CA security center

Résolu
Bonjour,

Par erreur mon frère a installé un antivirus, il s'agit de CA Security center.
Maintenant je n'arrive pas à le désinstaller avec la procédure normale ( suppression des programmes).
Je me demande si c'est un antivirus ou un virus. Il me bloque l'accès à Internet et je suis obligé de le désactiver pour avoir une connexion du coup l'ordinateur n'est plus protégé.

Merci de m'aider.
Configuration: Windows XP
Internet Explorer 6.0

23 réponses

Résumé de la discussion

Problème central : l'installation par erreur du CA Security Center bloque l'accès Internet et peut être perçue comme un programme nuisible, nécessitant une désinfection et une suppression fiable. Plusieurs conseils préconisent de désinstaller proprement les composants CA et tout antivirus installé ensuite, puis d'employer ToolsCleaner et HijackThis pour supprimer les traces et régénérer les points de restauration. D'autres propositions évoquent des outils plus avancés comme Combofix et des rapports HijackThis pour diagnostiquer les éléments indésirables et proposer un plan de désinfection en plusieurs étapes. En complément, des conseils couvrent la prévention et l'utilisation d'extensions sécurisées, rappelant que la désinfection peut nécessiter plusieurs outils et vérifications avant d'envisager une protection complète.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir,

    mais de rien, je t'ai aidé avec plaisir ;-)

    Tu peux faire ceci pour terminer stp :

    Voici un excellent petit logiciel très utile qui te permettra de savoir les nouvelles mises à jour disponibles pour les différents logiciels installés sur ton PC :

    ▶ Télécharge Update Checker

    ▶ Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

    ▶ Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

    ▶ Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

    ▶ Un conseil : n'installe pas les BETA qui sont listées en dessous.

    ▶ Tu installes les mises à jour que tu désires, les plus importantes sont :

    ● Java

    ● Adobe Reader

    ● Adobe Flash Player

    ● Internet explorer

    Ensuite :

    Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

    ▶ Télécharge Toolscleaner sur ton Bureau

    ▶ Double-clique sur ToolsCleaner2.exe et laisse le travailler
    ▶ Clique sur Recherche et laisse le scan se terminer.
    ▶ Clique sur Suppression pour finaliser.
    ▶ Tu peux, si tu le souhaites, te servir des Options facultatives.
    ▶ Clique sur Quitter, pour que le rapport puisse se créer.
    ▶ Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

    Ensuite :

    Désactive et réactive la Restauration du système :

    Le fait de faire cette manipulation va supprimer tous les virus qui auraient pu se loger dans les
    points de restauration que tu avais créé auparavant.. Il est donc recommandé de la faire :

    1 Dans la barre des tâches de Windows, clique sur Démarrer.

    2 Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.

    3 Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"

    4 Clique sur Appliquer.

    5 Ensuite décoche "Désactiver la restauration du systeme"

    6 clique sur appliquer puis ok

    7 vas créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires =>

    outils systeme => restauration du systeme => créer un point de restauration => tu mets un nom

    (exemple : après désinfection sur CCM) puis tu valides.

    Tu peux mettre ton problème résolu !! Comment mettre résolu ??

    IMPORTANT : lire les quelques liens pour la prévention et la sécurité de votre PC qui se trouvent en bas de la page !!

    WOT - Extension pour ton navigateur internet :

    Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :

    Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

    Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

    1. salut,

      Il y a quelques mois tu m'a aidé à désinfecter mon PC et tout allé bien mais ces derniers temps il rame beaucoup.
      J'ai pris note de toutes les manipulations que tu me demandais de faire pour nettoyer le PC, maintenant je suis capable de les refaire mais pour les logiciels comme que Navilog1 il faut l'avis d'un spécialiste avant de nettoyer quoique ce soit.
      Donc c'est pour cette raison que je fais appel à toi. MERCI D'AVANCE!!!

      J'ai commencé par faire un rapport hijackthis que voici :

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 18:01:18, on 19/06/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\CA\SharedComponents\HIPSEngine\UmxCfg.exe
      C:\Program Files\CA\SharedComponents\HIPSEngine\UmxFwHlp.exe
      C:\Program Files\CA\SharedComponents\HIPSEngine\UmxPol.exe
      C:\Program Files\CA\SharedComponents\HIPSEngine\UmxAgent.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfsem.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe
      C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfasem.exe
      C:\Program Files\Athan\Athan.exe
      C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
      C:\Program Files\MessengerPlus! 3\MsgPlus.exe
      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.search.yahoo.com/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: szclibP - {201A13C2-C135-469C-98F1-C094E39EDDC0} - C:\WINDOWS\system32\szclib.dll (file missing)
      O2 - BHO: MySpace Booster Helper - {593F2B9D-87A5-4769-922F-3D597B15033D} - C:\Program Files\MySpace Booster\v3.3.0.0\MySpaceBooster.dll (file missing)
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL (file missing)
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (file missing)
      O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (file missing)
      O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
      O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
      O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (file missing)
      O3 - Toolbar: MySpace Booster Toolbar - {2F5B80B6-70EE-4FFE-9C11-4068F43D542A} - C:\Program Files\MySpace Booster\v3.3.0.0\MySpaceBooster.dll (file missing)
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [cctray] "C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe"
      O4 - HKLM\..\Run: [capfupgrade] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfupgrade.exe
      O4 - HKLM\..\Run: [capfasem] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfasem.exe
      O4 - HKLM\..\Run: [cafwc] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\cafw.exe -cl
      O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
      O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
      O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\DOCUME~1\DIALLY~1\LOCALS~1\Temp\E_S1A3.tmp" /EF "HKCU"
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
      O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
      O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
      O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
      O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
      O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
      O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
      O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
      O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
      O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
      O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
      O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (file missing)
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe (file missing)
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe (file missing)
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: CaCCProvSP - CA, Inc. - C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
      O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: HIPS Event Manager (UmxAgent) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxAgent.exe
      O23 - Service: HIPS Configuration Interpreter (UmxCfg) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxCfg.exe
      O23 - Service: HIPS Firewall Helper (UmxFwHlp) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxFwHlp.exe
      O23 - Service: HIPS Policy Manager (UmxPol) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxPol.exe
  2. C'est comme norton mais en pire. Mais demande à ton père de s'en occupé.
    Sa te prendrai uniblue powersuit. Avec ces 3 protecteur tu pourras supprimer l'antivirus.

    D'après moi c'est plus un virus. Mais après avoir l'éffacé, tu installera d'autre antivirus mais surtout DEMANDE À TON PÈRE DE CHOISIR DE BONS ANTIVIRUS!
    1. Contributeur sécurité
      Bonjour,

      non tu n'as pas à t'inquieter pour CA

      Est-ce que tu as encore des problèmes ??
      1. Bonsoir,

        Non, je n'ai plus de problèmes avec mon PC.
        Escuse moi je crois que j'ai oublié de te remercier, (ce n'est pas mon genre) c'est très gentil de m'avoir aidé.
        Hereusement qu'il y a des gens comme toi pour aider les nuls comme moi.

        MERCI BEAUCOUP
    2. Contributeur sécurité
      Bonsoir,

      pas grave pour CA sécurity ;-)

      Vas désinstaller proprement Avast par le panneau de configuration..

      Ensuite exécute ceci pour supprimer les traces restantes d'Avast :

      http://www.commentcamarche.net/telecharger/telecharger 34055246 utilitaire de desinstallation de avast

      Ensuite :

      Antivir

      Voici un tutoriel pour l'installer et l'utiliser correctement.

      Voici aussi un autre tutoriel pour Antivir en français : http://www.libellules.ch/tuto_antivir.php

      Ensuite refais un nouveau rapport hijackthis pour vérifier stp
      1. Salut,

        J'ai désinstallé Avast et installé Antivir. Il est simple à utiliser et le tutoriel est très clair.
        CA security n'est il pas dangereux pour mon PC ?
        voila le rapport :

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 15:18:07, on 04/03/2009
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\CA\SharedComponents\HIPSEngine\UmxCfg.exe
        C:\Program Files\CA\SharedComponents\HIPSEngine\UmxFwHlp.exe
        C:\Program Files\CA\SharedComponents\HIPSEngine\UmxPol.exe
        C:\Program Files\CA\SharedComponents\HIPSEngine\UmxAgent.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\wscntfy.exe
        C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfsem.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe
        C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfasem.exe
        C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Athan\Athan.exe
        C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avscan.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
        O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
        O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [cctray] "C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe"
        O4 - HKLM\..\Run: [capfupgrade] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfupgrade.exe
        O4 - HKLM\..\Run: [capfasem] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfasem.exe
        O4 - HKLM\..\Run: [cafwc] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\cafw.exe -cl
        O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
        O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
        O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
        O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
        O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
        O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
        O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
        O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
        O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
        O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
        O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
        O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: CaCCProvSP - CA, Inc. - C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: HIPS Event Manager (UmxAgent) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxAgent.exe
        O23 - Service: HIPS Configuration Interpreter (UmxCfg) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxCfg.exe
        O23 - Service: HIPS Firewall Helper (UmxFwHlp) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxFwHlp.exe
        O23 - Service: HIPS Policy Manager (UmxPol) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxPol.exe
    3. Contributeur sécurité
      relance hijackthis en cliquant sur scan only et coches ces lignes stp :

      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
      O2 - BHO: szclibP - {201A13C2-C135-469C-98F1-C094E39EDDC0} - C:\WINDOWS\system32\szclib.dll (file missing)
      O2 - BHO: MySpace Booster Helper - {593F2B9D-87A5-4769-922F-3D597B15033D} - C:\Program Files\MySpace Booster\v3.3.0.0\MySpaceBooster.dll (file missing)
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
      O3 - Toolbar: MySpace Booster Toolbar - {2F5B80B6-70EE-4FFE-9C11-4068F43D542A} - C:\Program Files\MySpace Booster\v3.3.0.0\MySpaceBooster.dll (file missing)
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

      puis tu cliques sur fix checked.

      Est-ce que tu es content de ton antivirus Avast ?? Car il existe un autre antivirus qui est plus performant et qui est aussi gratuit..
      1. salut,

        S'il y a un antivirus plus performant qu'Avast, c'est très bien je suis interressé.
        Je n'ai toujours pas réussi à désinstaller CA Security Center.
    4. Contributeur sécurité
      Bonjour,

      ! Déconnectes toi et fermes toutes applications en cours !

      ● Relances "Ad-remover" : au menu principal choisi l'option "B" .

      ● Coche à l'écran de sélection :

      2. Suppression Eorezo
      5. Suppression It's TV
      6. Suppression Sweetim


      ● Tape le chiffre correspondant à la suppression demandée et valide par ENTER pour le cocher.

