERDL.DLL : 8.1.1.3 438645 Bytes 06/11/2008 17:51:38
AEPACK.DLL : 8.1.3.5 393588 Bytes 09/01/2009 18:40:56
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 11/12/2008 18:36:52
AEHEUR.DLL : 8.1.0.86 1552759 Bytes 22/01/2009 18:42:33
AEHELP.DLL : 8.1.2.0 119159 Bytes 18/11/2008 17:50:49
AEGEN.DLL : 8.1.1.10 323957 Bytes 18/01/2009 18:40:36
AEEMU.DLL : 8.1.0.9 393588 Bytes 15/10/2008 17:50:54
AECORE.DLL : 8.1.5.2 172405 Bytes 29/11/2008 17:51:02
AEBB.DLL : 8.1.0.3 53618 Bytes 15/10/2008 17:50:54
AVWINLL.DLL : 1.0.0.12 15105 Bytes 19/07/2008 18:54:49
AVPREF.DLL : 8.0.2.0 38657 Bytes 19/07/2008 18:54:49
AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 18:54:13
AVREG.DLL : 8.0.0.1 33537 Bytes 19/07/2008 18:54:49
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 19/07/2008 18:54:49
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 19/07/2008 18:54:49
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 19/07/2008 18:54:46
RCTEXT.DLL : 8.0.52.0 86273 Bytes 19/07/2008 18:54:46

Configuration settings for the scan:
Jobname..........................: Local Drives
Configuration file...............: c:\program files\avira\antivir personaledition classic\alldrives.avp
Logging..........................: low
Primary action...................: quarantine
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:, D:, A:, R:, E:, F:, G:, H:, I:, J:, O:,
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: vendredi 23 janvier 2009 16:11

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'backWeb-8876480.exe' - '1' Module(s) have been scanned
Scan process 'TeaTimer.exe' - '1' Module(s) have been scanned
Scan process 'NMBgMonitor.exe' - '1' Module(s) have been scanned
Scan process 'pdfSaver3.exe' - '1' Module(s) have been scanned
Scan process 'LVCOMSX.EXE' - '1' Module(s) have been scanned
Scan process 'qttask.exe' - '1' Module(s) have been scanned
Scan process 'cfp.exe' - '1' Module(s) have been scanned
Scan process 'jusched.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'StarWindService.exe' - '1' Module(s) have been scanned
Scan process 'PnkBstrA.exe' - '1' Module(s) have been scanned
Scan process 'KMWDSrv.exe' - '1' Module(s) have been scanned
Scan process 'AppServices.exe' - '1' Module(s) have been scanned
Scan process 'cmdagent.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
34 processes with 34 modules were scanned

Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!
Master boot sector HD1
[INFO] No virus was found!
[WARNING] System error [21]: Le périphérique n'est pas prêt.

Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!
Boot sector 'D:\'
[INFO] No virus was found!
Boot sector 'A:\'
[INFO] In the drive 'A:\' no data medium is inserted!
Boot sector 'R:\'
[INFO] In the drive 'R:\' no data medium is inserted!

Starting to scan the registry.
The registry was scanned ( '63' files ).

Starting the file scan:

Begin scan in 'C:\' <HP_PAVILION>
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\Program Files\Logitech\Desktop Messenger\8876480\6.1.4.68-8876480L\Program\Restart.exe
[DETECTION] Is the TR/BHO.SecretCrush Trojan
[NOTE] The file was moved to '49ece3ae.qua'!
C:\WINDOWS\system32\drivers\dtscsi.sys
[WARNING] The file could not be opened!
C:\WINDOWS\system32\drivers\sptd.sys
[WARNING] The file could not be opened!
C:\WINDOWS\system32\drivers\sptd1981.sys
[WARNING] The file could not be opened!
Begin scan in 'D:\' <HP_RECOVERY>
Begin scan in 'A:\'
Search path A:\ could not be opened!
System error [21]: Le périphérique n'est pas prêt.
Begin scan in 'R:\'
Search path R:\ could not be opened!
System error [21]: Le périphérique n'est pas prêt.
Begin scan in 'E:\' <instantFX1>
Begin scan in 'F:\'
Search path F:\ could not be opened!
System error [21]: Le périphérique n'est pas prêt.
Begin scan in 'G:\'
Search path G:\ could not be opened!
System error [21]: Le périphérique n'est pas prêt.
Begin scan in 'H:\' <NFSMW>
Begin scan in 'I:\'
Search path I:\ could not be opened!
System error [21]: Le périphérique n'est pas prêt.
Begin scan in 'J:\' <FM2008>
Begin scan in 'O:\'
Search path O:\ could not be opened!
System error [21]: Le périphérique n'est pas prêt.

End of the scan: vendredi 23 janvier 2009 17:19
Used time: 1:08:31 Hour(s)

The scan has been done completely.