      ● Puis choisi "S" , le programme va travailler,

      ● Postes le rapport qui apparait à la fin.

      ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

      (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

      /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides)

      Ensuite refais un nouveau rapport hijackthis stp
      1. bonsoir,

        ------- LOGFILE OF AD-REMOVER 1.1.1.5 | ONLY XP/VISTA -------

        Updated by C_XX on 25/02/2009 at 20:30

        *** LIMITED TO ***

        Eorezo
        It's TV
        Sweetim

        ******************

        Start at: 19:39:36 | Lun 02/03/2009 | Boot mode: Normal Boot
        Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
        Operating System: Microsoft® Windows XP™ Service Pack 3 (version 5.1.2600)
        Computer Name: KABU-575DE14516
        Current User: Diallyssa - Administrator
        Drive(s):
        - C:\ (File System: NTFS)
        - E:\ (File System: NTFS)
        - F:\ (File System: NTFS)
        System Drive: C:\
        Windows Directory: C:\WINDOWS\
        System Directory: C:\WINDOWS\System32\

        --- Running Processes: 60

        (!) ---- IE start pages/Tabs reset

        +-----------------| Eorezo Elements Deleted :

        HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
        HKCR\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
        HKCR\EoRezoBHO.EoBho
        HKCR\EoRezoBHO.EoBho.1
        HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
        HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
        HKLM\Software\EoRezo
        HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
        HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
        .

        +-----------------| It's TV Elements Deleted :

        HKLM\Software\ItsLabel
        HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ItsTV_is1
        .

        +-----------------| Sweetim Elements Deleted :

        HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{EEE6C35B-6118-11DC-9C72-001320C79847}
        HKCR\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
        HKCR\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
        HKCR\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
        HKCR\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
        HKCR\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
        HKCR\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
        HKCR\SWEETIE.IEToolbar
        HKCR\SWEETIE.IEToolbar.1
        HKCR\SWEETIE.SWEETIE
        HKCR\SWEETIE.SWEETIE.3
        HKCR\SweetIM_URLSearchHook.ToolbarURLSearchHook
        HKCR\SweetIM_URLSearchHook.ToolbarURLSearchHook.1
        HKCR\Toolbar3.SWEETIE
        HKCR\Toolbar3.SWEETIE.1
        HKCR\Typelib\{EEE6C35E-6118-11DC-9C72-001320C79847}
        HKCR\Typelib\{EEE6C35F-6118-11DC-9C72-001320C79847}
        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
        HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
        HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{36D6A89E-C39F-4EE8-9181-C13E9BC739A5}
        HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
        HKLM\Software\SweetIM
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\351716A953E21214898904032EAE2E81
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\A189D17A469616C4688D23E192996267
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420
        .

        (!) ---- Temp files deleted.
        (!) ---- Recycle bin emptied in all drives.

        +-----------------| Added Scan :

        ---- Mozilla FireFox Version 3.0.3 ----

        ProfilePath: o1x9tzlo.default
        .
        .
        .
        .
        .
        .

        ---- Internet Explorer Version 6.0.2900.5512 ----

        +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

        +-[HKEY_USERS\S-1-5-21-2000478354-1123561945-839522115-1010\..\Internet Explorer\Main]

        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

        +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Search bar: hxxp://search.msn.com/spbasic.htm
        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Start page: hxxp://fr.msn.com/

        +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

        Tabs: hxxp://ieframe.dll/tabswelcome.htm

        +---------------------------------------------------------------------------+

        [~5639 Bytes] - C:\Ad-Report-Clean-02.03.2009.log
        [~5094 Bytes] - C:\Ad-Report-Clean-23.02.2009.log
        [~7382 Bytes] - C:\Ad-Report-Scan-01.03.2009.log
        [~6256 Bytes] - C:\Ad-Report-Scan-23.02.2009.log

        - C:\Program Files\Ad-remover\TOOLS\BACKUP
        - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

        End at: 19:45:29 | 02/03/2009
        .
        +-----------------| E.O.F - 104 Lines
        .

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 19:49:59, on 02/03/2009
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\CA\SharedComponents\HIPSEngine\UmxCfg.exe
        C:\Program Files\CA\SharedComponents\HIPSEngine\UmxFwHlp.exe
        C:\Program Files\CA\SharedComponents\HIPSEngine\UmxPol.exe
        C:\Program Files\CA\SharedComponents\HIPSEngine\UmxAgent.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\wbem\wmiapsrv.exe
        C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfsem.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe
        C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfasem.exe
        C:\Program Files\Athan\Athan.exe
        C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE
        C:\WINDOWS\explorer.exe
        C:\WINDOWS\system32\notepad.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: szclibP - {201A13C2-C135-469C-98F1-C094E39EDDC0} - C:\WINDOWS\system32\szclib.dll (file missing)
        O2 - BHO: MySpace Booster Helper - {593F2B9D-87A5-4769-922F-3D597B15033D} - C:\Program Files\MySpace Booster\v3.3.0.0\MySpaceBooster.dll (file missing)
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
        O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
        O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
        O3 - Toolbar: MySpace Booster Toolbar - {2F5B80B6-70EE-4FFE-9C11-4068F43D542A} - C:\Program Files\MySpace Booster\v3.3.0.0\MySpaceBooster.dll (file missing)
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [cctray] "C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe"
        O4 - HKLM\..\Run: [capfupgrade] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfupgrade.exe
        O4 - HKLM\..\Run: [capfasem] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfasem.exe
        O4 - HKLM\..\Run: [cafwc] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\cafw.exe -cl
        O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
        O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKUS\S-1-5-21-2000478354-1123561945-839522115-1011\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'kabout'chou')
        O4 - HKUS\S-1-5-21-2000478354-1123561945-839522115-1011\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet (User 'kabout'chou')
        O4 - HKUS\S-1-5-21-2000478354-1123561945-839522115-1011\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'kabout'chou')
        O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
        O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
        O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
        O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
        O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
        O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
        O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
        O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
        O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: CaCCProvSP - CA, Inc. - C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: HIPS Event Manager (UmxAgent) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxAgent.exe
        O23 - Service: HIPS Configuration Interpreter (UmxCfg) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxCfg.exe
        O23 - Service: HIPS Firewall Helper (UmxFwHlp) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxFwHlp.exe
        O23 - Service: HIPS Policy Manager (UmxPol) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxPol.exe
    5. Contributeur sécurité
      Bonjour,

      Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet Fichier, Nouvelle tâche, tape explorer.exe et valide.

      ▶ Télécharge et enregistre le fichier d installation sur ton bureau :

      http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

      ▶ Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )

      ▶ Ouvre le dossier Ad-remover présent sur ton bureau, et double clique sur Ad-remover.bat.

      ▶ Au menu principal choisi l'option "A"

      ▶ Poste le rapport qui apparait à la fin.

      ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

      (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

      Note :

      Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
      1. salut,

        J'ai reglé mon problème avec le bureau.
        Voilà le rapport :

        ------- LOGFILE OF AD-REMOVER 1.1.1.5 | ONLY XP/VISTA -------

        Updated by C_XX on 25/02/2009 at 20:30

        Start at: 15:41:17 | Dim 01/03/2009 | Boot mode: Normal Boot
        Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
        Operating System: Microsoft® Windows XP™ Service Pack 3 (version 5.1.2600)
        Computer Name: KABU-575DE14516
        Current User: Diallyssa - Administrator
        Drive(s):
        - C:\ (File System: NTFS)
        - E:\ (File System: NTFS)
        - F:\ (File System: NTFS)
        System Drive: C:\
        Windows Directory: C:\WINDOWS\
        System Directory: C:\WINDOWS\System32\

        --- Running Processes: 73

        +-----------------| Boonty/Boonty Games Elements Found:

        .
        .

        +-----------------| Eorezo Elements Found:

        HKCR\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
        HKCR\EoRezoBHO.EoBho
        HKCR\EoRezoBHO.EoBho.1
        HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
        HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
        HKLM\Software\EoRezo
        HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
        HKLM\Software\Classes\EoRezoBHO.EoBho
        HKLM\Software\Classes\EoRezoBHO.EoBho.1
        HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
        HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
        HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
        HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
        HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
        .

        +-----------------| Infected Poker Softwares Elements Found:

        .

        +-----------------| FunWebProducts/MyWay/MyWebSearch Elements Found:

        .
        .

        +-----------------| It's TV Elements Found:

        HKLM\Software\ItsLabel
        HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ItsTV_is1
        .

        +-----------------| Sweetim Elements Found:

        HKCR\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
        HKCR\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
        HKCR\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
        HKCR\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
        HKCR\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
        HKCR\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
        HKCR\SWEETIE.IEToolbar
        HKCR\SWEETIE.IEToolbar.1
        HKCR\SWEETIE.SWEETIE
        HKCR\SWEETIE.SWEETIE.3
        HKCR\SweetIM_URLSearchHook.ToolbarURLSearchHook
        HKCR\SweetIM_URLSearchHook.ToolbarURLSearchHook.1
        HKCR\Toolbar3.SWEETIE
        HKCR\Toolbar3.SWEETIE.1
        HKCR\Typelib\{EEE6C35E-6118-11DC-9C72-001320C79847}
        HKCR\Typelib\{EEE6C35F-6118-11DC-9C72-001320C79847}
        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
        HKLM\Software\Classes\SWEETIE.IEToolbar
        HKLM\Software\Classes\SWEETIE.IEToolbar.1
        HKLM\Software\Classes\SWEETIE.SWEETIE
        HKLM\Software\Classes\SWEETIE.SWEETIE.3
        HKLM\Software\Classes\SweetIM_URLSearchHook.ToolbarURLSearchHook
        HKLM\Software\Classes\SweetIM_URLSearchHook.ToolbarURLSearchHook.1
        HKLM\Software\Classes\Toolbar3.SWEETIE
        HKLM\Software\Classes\Toolbar3.SWEETIE.1
        HKLM\Software\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
        HKLM\Software\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
        HKLM\Software\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
        HKLM\Software\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
        HKLM\Software\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
        HKLM\Software\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
        HKLM\Software\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
        HKLM\Software\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
        HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
        HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{36D6A89E-C39F-4EE8-9181-C13E9BC739A5}
        HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
        HKLM\Software\SweetIM
        HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{EEE6C35B-6118-11DC-9C72-001320C79847}
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\351716A953E21214898904032EAE2E81
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\A189D17A469616C4688D23E192996267
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420
        .