8741 Scanning directories
515308 Files were scanned
1 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
1 files were moved to quarantine
0 files were renamed
4 Files cannot be scanned
515303 Files not concerned
14956 Archives were scanned
5 Warnings
1 Notes

merci d'avance
Configuration: Windows XP
Firefox 3.0.5

22 réponses

  1. je te remercie et vais visiter toutes les pages que tu me conseille, et j'espère ne plus trop etre embeté
    à bientôt et encore merci
    0
    1. Re,

      Des informations intéressantes pour toi et ton PC :

      Conserve malwarebyte et CCLEANER et fait des scans réguliers avec malwarebyte en mode normal et en mode sans échec.

      Nettoie ton PC avec CCLEANER toutes les semaines suit les information donner précèdement.

      ▶ Comportement à adopter avec son PC :ici
      et pourquoi ( exemple ) :ici

      ▶ Surveillance :
      Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

      ▶ Pourquoi ? Pour éviter de se retrouver dans ce genre de situation ( peu commune mais ...) :
      ->ici

      =============================================================

      => Il faut mettre a jour la console Java régulièrement aussi :

      Pourquoi

      Donc pour se faire, rends toi ici et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici
      Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
      via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
      Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
      Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

      =============================================================

      ▶ Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

      Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. ici
      Tutoriel
      -Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici a gauche en bas de page.

      ===========================================================

      ▶ teste l'efficacité de ton pare-feu ici ( à titre indicatif ):
      ici

      ▶ tests firewall: ici

      ▶ Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :

      ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) ici

      Tutoriel

      ================================================================
      ▶ Pour une meilleur sécurité lorsque tu surfes , je te conseille d'utiliser FireFox :
      télécharge le ici -> firefox firefox

      ( Attention : toujours garder IE sur son PC ! Il est indispensable pour les mises à jour de ton système ainsi que pour pas mal de choses, comme les scan d'antivirus en ligne, ect... )

      Tutorial pour sécuriser Firefox

      =================================================================
      Rappel sur les principales causes d'infection :

      ▶ L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

      Les dangers des cracks

      ▶ Le crack dans toute sa splendeur, journal d'une infection attendue :
      ici

      ▶ Autres exemples en image , où comment s'infiltre une infection par un pseudo crack :
      ici

      ▶ Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

      Les conséquences du P2P

      ▶ Pourquoi éviter le P2P :
      > ici
      > et ici
      > et la

      ▶ Faire attention avec les ActiveX :
      ici
      et comment :


      ▶ Prévention sur deux autres types d'infection d'actualité :

      ▶ MSN prévention :
      ici
      -> autre danger grandissant , le " phishing " (= hameçonnage ) :
      ici

      ▶ Infection par supports amovibles (clefs usb, flash, DD externes ..) :
      ici
      ici

      =================================================================
      ▶ Prévention & Sécurité sur internet

      projet anti-malware
      0
      1. [ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]

        -->- Recherche:

        C:\Rsit: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
        C:\Documents and Settings\Propriétaire\Bureau\HijackThis.lnk: trouvé !
        C:\Documents and Settings\Propriétaire\Bureau\Rsit.exe: trouvé !
        C:\Program Files\Trend Micro\HijackThis: trouvé !
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
        C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
        C:\WINDOWS\msnfix.txt: trouvé !

        ---------------------------------
        -->- Suppression:

        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
        C:\Documents and Settings\Propriétaire\Bureau\HijackThis.lnk: supprimé !
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
        C:\Documents and Settings\Propriétaire\Bureau\Rsit.exe: supprimé !
        C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
        C:\WINDOWS\msnfix.txt: supprimé !
        C:\Rsit: supprimé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
        C:\Program Files\Trend Micro\HijackThis: supprimé !
        0
        1. Re,

          OUi tu peut le remettre et faire ce qui suit:

          Télécharge toolscleaner sur ton Bureau :

          toolscleaner

          * Double-clique sur ToolsCleaner2.exe et laisse le travailler

          * Clique sur Recherche et laisse le scan se terminer.

          * Clique sur Suppression pour finaliser.

          * Tu peux, si tu le souhaites, te servir des Options facultatives.

          * Clique sur Quitter, pour que le rapport puisse se créer.

          * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
          xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
          Désactive et réactive la Restauration du système :

          1 Dans la barre des tâches de Windows, clique sur Démarrer.

          2 Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.

          3 Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"

          4 Clique sur Appliquer.

          5 Ensuite décoche "Désactiver la restauration du systeme"

          6 clique sur appliquer puis ok

          7 vas créer un point de restauration dans accessoires----outils systeme----restauration du systeme.
          0
          1. bah il va mieux, mais des fois ça lag sur le net peut-etre que la ça vient de ma connexion
            est-ce que je peux remettre COMODO
            0
            1. re

              j'ai fait un scan malwares en mode sans échec et il n'a rien trouvé
              voici le rapport avec RSIT

              Logfile of random's system information tool 1.05 (written by random/random)
              Run by Propriétaire at 2009-01-27 00:33:31
              Microsoft Windows XP Édition familiale Service Pack 3
              System drive C: has 23 GB (21%) free of 110 GB
              Total RAM: 767 MB (47% free)

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 00:33:46, on 27/01/2009
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16762)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\WINDOWS\system32\LVCOMSX.EXE
              C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
              C:\Program Files\Tracker Software\PDF-XChange 3\pdfSaver\pdfSaver3.exe
              C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\PROGRA~1\Iomega\System32\AppServices.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\Program Files\Multimedia Keyboard & Mouse Driver\V5\KMWDSrv.exe
              C:\Program Files\EA Games\Need for Speed Undercover\PB\PnkBstrA.exe
              C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\WINDOWS\system32\wscntfy.exe
              C:\Documents and Settings\Propriétaire\Bureau\RSIT.exe
              C:\Program Files\Trend Micro\HijackThis\Propriétaire.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: geneanetx Class - {81CAB1B5-6895-4DD4-84C5-DDA7311277FF} - C:\Program Files\GeneaBarre\GeneaBarre, la barre d'outils de GeneaNet\geneabarre-fr.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
              O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\hpdtlk02.dll
              O3 - Toolbar: GeneaBarre, la barre d'outils de GeneaNet - {486E390A-7713-433F-A882-8B52263E595A} - C:\Program Files\GeneaBarre\GeneaBarre, la barre d'outils de GeneaNet\geneabarre-fr.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
              O4 - HKCU\..\Run: [pdfSaver3] "C:\Program Files\Tracker Software\PDF-XChange 3\pdfSaver\pdfSaver3.exe"
              O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\PCHButton.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - S-1-5-18 Startup: AutoTBar.exe (User 'SYSTEM')
              O4 - .DEFAULT Startup: AutoTBar.exe (User 'Default user')
              O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
              O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
              O9 - Extra button: GeneaBarre, la barre d'outils de GeneaNet - {486E390A-7713-433F-A882-8B52263E595A} - C:\Program Files\GeneaBarre\GeneaBarre, la barre d'outils de GeneaNet\geneabarre-fr.dll
              O9 - Extra 'Tools' menuitem: GeneaBarre, la barre d'outils de GeneaNet - {486E390A-7713-433F-A882-8B52263E595A} - C:\Program Files\GeneaBarre\GeneaBarre, la barre d'outils de GeneaNet\geneabarre-fr.dll
              O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
              O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
              O20 - AppInit_DLLs:
              O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: Iomega App Services - Iomega Corporation - C:\PROGRA~1\Iomega\System32\AppServices.exe
              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
              O23 - Service: Keyboard And Mouse Communication Service (KMWDSERVICE) - UASSOFT.COM - C:\Program Files\Multimedia Keyboard & Mouse Driver\V5\KMWDSrv.exe
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
              O23 - Service: PunkBuster (PnkBstrA) - Unknown owner - C:\Program Files\EA Games\Need for Speed Undercover\PB\PnkBstrA.exe
              O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
              0
              1. Re,

                Redémarre ton pc normalement et fait un log avec RSIT.
                0
                1. j'ai fait un scan bitdefenderonline il a trouvé 5 virus qu'il a supprimé

                  Info d'analyse

                  Fichiers scannés
                  106404
                  Infectés Fichiers
                  5
                  Virus Détectés
                  Trojan.Generic.1276199
                  3
                  BehavesLike:Trojan.StartPage
                  2
                  0
                  1. re,
                    j'ai essayé de virer internet explorer puis j'ai fait ccleaner puis j'ai réessayer de télécharger IE 7 , mais l'IE 7 ne veux pas se télécharger donc j'ai restauré mon IE qui était dans la corbeille,

                    Est ce que je peux remettre comodo??

                    suis perdu dans la brousse informatique(lol)
                    0
                    1. Contributeur sécurité
                      Salut V-X

                      Un petit complément "SecretCrush" peut-être utile.

                      1°- Lecture
                      http://www.zataz.com/news/16117/Secret-Crush-facebook.html
                      http://www.01net.com/editorial/368738/(mise-a-jour)-facebook-retire-le-widget-qui-piegeait-ses-utilisateurs/

                      2°- Il faudrait sans doute traiter ses clés USB lors de RSIT.
                      On verrait peut-être apparaître ces clés SHELL:

                      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{18e3e9d5-e320-11dd-8143-001109cebbd1}]
                      \Shell\AutoRun\command - F:\start.exe
                      \Shell\Key\command - F:\start.exe

                      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{2627348e-c22b-11dd-8117-001109cebbd1}]
                      \Shell\AutoRun\command - F:\start.exe
                      \Shell\Key\command - F:\start.exe

                      start.exe est un process appartenant à un programme publicitaire par Secret-Crush.
                      Ce process surveille vos habitudes de furetage et distribue les données de nouveau aux serveurs de l'auteur pour l'analyse.
                      Ceci incite également annoncer des popups.
                      Ce processus est un risque pour la sécurité et devrait être retiré de votre système.