        +-----------------| Other Adwares Found:

        .
        HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}
        .
        C:\Documents and Settings\Diallyssa\Cookies\diallyssa@atdmt[2].txt
        C:\Documents and Settings\Diallyssa\Cookies\diallyssa@bs.serving-sys[1].txt

        +-----------------| Added Scan:

        ---- Mozilla FireFox Version 3.0.3 ----

        ProfilePath: o1x9tzlo.default
        .
        .
        .
        .
        .
        .

        ---- Internet Explorer Version 6.0.2900.5512 ----

        +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Start page: hxxp://www.google.fr/

        +-[HKEY_USERS\S-1-5-21-2000478354-1123561945-839522115-1010\..\Internet Explorer\Main]

        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Start page: hxxp://www.google.fr/

        +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

        Default_Page_URL: hxxp://fr.yahoo.com
        Default_Search_URL: hxxp://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*http
        Search bar: hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
        Search Page: hxxp://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*http
        Start page: hxxp://fr.yahoo.com

        +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

        Tabs: hxxp://www.lo.st/?tabs

        +---------------------------------------------------------------------------+

        [~5094 Bytes] - C:\Ad-Report-Clean-23.02.2009.log
        [~7110 Bytes] - C:\Ad-Report-Scan-01.03.2009.log
        [~6256 Bytes] - C:\Ad-Report-Scan-23.02.2009.log

        - C:\Program Files\Ad-remover\TOOLS\BACKUP
        - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

        End at: 15:45:25 | 01/03/2009
        .
        +-----------------| E.O.F - 131 Lines
        .
    6. Contributeur sécurité
      Bonjour,

      pas grave... Refais un nouveau rapport hijackthis stp
      1. salut,

        Comme je l'ai dis je n'arrive pas à désinstaller le programme, mais maintenant c'est pire mon bureau à complètement disparu je suis obligé de passer par le gestionnaire des tâches pour faire quoi que ce soit.
      2. Voilà le rapport :

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 22:05:41, on 27/02/2009
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\CA\SharedComponents\HIPSEngine\UmxCfg.exe
        C:\Program Files\CA\SharedComponents\HIPSEngine\UmxFwHlp.exe
        C:\Program Files\CA\SharedComponents\HIPSEngine\UmxPol.exe
        C:\Program Files\CA\SharedComponents\HIPSEngine\UmxAgent.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\wbem\wmiapsrv.exe
        C:\WINDOWS\system32\taskmgr.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.search.yahoo.com/
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        F2 - REG:system.ini: Shell=E
        O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: szclibP - {201A13C2-C135-469C-98F1-C094E39EDDC0} - C:\WINDOWS\system32\szclib.dll (file missing)
        O2 - BHO: MySpace Booster Helper - {593F2B9D-87A5-4769-922F-3D597B15033D} - C:\Program Files\MySpace Booster\v3.3.0.0\MySpaceBooster.dll (file missing)
        O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL (file missing)
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
        O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (file missing)
        O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
        O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
        O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (file missing)
        O3 - Toolbar: MySpace Booster Toolbar - {2F5B80B6-70EE-4FFE-9C11-4068F43D542A} - C:\Program Files\MySpace Booster\v3.3.0.0\MySpaceBooster.dll (file missing)
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [cctray] "C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe"
        O4 - HKLM\..\Run: [capfupgrade] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfupgrade.exe
        O4 - HKLM\..\Run: [capfasem] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfasem.exe
        O4 - HKLM\..\Run: [cafwc] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\cafw.exe -cl
        O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
        O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
        O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
        O4 - HKLM\..\RunOnce: [RemoveWGA] C:\Documents and Settings\kabout'chou\Bureau\RemoveWGA.exe -startup
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
        O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
        O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
        O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
        O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
        O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
        O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
        O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
        O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: CaCCProvSP - CA, Inc. - C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: HIPS Event Manager (UmxAgent) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxAgent.exe
        O23 - Service: HIPS Configuration Interpreter (UmxCfg) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxCfg.exe
        O23 - Service: HIPS Firewall Helper (UmxFwHlp) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxFwHlp.exe
        O23 - Service: HIPS Policy Manager (UmxPol) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxPol.exe
    7. Contributeur sécurité
      as-tu essayé en mode sans échec ??
      1. salut,

        J'ai essayer de désinstaller le logiciel en mode sans echec mais c'est impossible voilà ce message qui s'affiche :

        "erreurE9039: Impossible de désinstaller CA personal Firewall"
    8. Contributeur sécurité
      relance hijackthis en cliquant sur scan only et coches ces lignes stp :

      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll (file missing)
      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: TBSB02209 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files\Freeze.com Toolbar\freeze_int.dll (file missing)
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

      puis tu cliques sur fix checked.

      ensuite :

      Je te conseille de désinstaller Avast et CA internet security et de télécharger Antivir qui est plus performant.

      Télécharge Antivir

      Voici un tutoriel pour l'installer et l'utiliser correctement.

      Voici aussi un autre tutoriel pour Antivir en français : http://www.libellules.ch/tuto_antivir.php

      Ensuite refais un nouveau rapport hijackthis pour vérifier stp
      1. Je n'arrive toujours pas à désinstaller CA security center.
    9. Contributeur sécurité
      Bonjour,

      ! Déconnectes toi et fermes toutes applications en cours !

      ● Relances "Ad-remover" : au menu principal choisi l'option "B" .

      ● Coche à l'écran de sélection :

      2. Suppression Eorezo
      3. Suppression Everest Poker
      4. Suppression Funwebproduct/MyWay/MyWebsearch
      5. Suppression It's TV
      6. Suppression Sweetim


      ● Tape le chiffre correspondant à la suppression demandée et valide par ENTER pour le cocher.

      ● Puis choisi "S" , le programme va travailler,

      ● Postes le rapport qui apparait à la fin.

      ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

      (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

      /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides)

      Ensuite refais un nouveau rapport hijackthis stp
      1. Bonsoir,

        Voici les rapports :

        ------- LOGFILE OF AD-REMOVER 1.1.1.4 | ONLY XP/VISTA -------

        Updated by C_XX on 22/02/2009 at 21:00

        *** LIMITED TO ***

        Eorezo
        Infected Poker Softwares
        FunWebProduct/MyWay/MyWebSearch
        It's TV
        Sweetim

        ******************

        Start at: 21:46:14 | Lun 23/02/2009 | Boot mode: Normal Boot
        Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
        Operating System: Microsoft® Windows XP™ Service Pack 3 (version 5.1.2600)
        Computer Name: KABU-575DE14516
        Current User: Diallyssa - Administrator
        Drive(s):
        - C:\ (File System: NTFS)
        - D:\ (File System: UDF)
        - E:\ (File System: NTFS)
        - F:\ (File System: NTFS)
        System Drive: C:\
        Windows Directory: C:\WINDOWS\
        System Directory: C:\WINDOWS\System32\

        --- Running Processes: 49

        (!) ---- IE start pages/Tabs reset

        +-----------------| Eorezo Elements Deleted :

        HKCR\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
        HKCR\EoRezoBHO.EoBho
        HKCR\EoRezoBHO.EoBho.1
        HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
        HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
        HKCU\Software\EoRezo
        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
        HKLM\Software\EoRezo
        HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
        .
        C:\Documents and Settings\Diallyssa\Application Data\EoRezo
        C:\Documents and Settings\All Users\Menudm~1\Progra~1\EoRezo
        C:\Documents and Settings\kabout'chou\Application Data\Eorezo
        C:\Documents and Settings\Diallyssa\Cookies\diallyssa@eorezo[1].txt
        C:\Documents and Settings\Diallyssa\Cookies\diallyssa@scache.eorezo[1].txt
        C:\Documents and Settings\Diallyssa\Cookies\diallyssa@scache1.eorezo[2].txt

        +-----------------| Infected Poker Softwares Elements Deleted :

        .
        C:\Documents and Settings\Invit‚\Bureau\Little Shop of Treasures Deluxe.lnk

        +-----------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements Deleted :

        .
        .

        +-----------------| It's TV Elements Deleted :

        HKCU\Software\ItsLabel
        HKLM\Software\ItsLabel
        .
        C:\Documents and Settings\Diallyssa\Application Data\ItsLabel
        C:\Documents and Settings\All Users\Menudm~1\Progra~1\ItsLabel
        C:\Documents and Settings\kabout'chou\Application Data\ItsLabel

        +-----------------| Sweetim Elements Deleted :

        HKCU\Software\SweetIM
        HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
        HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
        HKLM\Software\SweetIM
        .
        C:\Documents and Settings\Diallyssa\Application Data\Mozilla\Firefox\Profiles\o1x9tzlo.default\searchplugins\sweetim.xml
        C:\Documents and Settings\Diallyssa\Application Data\Mozilla\Firefox\Profiles\o1x9tzlo.default\SweetIMToolbarData
        C:\Documents and Settings\Diallyssa\Cookies\diallyssa@content.sweetim[1].txt
        C:\Documents and Settings\Diallyssa\Cookies\diallyssa@search.sweetim[2].txt
        C:\Documents and Settings\Diallyssa\Cookies\diallyssa@sweetim[1].txt

        (!) ---- Temp files deleted.
        (!) ---- Recycle bin emptied in all drives.

        +-----------------| Added Scan :

        ---- Mozilla FireFox Version 3.0.6 ----

        ProfilePath: o1x9tzlo.default
        .
        .
        .
        .
        .
        .

        ---- Internet Explorer Version 6.0.2900.5512 ----

        +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

        +-[HKEY_USERS\S-1-5-21-2000478354-1123561945-839522115-1010\..\Internet Explorer\Main]

        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

        +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Search bar: hxxp://search.msn.com/spbasic.htm
        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Start page: hxxp://fr.msn.com/

        +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

        Tabs: hxxp://ieframe.dll/tabswelcome.htm

        +---------------------------------------------------------------------------+

        [~4845 Bytes] - "C:\Ad-Report-Clean-23.02.2009.log"
        [~6256 Bytes] - "C:\Ad-Report-Scan-23.02.2009.log"
        -
        C:\Program Files\Ad-remover\TOOLS\BACKUP\23.02.2009 - Prefs.js

        End at: 21:50:51 | 23/02/2009
        .
        +-----------------| E.O.F - 99 Lines
        .

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 21:53:01, on 23/02/2009
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\CA\SharedComponents\HIPSEngine\UmxCfg.exe
        C:\Program Files\CA\SharedComponents\HIPSEngine\UmxFwHlp.exe
        C:\Program Files\CA\SharedComponents\HIPSEngine\UmxPol.exe
        C:\Program Files\CA\SharedComponents\HIPSEngine\UmxAgent.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\system32\wbem\wmiapsrv.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfsem.exe
        C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\Athan\Athan.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe
        C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfasem.exe
        C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE
        C:\WINDOWS\explorer.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll (file missing)
        R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
        O2 - BHO: TBSB02209 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files\Freeze.com Toolbar\freeze_int.dll (file missing)
        O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
        O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [cctray] "C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe"
        O4 - HKLM\..\Run: [cafwc] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\cafw.exe -cl
        O4 - HKLM\..\Run: [capfasem] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfasem.exe
        O4 - HKLM\..\Run: [capfupgrade] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfupgrade.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
        O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
        O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
        O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
        O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
        O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
        O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
        O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
        O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: CaCCProvSP - CA, Inc. - C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: HIPS Event Manager (UmxAgent) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxAgent.exe
        O23 - Service: HIPS Configuration Interpreter (UmxCfg) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxCfg.exe
        O23 - Service: HIPS Firewall Helper (UmxFwHlp) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxFwHlp.exe
        O23 - Service: HIPS Policy Manager (UmxPol) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxPol.exe
    10. Contributeur sécurité
      Ok maintenant fais ceci stp :

      ▶ Télécharge RHosts (de SiRi)

      ▶ Double clique dessus pour l'exécuter

      ▶ et cliques sur " Restore original Hosts "

      ps : c est normal que rien ne se passe

      ▶ ensuire redémarre le pc

      ensuite :

      ▶ Télécharge et enregistre le fichier d installation sur ton bureau :

      http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

      ▶ Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )

      ▶ Ouvre le dossier Ad-remover présent sur ton bureau, et double clique sur Ad-remover.bat.

      ▶ Au menu principal choisi l'option "A"

      ▶ Poste le rapport qui apparait à la fin.

      ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

      (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

      Note :

      Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
      1. Bonjour,

        voilà le rapport :

        ------- LOGFILE OF AD-REMOVER 1.1.1.4 | ONLY XP/VISTA -------

        Updated by C_XX on 22/02/2009 at 21:00

        Start at: 13:53:18 | Lun 23/02/2009 | Boot mode: Normal Boot
        Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
        Operating System: Microsoft® Windows XP™ Service Pack 3 (version 5.1.2600)
        Computer Name: KABU-575DE14516
        Current User: Diallyssa - Administrator
        Drive(s):
        - C:\ (File System: NTFS)
        - E:\ (File System: NTFS)
        - F:\ (File System: NTFS)
        System Drive: C:\
        Windows Directory: C:\WINDOWS\
        System Directory: C:\WINDOWS\System32\

        --- Running Processes: 48

        +-----------------| Boonty/Boonty Games Elements Found:

        .
        .

        +-----------------| Eorezo Elements Found:

        HKCR\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
        HKCR\EoRezoBHO.EoBho
        HKCR\EoRezoBHO.EoBho.1
        HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
        HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
        HKCU\Software\EoRezo
        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
        HKLM\Software\EoRezo
        HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
        HKLM\Software\Classes\EoRezoBHO.EoBho
        HKLM\Software\Classes\EoRezoBHO.EoBho.1
        HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
        HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
        HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
        .
        C:\Documents and Settings\Diallyssa\Application Data\EoRezo
        C:\Documents and Settings\Diallyssa\Application Data\EoRezo\db
        C:\Documents and Settings\Diallyssa\Application Data\EoRezo\eoDesktop
        C:\Documents and Settings\Diallyssa\Application Data\EoRezo\eoStats
        C:\Documents and Settings\Diallyssa\Application Data\EoRezo\EoWeather
        C:\Documents and Settings\Diallyssa\Application Data\EoRezo\EoWeather\images
        C:\Documents and Settings\Diallyssa\Application Data\EoRezo\EoWeather\images_classic
        C:\Documents and Settings\Diallyssa\Application Data\EoRezo\EoWeather\images_station_meteo
        C:\Documents and Settings\All Users\Menudm~1\Progra~1\EoRezo
        C:\Documents and Settings\kabout'chou\Application Data\Eorezo
        C:\Documents and Settings\kabout'chou\Application Data\Eorezo\db
        C:\Documents and Settings\kabout'chou\Application Data\Eorezo\eoDesktop
        C:\Documents and Settings\kabout'chou\Application Data\Eorezo\EoWeather
        C:\Documents and Settings\kabout'chou\Application Data\Eorezo\EoWeather\images
        C:\Documents and Settings\kabout'chou\Application Data\Eorezo\EoWeather\images_classic
        C:\Documents and Settings\kabout'chou\Application Data\Eorezo\EoWeather\images_station_meteo
        C:\Documents and Settings\Diallyssa\Cookies\diallyssa@eorezo[1].txt
        C:\Documents and Settings\Diallyssa\Cookies\diallyssa@scache.eorezo[1].txt
        C:\Documents and Settings\Diallyssa\Cookies\diallyssa@scache1.eorezo[2].txt

        +-----------------| Infected Poker Softwares Elements Found:

        .
        C:\Documents and Settings\Invit‚\Bureau\Little Shop of Treasures Deluxe.lnk

        +-----------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements Found:

        .
        .

        +-----------------| It's TV Elements Found:

        HKCU\Software\ItsLabel
        HKLM\Software\ItsLabel
        HKU\S-1-5-21-2000478354-1123561945-839522115-1010\Software\ItsLabel
        .
        C:\Documents and Settings\Diallyssa\Application Data\ItsLabel
        C:\Documents and Settings\Diallyssa\Application Data\ItsLabel\ItsTV
        C:\Documents and Settings\All Users\Menudm~1\Progra~1\ItsLabel
        C:\Documents and Settings\kabout'chou\Application Data\ItsLabel
        C:\Documents and Settings\kabout'chou\Application Data\ItsLabel\ItsTV

        +-----------------| Sweetim Elements Found:

        HKCU\Software\SweetIM
        HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
        HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
        HKLM\Software\SweetIM
        .
        C:\Documents and Settings\Diallyssa\Application Data\Mozilla\Firefox\Profiles\o1x9tzlo.default\searchplugins\sweetim.xml
        C:\Documents and Settings\Diallyssa\Application Data\Mozilla\Firefox\Profiles\o1x9tzlo.default\SweetIMToolbarData
        C:\Documents and Settings\Diallyssa\Application Data\Mozilla\Firefox\Profiles\o1x9tzlo.default\SweetIMToolbarData\logs
        C:\Documents and Settings\Diallyssa\Cookies\diallyssa@content.sweetim[1].txt
        C:\Documents and Settings\Diallyssa\Cookies\diallyssa@search.sweetim[2].txt
        C:\Documents and Settings\Diallyssa\Cookies\diallyssa@sweetim[1].txt

        +-----------------| Other Adwares Found:

        .
        .
        C:\Documents and Settings\Diallyssa\Cookies\diallyssa@atdmt[2].txt
        C:\Documents and Settings\Diallyssa\Cookies\diallyssa@bs.serving-sys[1].txt

        +-----------------| Added Scan:

        ---- Mozilla FireFox Version 3.0.6 ----

        ProfilePath: o1x9tzlo.default
        .
        .
        .
        .
        .
        .

        ---- Internet Explorer Version 6.0.2900.5512 ----

        +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

        +-[HKEY_USERS\S-1-5-21-2000478354-1123561945-839522115-1010\..\Internet Explorer\Main]

        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

        +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

        Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
        Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
        Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
        Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home

        +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

        Tabs: hxxp://www.lo.st/?tabs

        +---------------------------------------------------------------------------+

        [~6123 Bytes] - "C:\Ad-Report-Scan-23.02.2009.log"
        -

        End at: 13:55:20 | 23/02/2009
        .
        +-----------------| E.O.F - 113 Lines
        .
    11. Contributeur sécurité
      Tu dois faire un clic droit sur son icone dans la barre des tâches et sélectionner "arreter" ou "désactiver"
      1. Contributeur sécurité
        ▶ Télécharge Combofix de sUBs

        ▶ et enregistre le sur le Bureau.

        ▶ désactive tes protections et ferme toutes tes applications(antivirus, parefeu, garde en temps réel de l'antispyware)

        Voici le tutoriel officiel de Bleeping Computer pour savoir l utiliser :

        https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

        ▶ Je te conseille d'installer la console de récupération !!

        ensuite envois le rapport et refais un nouveau rapport hijackthis stp
        1. salut,

          Je n'arrive pas à desactiver le logiciel avast :s
        2. RAPPORT COMBOFIX

          ComboFix 09-02-21.01 - Diallyssa 2009-02-23 1:32:45.1 - NTFSx86
          Microsoft Windows XP Professionnel 5.1.2600.3.1252.1.1036.18.959.604 [GMT 1:00]
          Lancé depuis: c:\documents and settings\Diallyssa\Bureau\ComboFix.exe
          AV: avast! antivirus 4.8.1335 [VPS 090221-0] *On-access scanning disabled* (Updated)
          FW: CA Personal Firewall 9.1.0.26 *disabled*
          * Un nouveau point de restauration a été créé
          .

          (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
          .