                      3°- Pour ceci :
                      C:\Program Files\Logitech\Desktop Messenger\8876480\6.1.4.68-8876480L\Program\Restart.exe
                      [DETECTION] Is the TR/BHO.SecretCrush Trojan
                      [NOTE] The file was moved to '49ece3ae.qua'!
                      ... , il serait souhaitable de faire ceci:

                      -Désinstaller "Logitech Desktop Messenger" dans « Panneau de Configuration » > "Ajout/Suppr.de programmes" et le prog « backweb-8876480.exe » disparaîtra. (c'est l'espion!)
                      - Il ne sert pas à grand-chose sinon à bouffer de la mémoire et de la bande passante internet.
                      - Les mises à jour de logiciels "Logitech" se font aisément à partir des programmes eux-mêmes ( en manuel : tu cliques sur la miniature de ta WebCam près de l’horloge ), donc pas de souci de ce côté.
                      Une fiche bien détaillée :< http://assiste.com.free.fr/p/parasites/backweb.html >

                      Sans aucune prétention.
                      (je m'informe) ;)
                      Bonne continuation
                      Al.
                      0
                      1. Re,

                        Tu as aussi configurer internet explorer ?

                        Si oui essai de le désinstaller et fait sa et recommence la manip.....

                        ▶ Télécharge CCleaner (N'installe pas la Yahoo Toolbar) :
                        CCLEANER

                        ▶ Lance-le. Va dans "Options" puis "Avancé",

                        ▶ Tu décoches la case "Effacer uniquement les fichiers etc...".

                        ▶ Tu vas dans "Nettoyeur", tu fais "Analyse". Une fois terminé, tu lances le nettoyage.

                        ▶ Tu vas dans "Registre", tu fais "Chercher des erreurs".

                        Une fois terminé, tu répares toutes les erreurs sans sauvegarder la base de registre.

                        ▶ Un tuto ( aide )
                        0
                        1. re

                          je n'arrive pas à lancer le scan kapersky et pourtant j'ai suivi le tuto pour l'activation des controles des actives x

                          que faire??
                          0
                          1. Re,

                            ▶ Relance hijack et clique sur "Do a system scan only"

                            ▶ Ensuite recherche ces lignes et coches les cases

                            O4 - .DEFAULT Startup: AutoTBar.exe (User 'Default user')
                            O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
                            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                            R3 - URLSearchHook: Live-Foot Toolbar - {8f81d798-5b23-4832-abc3-a4f94b2f3d94} - C:\Program Files\Live-Foot\tbLiv0.dll
                            O2 - BHO: Live-Foot Toolbar - {8f81d798-5b23-4832-abc3-a4f94b2f3d94} - C:\Program Files\Live-Foot\tbLiv0.dll
                            O3 - Toolbar: Live-Foot Toolbar - {8f81d798-5b23-4832-abc3-a4f94b2f3d94} - C:\Program Files\Live-Foot\tbLiv0.dll

                            ▶ Ensuite clique sur "Fix checked"

                            Ensuite tu fait ce qui suit:

                            > Fais un scan en ligne avec Kaspersky : Kaspersky

                            N.B. : Le scan ne marche que sous Internet Explorer.

                            - Commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible...). Allume les si necessaire.

                            - Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.

                            - On va te demander de télécharger un contrôle active x, accepte .

                            - Dans le menu < Choisissez la cible de l'analyse >, sélectionne < Poste de travail >. Le scan va commencer.

                            - Poste le rapport qui sera généré stp. (clique sur <enregistrer le rapport> puis sauvegarde-le sur ton bureau en choisissant "fichier texte (*.txt)" pour l'extension).
                            S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : clic ici

                            Rappel : le scan est à faire sous Internet Explorer
                            Tuto ici si problème

                            NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
                            Pour le rapport Kaspersky il faut que tu choisisses "Afficher le rapport" puis que tu l'enregistres sur ton bureau sous forme de fichier texte (type de fichier "tous les fichiers").
                            0
                            1. re

                              Malwarebytes' Anti-Malware 1.33
                              Version de la base de données: 1693
                              Windows 5.1.2600 Service Pack 3

                              26/01/2009 08:34:17
                              mbam-log-2009-01-26 (08-34-17).txt

                              Type de recherche: Examen complet (C:\|D:\|)
                              Eléments examinés: 169967
                              Temps écoulé: 1 hour(s), 20 minute(s), 39 second(s)

                              Processus mémoire infecté(s): 0
                              Module(s) mémoire infecté(s): 0
                              Clé(s) du Registre infectée(s): 0
                              Valeur(s) du Registre infectée(s): 0
                              Elément(s) de données du Registre infecté(s): 0
                              Dossier(s) infecté(s): 0
                              Fichier(s) infecté(s): 1

                              Processus mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Valeur(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Elément(s) de données du Registre infecté(s):
                              (Aucun élément nuisible détecté)

                              Dossier(s) infecté(s):
                              (Aucun élément nuisible détecté)

                              Fichier(s) infecté(s):
                              C:\Program Files\Live-Foot\Live-FootToolbarHelper.exe (Adware.NetPumper) -> Quarantined and deleted successfully.