          c:\documents and settings\Diallyssa\Local Settings\Temporary Internet Files\[u]0/uEB9F12C_6E6B_4c03_AEBA_8C04CFA98AA4.gif
          c:\documents and settings\Diallyssa\Local Settings\Temporary Internet Files\15913497_F86C_4218_8817_F50940D1E1B2.gif
          c:\documents and settings\Diallyssa\Local Settings\Temporary Internet Files\29887DDE_00B9_4011_9CF7_59511F1ECC1B.gif
          c:\documents and settings\Diallyssa\Local Settings\Temporary Internet Files\2A665EDD_5758_480c_8366_66DFC5F23877.gif
          c:\documents and settings\Diallyssa\Local Settings\Temporary Internet Files\35B7DFFA_884F_4fbc_8E60_DA601BDC7BF7.gif
          c:\documents and settings\Diallyssa\Local Settings\Temporary Internet Files\362FD6E8_8CDA_4c2a_A8AA-BDA22B321711.jpg
          c:\documents and settings\Diallyssa\Local Settings\Temporary Internet Files\3DF04940_9866_4241_A998_0CDDFAFD147A.gif
          c:\documents and settings\Diallyssa\Local Settings\Temporary Internet Files\426500D7_0FF3_426c_828D_065DBAEA0581.gif
          c:\documents and settings\Diallyssa\Local Settings\Temporary Internet Files\5C6C645F_BAA8_4149_BFEB_2031230FF0FD.gif
          c:\documents and settings\Diallyssa\Local Settings\Temporary Internet Files\61EA7D69_19D4_421a_A899_0DF4D58CD119.jpg
          c:\documents and settings\Diallyssa\Local Settings\Temporary Internet Files\777FDAFB_83CF_4960_AA71_4E5D7BCD8E57.gif
          c:\documents and settings\Diallyssa\Local Settings\Temporary Internet Files\8DA878D5_E80B_4721_B75A_17EFFAF1A700.gif
          c:\documents and settings\Diallyssa\Local Settings\Temporary Internet Files\A2B240D6_0386_419e_91C5_3F7D90437CD0.jpg
          c:\documents and settings\Diallyssa\Local Settings\Temporary Internet Files\C75CEF8D_5AF4_4563_8594_C45A45E14E63.gif
          c:\documents and settings\Diallyssa\Local Settings\Temporary Internet Files\E21285C1_40E6_435c_A69F_3387E7BD89CB.gif
          c:\documents and settings\Diallyssa\Local Settings\Temporary Internet Files\E9A4D648_ED73_4ea7_88B2_18332DBA4F3E.jpg
          c:\documents and settings\Diallyssa\Menu Démarrer\Programmes\Spyware-Secure
          c:\documents and settings\Diallyssa\Menu Démarrer\Programmes\Spyware-Secure\Spyware-Secure trial.lnk
          c:\documents and settings\Diallyssa\Menu Démarrer\Programmes\Spyware-Secure\Website.lnk
          c:\documents and settings\kimso.KABU-575DE14516\Local Settings\Temporary Internet Files\[u]0/uEB9F12C_6E6B_4c03_AEBA_8C04CFA98AA4.gif
          c:\documents and settings\kimso.KABU-575DE14516\Local Settings\Temporary Internet Files\15913497_F86C_4218_8817_F50940D1E1B2.gif
          c:\documents and settings\kimso.KABU-575DE14516\Local Settings\Temporary Internet Files\29887DDE_00B9_4011_9CF7_59511F1ECC1B.gif
          c:\documents and settings\kimso.KABU-575DE14516\Local Settings\Temporary Internet Files\2A665EDD_5758_480c_8366_66DFC5F23877.gif
          c:\documents and settings\kimso.KABU-575DE14516\Local Settings\Temporary Internet Files\35B7DFFA_884F_4fbc_8E60_DA601BDC7BF7.gif
          c:\documents and settings\kimso.KABU-575DE14516\Local Settings\Temporary Internet Files\362FD6E8_8CDA_4c2a_A8AA-BDA22B321711.jpg
          c:\documents and settings\kimso.KABU-575DE14516\Local Settings\Temporary Internet Files\3DF04940_9866_4241_A998_0CDDFAFD147A.gif
          c:\documents and settings\kimso.KABU-575DE14516\Local Settings\Temporary Internet Files\426500D7_0FF3_426c_828D_065DBAEA0581.gif
          c:\documents and settings\kimso.KABU-575DE14516\Local Settings\Temporary Internet Files\5C6C645F_BAA8_4149_BFEB_2031230FF0FD.gif
          c:\documents and settings\kimso.KABU-575DE14516\Local Settings\Temporary Internet Files\61EA7D69_19D4_421a_A899_0DF4D58CD119.jpg
          c:\documents and settings\kimso.KABU-575DE14516\Local Settings\Temporary Internet Files\777FDAFB_83CF_4960_AA71_4E5D7BCD8E57.gif
          c:\documents and settings\kimso.KABU-575DE14516\Local Settings\Temporary Internet Files\8DA878D5_E80B_4721_B75A_17EFFAF1A700.gif
          c:\documents and settings\kimso.KABU-575DE14516\Local Settings\Temporary Internet Files\A2B240D6_0386_419e_91C5_3F7D90437CD0.jpg
          c:\documents and settings\kimso.KABU-575DE14516\Local Settings\Temporary Internet Files\C75CEF8D_5AF4_4563_8594_C45A45E14E63.gif
          c:\documents and settings\kimso.KABU-575DE14516\Local Settings\Temporary Internet Files\E21285C1_40E6_435c_A69F_3387E7BD89CB.gif
          c:\documents and settings\kimso.KABU-575DE14516\Local Settings\Temporary Internet Files\E9A4D648_ED73_4ea7_88B2_18332DBA4F3E.jpg
          c:\windows\system32\404Fix.exe
          c:\windows\system32\Agent.OMZ.Fix.exe
          c:\windows\system32\dumphive.exe
          c:\windows\system32\IEDFix.C.exe
          c:\windows\system32\IEDFix.exe
          c:\windows\system32\o4Patch.exe
          c:\windows\system32\Process.exe
          c:\windows\system32\SrchSTS.exe
          c:\windows\system32\tmp.reg
          c:\windows\system32\VACFix.exe
          c:\windows\system32\VCCLSID.exe
          c:\windows\system32\WS2Fix.exe
          E:\Autorun.inf
          F:\Autorun.inf

          .
          ((((((((((((((((((((((((((((( Fichiers créés du 2009-01-23 au 2009-02-23 ))))))))))))))))))))))))))))))))))))
          .

          2009-02-21 02:21 . 2009-02-21 02:21 118 --a------ c:\windows\system32\MRT.INI
          2009-02-20 23:55 . 2009-02-21 14:34 <REP> d-------- c:\program files\Navilog1
          2009-02-20 18:02 . 2009-02-20 18:55 <REP> d-------- c:\program files\Zylom Games
          2009-02-20 16:32 . 2009-02-20 16:31 106,970 -r-hs---- C:\w2.com
          2009-02-16 18:14 . 2009-02-23 01:12 125,882 --a------ c:\windows\system32\drivers\kmxcfg.u2k0
          2009-02-16 18:14 . 2009-02-23 01:12 64 --a------ c:\windows\system32\drivers\kmxcfg.u2k7
          2009-02-16 18:14 . 2009-02-23 01:12 64 --a------ c:\windows\system32\drivers\kmxcfg.u2k6
          2009-02-16 18:14 . 2009-02-23 01:12 64 --a------ c:\windows\system32\drivers\kmxcfg.u2k5
          2009-02-16 18:14 . 2009-02-23 01:12 64 --a------ c:\windows\system32\drivers\kmxcfg.u2k4
          2009-02-16 18:14 . 2009-02-23 01:12 64 --a------ c:\windows\system32\drivers\kmxcfg.u2k3
          2009-02-16 18:14 . 2009-02-23 01:12 64 --a------ c:\windows\system32\drivers\kmxcfg.u2k2
          2009-02-16 18:14 . 2009-02-23 01:12 64 --a------ c:\windows\system32\drivers\kmxcfg.u2k1
          2009-02-16 16:04 . 2009-02-16 16:05 <REP> d-------- c:\program files\CA
          2009-02-16 16:04 . 2009-02-16 18:27 <REP> d-------- c:\documents and settings\All Users\Application Data\CA
          2009-02-16 16:01 . 2009-02-16 18:35 <REP> d-------- c:\program files\MySecurityCenter
          2009-02-16 16:01 . 2009-02-16 16:01 <REP> d-------- c:\documents and settings\KIMSO~1~KAB\LOCALS~1
          2009-02-16 16:01 . 2009-02-16 16:01 <REP> d-------- c:\documents and settings\KIMSO~1~KAB
          2009-02-15 14:57 . 2009-02-15 14:57 <REP> d-------- c:\program files\Fichiers communs\DirectX
          2009-02-12 20:32 . 2009-02-16 14:59 <REP> d-------- c:\documents and settings\kimso.KABU-575DE14516\Application Data\LimeWire
          2009-02-12 18:05 . 2009-02-12 18:05 73,728 --a------ c:\windows\system32\javacpl.cpl
          2009-02-07 12:42 . 2009-02-07 12:42 250 --a------ c:\windows\gmer.ini
          2009-02-06 08:24 . 2009-02-06 08:24 <REP> d-------- c:\documents and settings\kabout'chou\Application Data\Samsung
          2009-02-05 14:35 . 2009-02-06 06:13 <REP> d-------- C:\BMW M3 Challenge
          2009-02-02 16:08 . 2009-02-02 16:08 <REP> d-------- c:\documents and settings\Aisse\Application Data\iWin
          2009-01-31 16:22 . 2009-01-31 16:22 <REP> d-------- c:\documents and settings\Aisse\Application Data\Gamelab
          2009-01-29 18:21 . 2009-01-29 18:21 <REP> d-------- c:\documents and settings\All Users\Application Data\Fugazo
          2009-01-28 21:48 . 2009-01-28 21:48 <REP> d-------- c:\program files\VstPlugins
          2009-01-28 21:48 . 2006-06-20 09:56 225,280 --a------ c:\windows\system32\rewire.dll
          2009-01-28 21:45 . 2009-02-02 22:56 <REP> d-------- c:\program files\Image-Line
          2009-01-24 19:36 . 2009-01-24 19:36 <REP> d-------- c:\documents and settings\Diallyssa\Application Data\ArcSoft
          2009-01-24 16:30 . 2009-01-24 16:30 <REP> d-------- c:\documents and settings\kabout'chou\Application Data\ArcSoft
          2009-01-24 16:28 . 2005-04-27 16:36 245,408 --a------ c:\windows\system32\unicows.dll
          2009-01-24 16:28 . 2006-11-10 15:05 18,688 --a------ c:\windows\system32\drivers\afc.sys
          2009-01-24 16:27 . 2009-01-24 16:27 <REP> d-------- c:\program files\Fichiers communs\ArcSoft
          2009-01-24 16:27 . 2009-01-24 16:28 <REP> d-------- c:\program files\ArcSoft
          2009-01-24 16:26 . 2008-04-14 04:34 92,160 --a------ c:\windows\system32\kswdmcap.ax
          2009-01-24 16:26 . 2008-04-14 04:34 92,160 --a--c--- c:\windows\system32\dllcache\kswdmcap.ax
          2009-01-24 16:26 . 2008-04-14 04:34 61,952 --a------ c:\windows\system32\kstvtune.ax
          2009-01-24 16:26 . 2008-04-14 04:34 61,952 --a--c--- c:\windows\system32\dllcache\kstvtune.ax
          2009-01-24 16:26 . 2008-04-14 04:33 54,784 --a------ c:\windows\system32\vfwwdm32.dll
          2009-01-24 16:26 . 2008-04-14 04:33 54,784 --a--c--- c:\windows\system32\dllcache\vfwwdm32.dll
          2009-01-24 16:26 . 2008-04-14 04:34 43,008 --a------ c:\windows\system32\ksxbar.ax
          2009-01-24 16:26 . 2008-04-14 04:34 43,008 --a--c--- c:\windows\system32\dllcache\ksxbar.ax