                              Logfile of random's system information tool 1.05 (written by random/random)
                              Run by Propriétaire at 2009-01-26 08:44:05
                              Microsoft Windows XP Édition familiale Service Pack 3
                              System drive C: has 23 GB (20%) free of 110 GB
                              Total RAM: 767 MB (49% free)

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 08:44:13, on 26/01/2009
                              Platform: Windows XP SP3 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                              C:\PROGRA~1\Iomega\System32\AppServices.exe
                              C:\Program Files\Multimedia Keyboard & Mouse Driver\V5\KMWDSrv.exe
                              C:\Program Files\EA Games\Need for Speed Undercover\PB\PnkBstrA.exe
                              C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                              C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
                              C:\Program Files\QuickTime\qttask.exe
                              C:\WINDOWS\system32\LVCOMSX.EXE
                              C:\Program Files\Tracker Software\PDF-XChange 3\pdfSaver\pdfSaver3.exe
                              C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
                              C:\Program Files\Messenger\msmsgs.exe
                              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\wscntfy.exe
                              C:\WINDOWS\system32\NOTEPAD.EXE
                              C:\Documents and Settings\Propriétaire\Bureau\RSIT.exe
                              C:\Program Files\Trend Micro\HijackThis\Propriétaire.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                              R3 - URLSearchHook: Live-Foot Toolbar - {8f81d798-5b23-4832-abc3-a4f94b2f3d94} - C:\Program Files\Live-Foot\tbLiv0.dll
                              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
                              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: geneanetx Class - {81CAB1B5-6895-4DD4-84C5-DDA7311277FF} - C:\Program Files\GeneaBarre\GeneaBarre, la barre d'outils de GeneaNet\geneabarre-fr.dll
                              O2 - BHO: Live-Foot Toolbar - {8f81d798-5b23-4832-abc3-a4f94b2f3d94} - C:\Program Files\Live-Foot\tbLiv0.dll
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\hpdtlk02.dll
                              O3 - Toolbar: GeneaBarre, la barre d'outils de GeneaNet - {486E390A-7713-433F-A882-8B52263E595A} - C:\Program Files\GeneaBarre\GeneaBarre, la barre d'outils de GeneaNet\geneabarre-fr.dll
                              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                              O3 - Toolbar: Live-Foot Toolbar - {8f81d798-5b23-4832-abc3-a4f94b2f3d94} - C:\Program Files\Live-Foot\tbLiv0.dll
                              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
                              O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                              O4 - HKCU\..\Run: [pdfSaver3] "C:\Program Files\Tracker Software\PDF-XChange 3\pdfSaver\pdfSaver3.exe"
                              O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
                              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                              O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\PCHButton.exe
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - S-1-5-18 Startup: AutoTBar.exe (User 'SYSTEM')
                              O4 - .DEFAULT Startup: AutoTBar.exe (User 'Default user')
                              O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                              O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
                              O9 - Extra button: GeneaBarre, la barre d'outils de GeneaNet - {486E390A-7713-433F-A882-8B52263E595A} - C:\Program Files\GeneaBarre\GeneaBarre, la barre d'outils de GeneaNet\geneabarre-fr.dll
                              O9 - Extra 'Tools' menuitem: GeneaBarre, la barre d'outils de GeneaNet - {486E390A-7713-433F-A882-8B52263E595A} - C:\Program Files\GeneaBarre\GeneaBarre, la barre d'outils de GeneaNet\geneabarre-fr.dll
                              O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                              O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O20 - AppInit_DLLs:
                              O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                              O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                              O23 - Service: Iomega App Services - Iomega Corporation - C:\PROGRA~1\Iomega\System32\AppServices.exe
                              O23 - Service: Keyboard And Mouse Communication Service (KMWDSERVICE) - UASSOFT.COM - C:\Program Files\Multimedia Keyboard & Mouse Driver\V5\KMWDSrv.exe
                              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
                              O23 - Service: PunkBuster (PnkBstrA) - Unknown owner - C:\Program Files\EA Games\Need for Speed Undercover\PB\PnkBstrA.exe
                              O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                              0
                              1. Re,

                                Tu as comodo comme pare-feu ?

                                Si oui désinstalle le et fait ce qui suit:

                                Télécharge et installe MalwareByte's Anti-Malware
                                Malwarebyte

                                Mets le à jour

                                ▶ Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.

                                ▶ Sélectionne Exécuter un examen complet si ce n'est pas déjà fait

                                ▶ clique sur Rechercher

                                ▶ Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur Ok

                                Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.

                                Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection

                                Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

                                Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok

                                Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.

                                Tutoriel pour MalwareByte's

                                Ensuite tu poste le rapport de malwarebyte et redémarre ton pc et tu refait un log avec RSIT.

                                Surtout ne réinstalle pas comodo pour le moment

                                Passe sa aussi avant de refaire un log avec RSIT

                                ▶ Télécharge RegCleaner

                                ▶ Une fois installé, double-clique sur son icône pour l'exécuter

                                ▶ Dans la barre de menu, clique sur Options puis sélectionne Language => Choose the language

                                ▶ recherche French.rlg et double-clique dessus pour appliquer la langue

                                ▶ Clique ensuite sur Outils dans la barre de menu

                                ▶ Sélectionne Nettoyage du registre => Nettoyeur de registre automatique

                                ▶ RegCleaner va alors lancer le nettoyage automatiquement

                                ▶ Coche ensuite les entrées invalides et clique sur Supprimer sélections => Terminer => Quitter

                                Tutoriel REG-CLEANER
                                0
                                1. re

                                  voici les rapports

                                  Logfile of random's system information tool 1.05 (written by random/random)
                                  Run by Propriétaire at 2009-01-25 18:57:34
                                  Microsoft Windows XP Édition familiale Service Pack 3
                                  System drive C: has 24 GB (22%) free of 110 GB
                                  Total RAM: 767 MB (55% free)

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 18:57:47, on 25/01/2009
                                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                  C:\Program Files\COMODO\Firewall\cmdagent.exe
                                  C:\PROGRA~1\Iomega\System32\AppServices.exe
                                  C:\Program Files\Multimedia Keyboard & Mouse Driver\V5\KMWDSrv.exe
                                  C:\Program Files\EA Games\Need for Speed Undercover\PB\PnkBstrA.exe
                                  C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
                                  C:\Program Files\COMODO\Firewall\cfp.exe
                                  C:\Program Files\QuickTime\qttask.exe
                                  C:\WINDOWS\system32\LVCOMSX.EXE
                                  C:\Program Files\Tracker Software\PDF-XChange 3\pdfSaver\pdfSaver3.exe
                                  C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                                  C:\WINDOWS\explorer.exe
                                  C:\Program Files\Windows Live\Messenger\usnsvc.exe
                                  C:\Documents and Settings\Propriétaire\Bureau\RSIT.exe
                                  C:\Program Files\Trend Micro\HijackThis\Propriétaire.exe

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                                  R3 - URLSearchHook: Live-Foot Toolbar - {8f81d798-5b23-4832-abc3-a4f94b2f3d94} - C:\Program Files\Live-Foot\tbLiv0.dll
                                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
                                  O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O2 - BHO: geneanetx Class - {81CAB1B5-6895-4DD4-84C5-DDA7311277FF} - C:\Program Files\GeneaBarre\GeneaBarre, la barre d'outils de GeneaNet\geneabarre-fr.dll
                                  O2 - BHO: Live-Foot Toolbar - {8f81d798-5b23-4832-abc3-a4f94b2f3d94} - C:\Program Files\Live-Foot\tbLiv0.dll
                                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\hpdtlk02.dll
                                  O3 - Toolbar: GeneaBarre, la barre d'outils de GeneaNet - {486E390A-7713-433F-A882-8B52263E595A} - C:\Program Files\GeneaBarre\GeneaBarre, la barre d'outils de GeneaNet\geneabarre-fr.dll
                                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                  O3 - Toolbar: Live-Foot Toolbar - {8f81d798-5b23-4832-abc3-a4f94b2f3d94} - C:\Program Files\Live-Foot\tbLiv0.dll
                                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
                                  O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                                  O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                  O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
                                  O4 - HKCU\..\Run: [pdfSaver3] "C:\Program Files\Tracker Software\PDF-XChange 3\pdfSaver\pdfSaver3.exe"
                                  O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
                                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                  O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                  O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\PCHButton.exe
                                  O4 - HKCU\..\Run: [EA Core] C:\Program Files\Electronic Arts\EADM\Core.exe -silent
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - S-1-5-18 Startup: AutoTBar.exe (User 'SYSTEM')
                                  O4 - .DEFAULT Startup: AutoTBar.exe (User 'Default user')
                                  O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                  O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
                                  O9 - Extra button: GeneaBarre, la barre d'outils de GeneaNet - {486E390A-7713-433F-A882-8B52263E595A} - C:\Program Files\GeneaBarre\GeneaBarre, la barre d'outils de GeneaNet\geneabarre-fr.dll
                                  O9 - Extra 'Tools' menuitem: GeneaBarre, la barre d'outils de GeneaNet - {486E390A-7713-433F-A882-8B52263E595A} - C:\Program Files\GeneaBarre\GeneaBarre, la barre d'outils de GeneaNet\geneabarre-fr.dll
                                  O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                                  O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
                                  O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                  O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                  O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\Firewall\cmdagent.exe
                                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                  O23 - Service: Iomega App Services - Iomega Corporation - C:\PROGRA~1\Iomega\System32\AppServices.exe
                                  O23 - Service: Keyboard And Mouse Communication Service (KMWDSERVICE) - UASSOFT.COM - C:\Program Files\Multimedia Keyboard & Mouse Driver\V5\KMWDSrv.exe
                                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
                                  O23 - Service: PunkBuster (PnkBstrA) - Unknown owner - C:\Program Files\EA Games\Need for Speed Undercover\PB\PnkBstrA.exe
                                  O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                                  0
                                  1. Re,