          .
          (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
          .
          2009-02-21 14:20 --------- d-----w c:\program files\Malwarebytes' Anti-Malware
          2009-02-17 06:05 --------- d--h--w c:\program files\InstallShield Installation Information
          2009-02-17 06:04 --------- d-----w c:\program files\eMule
          2009-02-16 13:51 --------- d-----w c:\program files\LimeWire
          2009-02-13 16:56 --------- d-----w c:\program files\Windows Live
          2009-02-13 16:56 --------- d-----w c:\documents and settings\All Users\Application Data\WLInstaller
          2009-02-12 17:31 --------- d-----w c:\documents and settings\kimso.KABU-575DE14516\Application Data\dvdcss
          2009-02-12 17:05 410,984 ----a-w c:\windows\system32\deploytk.dll
          2009-02-12 15:02 --------- d-----w c:\documents and settings\kimso.KABU-575DE14516\Application Data\Apple Computer
          2009-02-11 09:19 38,496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys
          2009-02-11 09:19 15,504 ----a-w c:\windows\system32\drivers\mbam.sys
          2009-02-10 15:26 --------- d-----w c:\documents and settings\Diallyssa\Application Data\dvdcss
          2009-02-06 06:41 --------- d-----w c:\documents and settings\kabout'chou\Application Data\LimeWire
          2009-02-05 06:43 737,280 ----a-w c:\windows\iun6002.exe
          2009-02-05 06:43 --------- d-----w c:\program files\Athan
          2009-02-02 15:08 --------- d-----w c:\documents and settings\Aisse\Application Data\Zylom
          2009-02-01 20:18 --------- d-----w c:\documents and settings\All Users\Application Data\PlayFirst
          2009-01-31 16:31 --------- d-----w c:\documents and settings\All Users\Application Data\Fashion Solitaire 1.2
          2009-01-29 19:04 --------- d-----w c:\documents and settings\kabout'chou\Application Data\Zylom
          2009-01-28 15:58 --------- d-----w c:\documents and settings\Diallyssa\Application Data\Zylom
          2009-01-26 17:37 --------- d-----w c:\documents and settings\All Users\Application Data\FLEXnet
          2009-01-14 22:14 --------- d-----w c:\documents and settings\kabout'chou\Application Data\EPSON
          2009-01-10 12:42 --------- d-----w c:\program files\Bonjour
          2009-01-10 09:38 --------- d-----w c:\documents and settings\Aisse\Application Data\Apple Computer
          2009-01-05 21:17 --------- d-----w c:\program files\iTunes
          2009-01-05 21:17 --------- d-----w c:\program files\iPod
          2009-01-05 21:17 --------- d-----w c:\program files\Fichiers communs\Apple
          2009-01-05 21:17 --------- d-----w c:\documents and settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
          2009-01-05 21:16 --------- d-----w c:\program files\QuickTime
          2009-01-05 21:16 --------- d-----w c:\documents and settings\All Users\Application Data\Apple Computer
          2009-01-05 21:15 --------- d-----w c:\program files\Apple Software Update
          2009-01-05 20:24 --------- d-----w c:\program files\Quran_AR
          2008-12-30 09:20 --------- d-----w c:\documents and settings\kabout'chou\Application Data\dvdcss
          .

          ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
          .
          .
          *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
          REGEDIT4

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-10-31 7634944]
          "Acrobat Assistant 8.0"="c:\program files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe" [2008-01-11 623992]
          "avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-02-05 81000]
          "QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2008-11-04 413696]
          "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2008-11-20 290088]
          "Athan"="c:\program files\Athan\Athan.exe" [2007-09-06 1003520]
          "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-02-12 148888]
          "cctray"="c:\program files\CA\CA Internet Security Suite\cctray\cctray.exe" [2009-02-16 177392]
          "cafwc"="c:\program files\CA\CA Internet Security Suite\CA Personal Firewall\cafw.exe" [2007-04-18 1193488]
          "capfasem"="c:\program files\CA\CA Internet Security Suite\CA Personal Firewall\capfasem.exe" [2007-04-18 173584]
          "capfupgrade"="c:\program files\CA\CA Internet Security Suite\CA Personal Firewall\capfupgrade.exe" [2007-04-18 259600]

          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\PFW]
          2007-01-31 15:00 79368 c:\windows\system32\UmxWNP.dll

          [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\CA Personal Firewall]
          "DisableMonitoring"=dword:00000001

          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
          "EnableFirewall"= 0 (0x0)

          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
          "%windir%\\system32\\sessmgr.exe"=
          "c:\\Program Files\\Orange\\Connectivity\\ConnectivityManager.exe"=
          "c:\\Program Files\\LimeWire\\LimeWire.exe"=
          "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
          "c:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
          "c:\\Program Files\\Messenger\\msmsgs.exe"=
          "c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
          "c:\\Program Files\\iTunes\\iTunes.exe"=
          "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
          "c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=

          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
          "3389:TCP"= 3389:TCP:*:Disabled:@xpsp2res.dll,-22009

          R0 KmxStart;KmxStart;c:\windows\system32\drivers\KmxStart.sys [2007-03-27 93968]
          R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-09-07 114768]
          R1 KmxAgent;KmxAgent;c:\windows\system32\drivers\KmxAgent.sys [2007-03-21 61960]
          R1 KmxFile;KmxFile;c:\windows\system32\drivers\KmxFile.sys [2007-03-16 45064]
          R1 KmxFw;KmxFw;c:\windows\system32\drivers\KmxFw.sys [2007-03-27 116496]
          R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2008-09-07 20560]
          R2 KmxCF;KmxCF;c:\windows\system32\drivers\KmxCF.sys [2007-04-04 120080]
          R2 KmxSbx;KmxSbx;c:\windows\system32\drivers\KmxSbx.sys [2007-03-21 63496]
          R2 UmxAgent;HIPS Event Manager;c:\program files\CA\SharedComponents\HIPSEngine\UmxAgent.exe [2007-03-27 1035024]
          R2 UmxCfg;HIPS Configuration Interpreter;c:\program files\CA\SharedComponents\HIPSEngine\UmxCfg.exe [2007-03-23 813840]
          R2 UmxPol;HIPS Policy Manager;c:\program files\CA\SharedComponents\HIPSEngine\UmxPol.exe [2007-03-05 275976]
          R3 KmxCfg;KmxCfg;c:\windows\system32\drivers\KmxCfg.sys [2007-03-19 89096]
          S3 MEMSWEEP2;MEMSWEEP2;\??\c:\windows\system32\25.tmp --> c:\windows\system32\25.tmp [?]

          [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0929f280-f56c-11dd-a019-001d7d5a38ca}]
          \Shell\AutoRun\command - G:\1utbfd.bat
          \Shell\open\Command - G:\1utbfd.bat

          [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{168f9dc4-8171-11dd-9dfb-001d7d5a38ca}]
          \Shell\AutoRun\command - G:\t9peum02.exe
          \Shell\explore\Command - G:\t9peum02.exe
          \Shell\open\Command - G:\t9peum02.exe

          [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1ea4445c-4e81-11dd-9cec-001d7d5a38ca}]
          \Shell\AutoRun\command - iwjj.com
          \Shell\explore\Command - iwjj.com
          \Shell\open\Command - iwjj.com

          [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1ea4445d-4e81-11dd-9cec-001d7d5a38ca}]
          \Shell\AutoRun\command - iwjj.com
          \Shell\explore\Command - iwjj.com
          \Shell\open\Command - iwjj.com

          [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{31b6cd7e-d97c-11dd-9f96-001d7d5a38ca}]
          \Shell\AutoRun\command - G:\ft96s.exe
          \Shell\open\Command - G:\ft96s.exe

          [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3dbbde40-e24e-11dd-9fbf-001d7d5a38ca}]
          \Shell\AutoRun\command - G:\e.com
          \Shell\explore\Command - G:\e.com
          \Shell\open\Command - G:\e.com
          .
          Contenu du dossier 'Tâches planifiées'

          2009-02-22 c:\windows\Tasks\AppleSoftwareUpdate.job
          - c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 12:34]

          2009-02-23 c:\windows\Tasks\RegPowerClean.job
          - c:\program files\Winferno\RegistryPowerCleaner\RegPowerClean.exe []

          2009-02-23 c:\windows\Tasks\RPCReminder.job
          - c:\program files\Winferno\RegistryPowerCleaner\RPCReminder.exe []
          .
          - - - - ORPHELINS SUPPRIMES - - - -

          WebBrowser-{EEE6C35B-6118-11DC-9C72-001320C79847} - (no file)
          HKCU-Run-Shareaza - c:\program files\Shareaza\Shareaza.exe
          HKCU-Run-IncrediMail - c:\program files\IncrediMail\bin\IncMail.exe
          HKLM-Run-EoEngine - c:\program files\EoRezo\EoEngine.exe
          HKLM-Run-ItsTV - c:\program files\ItsLabel\ItsTV.exe
          HKLM-Run-setc - c:\program files\MySecurityCenter\Programs\setc.exe
          HKLM-Run-regist - c:\program files\MySecurityCenter\Programs\RegistrationPopup.exe
          HKLM-Run-EoWeather - (no file)

          .
          ------- Examen supplémentaire -------
          .
          uInternet Connection Wizard,ShellNext = iexplore
          IE: Ajouter au fichier PDF existant - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
          IE: Convertir en Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
          IE: Convertir la cible du lien en Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
          IE: Convertir la cible du lien en un fichier PDF existant - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
          IE: Convertir la sélection en Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
          IE: Convertir la sélection en un fichier PDF existant - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
          IE: Convertir les liens sélectionnés en fichier Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
          IE: Convertir les liens sélectionnés en un fichier PDF existant - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
          IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
          FF - ProfilePath - c:\documents and settings\Diallyssa\Application Data\Mozilla\Firefox\Profiles\o1x9tzlo.default\
          FF - plugin: c:\documents and settings\All Users\Application Data\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll
          FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll
          FF - plugin: c:\program files\Mozilla Firefox\plugins\npzylomgamesplayer.dll
          .

          **************************************************************************

          catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
          Rootkit scan 2009-02-23 01:36:04
          Windows 5.1.2600 Service Pack 3 NTFS

          Recherche de processus cachés ...

          Recherche d'éléments en démarrage automatique cachés ...

          Recherche de fichiers cachés ...

          Scan terminé avec succès
          Fichiers cachés: 0

          **************************************************************************

          [HKEY_LOCAL_MACHINE\System\ControlSet003\Services\MEMSWEEP2]
          "ImagePath"="\??\c:\windows\system32\25.tmp"
          .
          --------------------- CLES DE REGISTRE BLOQUEES ---------------------

          [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•9~*]
          "C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
          .
          --------------------- DLLs chargées dans les processus actifs ---------------------

          - - - - - - - > 'winlogon.exe'(504)
          c:\windows\system32\UmxWnp.Dll
          .
          Heure de fin: 2009-02-23 1:38:47
          ComboFix-quarantined-files.txt 2009-02-23 00:38:04

          Avant-CF: 103 874 113 536 octets libres
          Après-CF: 114,253,611,008 octets libres

          WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
          [boot loader]
          timeout=2
          default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
          [operating systems]
          c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
          multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect /usepmtimer

          282 --- E O F --- 2009-02-21 01:21:56

          RAPPORT HIJACKTHIS

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 01:50:21, on 23/02/2009
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\CA\SharedComponents\HIPSEngine\UmxCfg.exe
          C:\Program Files\CA\SharedComponents\HIPSEngine\UmxFwHlp.exe
          C:\Program Files\CA\SharedComponents\HIPSEngine\UmxPol.exe
          C:\Program Files\CA\SharedComponents\HIPSEngine\UmxAgent.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfsem.exe
          C:\WINDOWS\system32\wscntfy.exe
          C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\Athan\Athan.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe
          C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfasem.exe
          C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
          C:\WINDOWS\system32\wbem\wmiapsrv.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
          C:\Program Files\Windows Live\Messenger\usnsvc.exe
          C:\WINDOWS\explorer.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll (file missing)
          R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
          O1 - Hosts: 127.4.7.4 mcafee.com
          O1 - Hosts: 127.4.7.4 www.mcafee.com
          O1 - Hosts: 127.4.7.4 mcafeesecurity.com
          O1 - Hosts: 127.4.7.4 www.mcafeesecurity.com
          O1 - Hosts: 127.4.7.4 mcafeeb2b.com
          O1 - Hosts: 127.4.7.4 www.mcafeeb2b.com
          O1 - Hosts: 127.4.7.4 nai.com
          O1 - Hosts: 127.4.7.4 www.nai.com
          O1 - Hosts: 127.4.7.4 vil.nai.com
          O1 - Hosts: 127.4.7.4 grisoft.com
          O1 - Hosts: 127.4.7.4 www.grisoft.com
          O1 - Hosts: 127.4.7.4 kaspersky-labs.com
          O1 - Hosts: 127.4.7.4 www.kaspersky-labs.com
          O1 - Hosts: 127.4.7.4 kaspersky.com
          O1 - Hosts: 127.4.7.4 www.kaspersky.com
          O1 - Hosts: 127.4.7.4 downloads1.kaspersky-labs.com
          O1 - Hosts: 127.4.7.4 downloads2.kaspersky-labs.com
          O1 - Hosts: 127.4.7.4 downloads3.kaspersky-labs.com
          O1 - Hosts: 127.4.7.4 downloads4.kaspersky-labs.com
          O1 - Hosts: 127.4.7.4 download.mcafee.com
          O1 - Hosts: 127.4.7.4 grisoft.cz
          O1 - Hosts: 127.4.7.4 www.grisoft.cz
          O1 - Hosts: 127.4.7.4 norton.com
          O1 - Hosts: 127.4.7.4 www.norton.com
          O1 - Hosts: 127.4.7.4 symantec.com
          O1 - Hosts: 127.4.7.4 www.symantec.com
          O1 - Hosts: 127.4.7.4 liveupdate.symantecliveupdate.com
          O1 - Hosts: 127.4.7.4 liveupdate.symantec.com
          O1 - Hosts: 127.4.7.4 update.symantec.com
          O1 - Hosts: 127.4.7.4 securityresponse.symantec.com
          O1 - Hosts: 127.4.7.4 sarc.com
          O1 - Hosts: 127.4.7.4 www.sarc.com
          O1 - Hosts: 127.4.7.4 norman.com
          O1 - Hosts: 127.4.7.4 www.norman.com
          O1 - Hosts: 127.4.7.4 trendmicro.com
          O1 - Hosts: 127.4.7.4 www.trendmicro.com
          O1 - Hosts: 127.4.7.4 trendmicro.co.jp
          O1 - Hosts: 127.4.7.4 www.trendmicro.co.jp
          O1 - Hosts: 127.4.7.4 trendmicro-europe.com
          O1 - Hosts: 127.4.7.4 www.trendmicro-europe.com
          O1 - Hosts: 127.4.7.4 ae.trendmicro-europe.com
          O1 - Hosts: 127.4.7.4 it.trendmicro-europe.com
          O1 - Hosts: 127.4.7.4 secunia.com
          O1 - Hosts: 127.4.7.4 www.secunia.com
          O1 - Hosts: 127.4.7.4 winantivirus.com
          O1 - Hosts: 127.4.7.4 www.winantivirus.com
          O1 - Hosts: 127.4.7.4 esafe.com
          O1 - Hosts: 127.4.7.4 www.esafe.com
          O1 - Hosts: 127.4.7.4 f-secure.com
          O1 - Hosts: 127.4.7.4 www.f-secure.com
          O1 - Hosts: 127.4.7.4 europe.f-secure.com
          O1 - Hosts: 127.4.7.4 bhs.com
          O1 - Hosts: 127.4.7.4 www.bhs.com
          O1 - Hosts: 127.4.7.4 datafellows.com
          O1 - Hosts: 127.4.7.4 www.datafellows.com
          O1 - Hosts: 127.4.7.4 cheyenne.com
          O1 - Hosts: 127.4.7.4 www.cheyenne.com
          O1 - Hosts: 127.4.7.4 ontrack.com
          O1 - Hosts: 127.4.7.4 www.ontrack.com
          O1 - Hosts: 127.4.7.4 sands.com
          O1 - Hosts: 127.4.7.4 www.sands.com
          O1 - Hosts: 127.4.7.4 sophos.com
          O1 - Hosts: 127.4.7.4 www.sophos.com
          O1 - Hosts: 127.4.7.4 icubed.com
          O1 - Hosts: 127.4.7.4 www.icubed.com
          O1 - Hosts: 127.4.7.4 perantivirus.com
          O1 - Hosts: 127.4.7.4 www.perantivirus.com
          O1 - Hosts: 127.4.7.4 virusalert.nl
          O1 - Hosts: 127.4.7.4 www.virusalert.nl
          O1 - Hosts: 127.4.7.4 pagina.nl
          O1 - Hosts: 127.4.7.4 www.pagina.nl
          O1 - Hosts: 127.4.7.4 antivirus.pagina.nl
          O1 - Hosts: 127.4.7.4 virustotal.com
          O1 - Hosts: 127.4.7.4 www.virustotal.com
          O1 - Hosts: 127.4.7.4 vaksin.com
          O1 - Hosts: 127.4.7.4 www.vaksin.com
          O1 - Hosts: 127.4.7.4 forum.vaksin.com
          O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL (file missing)
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
          O2 - BHO: TBSB02209 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files\Freeze.com Toolbar\freeze_int.dll (file missing)
          O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
          O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
          O4 - HKLM\..\Run: [cctray] "C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe"
          O4 - HKLM\..\Run: [cafwc] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\cafw.exe -cl
          O4 - HKLM\..\Run: [capfasem] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfasem.exe
          O4 - HKLM\..\Run: [capfupgrade] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfupgrade.exe
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
          O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
          O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
          O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
          O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
          O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
          O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
          O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
          O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
          O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: CaCCProvSP - CA, Inc. - C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
          O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
          O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: HIPS Event Manager (UmxAgent) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxAgent.exe
          O23 - Service: HIPS Configuration Interpreter (UmxCfg) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxCfg.exe
          O23 - Service: HIPS Firewall Helper (UmxFwHlp) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxFwHlp.exe
          O23 - Service: HIPS Policy Manager (UmxPol) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxPol.exe
      2. Contributeur sécurité
        refais un nouveau rapport hijackthis stp
        1. voilà le rapport :