                                    ▶ Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.

                                    ▶ Double clique sur RSIT.exe pour lancer l'outil.

                                    ▶ Clique sur ' continue ' à l'écran Disclaimer.

                                    Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

                                    ▶ Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports
                                    ( log.txt & info.txt )

                                    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                                    Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
                                    0
                                    1. re

                                      voici les rapports

                                      ------- LOGFILE OF AD-REMOVER 1.0.9.3 | ONLY XP/VISTA -------

                                      Updated by C_XX on 17/01/2009 at 12:00

                                      *** LIMITED TO ***

                                      Boonty/Boontygames
                                      Eorezo
                                      It's TV

                                      ******************

                                      Start at: 18:00:44 | Sam 24/01/2009 | Microsoft® Windows XP™ SP3 (V5.1.2600)
                                      Boot mode: Normal
                                      Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
                                      Pc: NOM-W8KZ05N5F7S | User: Propri‚taire ( Current user is an administrator)
                                      Drive(s):
                                      - C:\ (File System: NTFS)
                                      - D:\ (File System: FAT32)
                                      - E:\ (File System: CDFS)
                                      - H:\ (File System: UDF)
                                      - J:\ (File System: UDF)
                                      System Drive: C:\
                                      Windows Directory: C:\WINDOWS\
                                      System Directory: C:\WINDOWS\System32\

                                      --- Running Processes: 33

                                      (!) ---- IE start pages reset

                                      +--------------------| Boonty/Boonty Games Elements Deleted :

                                      .
                                      HKLM\Software\Boonty
                                      HKLM\SYSTEM\ControlSet001\Services\Boonty Games
                                      .
                                      C:\Program Files\Boonty
                                      C:\Program Files\Fichiers communs\BOONTY Shared
                                      C:\Documents and Settings\All Users\Application Data\BOONTY

                                      +--------------------| Eorezo Elements Deleted :

                                      .
                                      HKCU\SOFTWARE\EoRezo
                                      HKLM\SOFTWARE\EoRezo
                                      .
                                      C:\Documents and Settings\Propri‚taire\Application Data\EoRezo

                                      +--------------------| It's TV Elements Deleted :

                                      HKCU\SOFTWARE\ItsLabel
                                      .
                                      C:\Documents and Settings\Propri‚taire\Application Data\ItsLabel

                                      (!) ---- Temp files deleted.
                                      (!) ---- Recycle bin emptied in all drives.

                                      +--------------------| Added Scan :

                                      +---------- SCANNING PREFS.JS ... ( # MOZILLA USER PREFERENCES )

                                      ..\w5dumwzi.default\prefs.js :

                                      ~~~~ MOZILLA FIREFOX VERSION 3.0.5 ~~~~

                                      * BROWSER SEARCH SELECTED ENGINE: "eBay France"
                                      * BROWSER STARTUP HOMEPAGE: "http://neufportail.fr/"

                                      .

                                      +---------------------------------------------------------------------------+

                                      ~~~~ INTERNET EXPLORER VERSION 7.0.5730.13 ~~~~

                                      +--[HKEY_CURRENT_USER\..\INTERNET EXPLORER\MAIN]

                                      Start page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                                      +--[HKEY_LOCAL_MACHINE\..\INTERNET EXPLORER\MAIN]

                                      Start page : hxxp://fr.msn.com/

                                      +---------------------------------------------------------------------------+

                                      [~2162 BYTES] - "C:\AD-REPORT-CLEAN-24.01.2009.LOG"
                                      [~4036 BYTES] - "C:\AD-REPORT-SCAN-24.01.2009.LOG"

                                      End at: 18:02:24 | 24/01/2009 - Time elapsed: 99.7 seconds

                                      +---------------------------------------------------------------------------+
                                      +------------------------------- [ E.O.F - 56 Lines ]
                                      +---------------------------------------------------------------------------+

                                      et l'autre

                                      Logfile of Trend Micro HijackThis v2.0.2
                                      Scan saved at 18:03:14, on 24/01/2009
                                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                      C:\Program Files\COMODO\Firewall\cmdagent.exe
                                      C:\PROGRA~1\Iomega\System32\AppServices.exe
                                      C:\Program Files\Multimedia Keyboard & Mouse Driver\V5\KMWDSrv.exe
                                      C:\Program Files\EA Games\Need for Speed Undercover\PB\PnkBstrA.exe
                                      C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
                                      C:\Program Files\COMODO\Firewall\cfp.exe
                                      C:\Program Files\QuickTime\qttask.exe
                                      C:\WINDOWS\system32\LVCOMSX.EXE
                                      C:\Program Files\Tracker Software\PDF-XChange 3\pdfSaver\pdfSaver3.exe
                                      C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
                                      C:\WINDOWS\system32\ctfmon.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                                      C:\WINDOWS\explorer.exe
                                      C:\WINDOWS\system32\notepad.exe
                                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                                      R3 - URLSearchHook: Live-Foot Toolbar - {8f81d798-5b23-4832-abc3-a4f94b2f3d94} - C:\Program Files\Live-Foot\tbLiv0.dll
                                      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
                                      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                      O2 - BHO: geneanetx Class - {81CAB1B5-6895-4DD4-84C5-DDA7311277FF} - C:\Program Files\GeneaBarre\GeneaBarre, la barre d'outils de GeneaNet\geneabarre-fr.dll
                                      O2 - BHO: Live-Foot Toolbar - {8f81d798-5b23-4832-abc3-a4f94b2f3d94} - C:\Program Files\Live-Foot\tbLiv0.dll
                                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                      O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\hpdtlk02.dll
                                      O3 - Toolbar: GeneaBarre, la barre d'outils de GeneaNet - {486E390A-7713-433F-A882-8B52263E595A} - C:\Program Files\GeneaBarre\GeneaBarre, la barre d'outils de GeneaNet\geneabarre-fr.dll
                                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                      O3 - Toolbar: Live-Foot Toolbar - {8f81d798-5b23-4832-abc3-a4f94b2f3d94} - C:\Program Files\Live-Foot\tbLiv0.dll
                                      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
                                      O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
                                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                                      O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
                                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                      O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
                                      O4 - HKCU\..\Run: [pdfSaver3] "C:\Program Files\Tracker Software\PDF-XChange 3\pdfSaver\pdfSaver3.exe"
                                      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
                                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                      O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                      O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\PCHButton.exe
                                      O4 - HKCU\..\Run: [EA Core] C:\Program Files\Electronic Arts\EADM\Core.exe -silent
                                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                      O4 - S-1-5-18 Startup: AutoTBar.exe (User 'SYSTEM')
                                      O4 - .DEFAULT Startup: AutoTBar.exe (User 'Default user')
                                      O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
                                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                      O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
                                      O9 - Extra button: GeneaBarre, la barre d'outils de GeneaNet - {486E390A-7713-433F-A882-8B52263E595A} - C:\Program Files\GeneaBarre\GeneaBarre, la barre d'outils de GeneaNet\geneabarre-fr.dll
                                      O9 - Extra 'Tools' menuitem: GeneaBarre, la barre d'outils de GeneaNet - {486E390A-7713-433F-A882-8B52263E595A} - C:\Program Files\GeneaBarre\GeneaBarre, la barre d'outils de GeneaNet\geneabarre-fr.dll
                                      O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                                      O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
                                      O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                      O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                      O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\Firewall\cmdagent.exe
                                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                      O23 - Service: Iomega App Services - Iomega Corporation - C:\PROGRA~1\Iomega\System32\AppServices.exe
                                      O23 - Service: Keyboard And Mouse Communication Service (KMWDSERVICE) - UASSOFT.COM - C:\Program Files\Multimedia Keyboard & Mouse Driver\V5\KMWDSrv.exe
                                      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
                                      O23 - Service: PunkBuster (PnkBstrA) - Unknown owner - C:\Program Files\EA Games\Need for Speed Undercover\PB\PnkBstrA.exe
                                      O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                                      0
                                      1. Re,

                                        /!\ Déconnectes toi et fermes toutes applications en cours /!\

                                        ▶ Relances "Ad-remover" : au menu principal choisi l'option "B" .

                                        http://apu.mabul.org/up/apu/2008/11/19/img-221318q2g03.jpg

                                        Il faut taper un chiffre et valider systématiquement celui-ci par ENTREE.

                                        ▶ Ensuite coche:

                                        Boonty
                                        EoRezo
                                        It's TV

                                        ▶ Puis "S"

                                        ▶ le programme va travailler ...

                                        ▶ Postes le rapport qui apparait à la fin + un nouvel Hijackthis pour analyse ...

                                        ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

                                        /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides) /!\
                                        0
                                        • 1
                                        • 2