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 23:58:41, on 22/02/2009
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\CA\SharedComponents\HIPSEngine\UmxCfg.exe
          C:\Program Files\CA\SharedComponents\HIPSEngine\UmxFwHlp.exe
          C:\Program Files\CA\SharedComponents\HIPSEngine\UmxPol.exe
          C:\Program Files\CA\SharedComponents\HIPSEngine\UmxAgent.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfsem.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\Athan\Athan.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe
          C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfasem.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
          C:\WINDOWS\system32\wbem\wmiapsrv.exe
          C:\WINDOWS\system32\wscntfy.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Windows Live\Messenger\usnsvc.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll (file missing)
          R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
          O1 - Hosts: 127.4.7.4 mcafee.com
          O1 - Hosts: 127.4.7.4 www.mcafee.com
          O1 - Hosts: 127.4.7.4 mcafeesecurity.com
          O1 - Hosts: 127.4.7.4 www.mcafeesecurity.com
          O1 - Hosts: 127.4.7.4 mcafeeb2b.com
          O1 - Hosts: 127.4.7.4 www.mcafeeb2b.com
          O1 - Hosts: 127.4.7.4 nai.com
          O1 - Hosts: 127.4.7.4 www.nai.com
          O1 - Hosts: 127.4.7.4 vil.nai.com
          O1 - Hosts: 127.4.7.4 grisoft.com
          O1 - Hosts: 127.4.7.4 www.grisoft.com
          O1 - Hosts: 127.4.7.4 kaspersky-labs.com
          O1 - Hosts: 127.4.7.4 www.kaspersky-labs.com
          O1 - Hosts: 127.4.7.4 kaspersky.com
          O1 - Hosts: 127.4.7.4 www.kaspersky.com
          O1 - Hosts: 127.4.7.4 downloads1.kaspersky-labs.com
          O1 - Hosts: 127.4.7.4 downloads2.kaspersky-labs.com
          O1 - Hosts: 127.4.7.4 downloads3.kaspersky-labs.com
          O1 - Hosts: 127.4.7.4 downloads4.kaspersky-labs.com
          O1 - Hosts: 127.4.7.4 download.mcafee.com
          O1 - Hosts: 127.4.7.4 grisoft.cz
          O1 - Hosts: 127.4.7.4 www.grisoft.cz
          O1 - Hosts: 127.4.7.4 norton.com
          O1 - Hosts: 127.4.7.4 www.norton.com
          O1 - Hosts: 127.4.7.4 symantec.com
          O1 - Hosts: 127.4.7.4 www.symantec.com
          O1 - Hosts: 127.4.7.4 liveupdate.symantecliveupdate.com
          O1 - Hosts: 127.4.7.4 liveupdate.symantec.com
          O1 - Hosts: 127.4.7.4 update.symantec.com
          O1 - Hosts: 127.4.7.4 securityresponse.symantec.com
          O1 - Hosts: 127.4.7.4 sarc.com
          O1 - Hosts: 127.4.7.4 www.sarc.com
          O1 - Hosts: 127.4.7.4 norman.com
          O1 - Hosts: 127.4.7.4 www.norman.com
          O1 - Hosts: 127.4.7.4 trendmicro.com
          O1 - Hosts: 127.4.7.4 www.trendmicro.com
          O1 - Hosts: 127.4.7.4 trendmicro.co.jp
          O1 - Hosts: 127.4.7.4 www.trendmicro.co.jp
          O1 - Hosts: 127.4.7.4 trendmicro-europe.com
          O1 - Hosts: 127.4.7.4 www.trendmicro-europe.com
          O1 - Hosts: 127.4.7.4 ae.trendmicro-europe.com
          O1 - Hosts: 127.4.7.4 it.trendmicro-europe.com
          O1 - Hosts: 127.4.7.4 secunia.com
          O1 - Hosts: 127.4.7.4 www.secunia.com
          O1 - Hosts: 127.4.7.4 winantivirus.com
          O1 - Hosts: 127.4.7.4 www.winantivirus.com
          O1 - Hosts: 127.4.7.4 esafe.com
          O1 - Hosts: 127.4.7.4 www.esafe.com
          O1 - Hosts: 127.4.7.4 f-secure.com
          O1 - Hosts: 127.4.7.4 www.f-secure.com
          O1 - Hosts: 127.4.7.4 europe.f-secure.com
          O1 - Hosts: 127.4.7.4 bhs.com
          O1 - Hosts: 127.4.7.4 www.bhs.com
          O1 - Hosts: 127.4.7.4 datafellows.com
          O1 - Hosts: 127.4.7.4 www.datafellows.com
          O1 - Hosts: 127.4.7.4 cheyenne.com
          O1 - Hosts: 127.4.7.4 www.cheyenne.com
          O1 - Hosts: 127.4.7.4 ontrack.com
          O1 - Hosts: 127.4.7.4 www.ontrack.com
          O1 - Hosts: 127.4.7.4 sands.com
          O1 - Hosts: 127.4.7.4 www.sands.com
          O1 - Hosts: 127.4.7.4 sophos.com
          O1 - Hosts: 127.4.7.4 www.sophos.com
          O1 - Hosts: 127.4.7.4 icubed.com
          O1 - Hosts: 127.4.7.4 www.icubed.com
          O1 - Hosts: 127.4.7.4 perantivirus.com
          O1 - Hosts: 127.4.7.4 www.perantivirus.com
          O1 - Hosts: 127.4.7.4 virusalert.nl
          O1 - Hosts: 127.4.7.4 www.virusalert.nl
          O1 - Hosts: 127.4.7.4 pagina.nl
          O1 - Hosts: 127.4.7.4 www.pagina.nl
          O1 - Hosts: 127.4.7.4 antivirus.pagina.nl
          O1 - Hosts: 127.4.7.4 virustotal.com
          O1 - Hosts: 127.4.7.4 www.virustotal.com
          O1 - Hosts: 127.4.7.4 vaksin.com
          O1 - Hosts: 127.4.7.4 www.vaksin.com
          O1 - Hosts: 127.4.7.4 forum.vaksin.com
          O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: SmartShopper - {2BA1C226-EC1B-4471-A65F-D0688AC6EE3A} - C:\Program Files\SmartShopper\Bin\2.5.0\SmrtShpr.dll (file missing)
          O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL (file missing)
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
          O2 - BHO: TBSB02209 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files\Freeze.com Toolbar\freeze_int.dll (file missing)
          O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
          O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
          O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [ItsTV] "C:\Program Files\ItsLabel\ItsTV.exe"
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
          O4 - HKLM\..\Run: [setc] C:\Program Files\MySecurityCenter\Programs\setc.exe
          O4 - HKLM\..\Run: [regist] C:\Program Files\MySecurityCenter\Programs\RegistrationPopup.exe
          O4 - HKLM\..\Run: [cctray] "C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe"
          O4 - HKLM\..\Run: [cafwc] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\cafw.exe -cl
          O4 - HKLM\..\Run: [capfasem] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfasem.exe
          O4 - HKLM\..\Run: [capfupgrade] C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfupgrade.exe
          O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
          O4 - HKCU\..\Run: [kava] C:\WINDOWS\system32\kavo.exe
          O4 - HKCU\..\Run: [tava] C:\WINDOWS\system32\tavo.exe
          O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
          O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
          O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
          O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
          O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
          O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
          O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
          O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
          O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: SmartShopper - Compare product prices - {3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEBF} - C:\Program Files\SmartShopper\Bin\2.5.0\SmrtShpr.dll (file missing)
          O9 - Extra button: SmartShopper - Compare travel rates - {3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEC0} - C:\Program Files\SmartShopper\Bin\2.5.0\SmrtShpr.dll (file missing)
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
          O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: CaCCProvSP - CA, Inc. - C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
          O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
          O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: HIPS Event Manager (UmxAgent) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxAgent.exe
          O23 - Service: HIPS Configuration Interpreter (UmxCfg) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxCfg.exe
          O23 - Service: HIPS Firewall Helper (UmxFwHlp) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxFwHlp.exe
          O23 - Service: HIPS Policy Manager (UmxPol) - CA - C:\Program Files\CA\SharedComponents\HIPSEngine\UmxPol.exe
      3. Contributeur sécurité
        Il y a apparement un problème sur le forum, certains messages ne s'affichent pas :s

        fais ceci maintenant stp :

        Option 2 - Nettoyage :

        ▶ redémarre le PC en mode sans échec

        ▶ Double cliquer sur smitfraudfix

        ▶ Sélectionner 2 pour supprimer les fichiers responsables de l'infection.

        ▶ A la question Voulez-vous nettoyer le registre ? répondre O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection.

        Le fix déterminera si le fichier wininet.dll est infecté. A la question Corriger le fichier infecté ? répondre O (oui) pour remplacer le fichier corrompu.

        ▶ Enregistre le rapport sur ton bureau

        ▶ Redémarrer en mode normal et poster le rapport.
        1. Salut,

          Voilà le rapport :

          SmitFraudFix v2.398

          Rapport fait à 23:22:16,98, 22/02/2009
          Executé à partir de C:\Documents and Settings\Diallyssa\Bureau\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode sans echec

          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          127.4.7.4 mcafee.com
          127.4.7.4 www.mcafee.com
          127.4.7.4 mcafeesecurity.com
          127.4.7.4 www.mcafeesecurity.com
          127.4.7.4 mcafeeb2b.com
          127.4.7.4 www.mcafeeb2b.com
          127.4.7.4 nai.com
          127.4.7.4 www.nai.com
          127.4.7.4 vil.nai.com
          127.4.7.4 grisoft.com
          ...

          »»»»»»»»»»»»»»»»»»»»»»»» VACFix

          VACFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

          S!Ri's WS2Fix: LSP not Found.

          »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

          GenericRenosFix by S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

          C:\autorun.inf supprimé

          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

          IEDFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

          Agent.OMZ.Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

          404Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» RK

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{AE1C7BF7-F075-4D2A-8AF9-058238F76493}: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{AE1C7BF7-F075-4D2A-8AF9-058238F76493}: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS2\Services\Tcpip\..\{AE1C7BF7-F075-4D2A-8AF9-058238F76493}: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS3\Services\Tcpip\..\{AE1C7BF7-F075-4D2A-8AF9-058238F76493}: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

          Nettoyage terminé.

          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
      4. Contributeur sécurité
        Bonjour,

        maintenant vas vider la quarantaine de Malwarebytes et fais ceci stp :

        ▶ télécharge smitfraudfix et enregistre le sur le bureau

        ▶ Ensuite double clique sur smitfraudfix puis exécuter

        ▶ Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection.

        (attention : N utilises pas l option 2 si je ne te l ai pas demandé !!)

        ▶ copier/coller le rapport dans la réponse.

        Voici un tutoriel sonore et animé en cas de problème d'utilisation

        (Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool".
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains,
        cet utilitaire pourrait arrêter des logiciels de sécurité.)
        1. salut,

          J'ai vidé la quarantaine de Malwarebytes et voilà le rapport :

          SmitFraudFix v2.398

          Rapport fait à 17:35:44,45, 22/02/2009
          Executé à partir de C:\Documents and Settings\Diallyssa\Bureau\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode normal

          »»»»»»»»»»»»»»»»»»»»»»»» Process

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\CA\SharedComponents\HIPSEngine\UmxCfg.exe
          C:\Program Files\CA\SharedComponents\HIPSEngine\UmxFwHlp.exe
          C:\Program Files\CA\SharedComponents\HIPSEngine\UmxPol.exe
          C:\Program Files\CA\SharedComponents\HIPSEngine\UmxAgent.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\system32\wbem\wmiapsrv.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\Athan\Athan.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe
          C:\Program Files\CA\CA Internet Security Suite\CA Personal Firewall\capfasem.exe
          C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
          C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\Program Files\Windows Live\Messenger\usnsvc.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\WINDOWS\system32\cmd.exe

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          Fichier hosts corrompu !

          127.4.7.4 castlecops.com
          127.4.7.4 www.castlecops.com
          127.4.7.4 pandasoftware.com
          127.4.7.4 www.pandasoftware.com

          »»»»»»»»»»»»»»»»»»»»»»»» C:\

          C:\autorun.inf PRESENT !

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Diallyssa

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\DIALLY~1\LOCALS~1\Temp

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Diallyssa\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\DIALLY~1\Favoris

          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
          "Source"="About:Home"
          "SubscribedURL"="About:Home"
          "FriendlyName"="Ma page d'accueil"

          »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          o4Patch
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          IEDFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          Agent.OMZ.Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» VACFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          VACFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          404Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          "AppInit_DLLs"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» RK

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          Description: NVIDIA nForce Networking Controller
          DNS Server Search Order: 192.168.1.1

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{AE1C7BF7-F075-4D2A-8AF9-058238F76493}: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{AE1C7BF7-F075-4D2A-8AF9-058238F76493}: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS2\Services\Tcpip\..\{AE1C7BF7-F075-4D2A-8AF9-058238F76493}: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS3\Services\Tcpip\..\{AE1C7BF7-F075-4D2A-8AF9-058238F76493}: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
      5. Contributeur sécurité
        Bonjour,

        Maintenant fais ceci stp :

        ▶ Télécharge malwarebyte's anti-malware

        ▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

        ▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

        ▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

        ▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

        ▶ L'analyse peut durer un bon moment.....

        ▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

        ▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

        ▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

        * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
        1. slt voila le rapport

          C'est vrai que c'était un peu long...

          Malwarebytes' Anti-Malware 1.34
          Database version: 1784
          Windows 5.1.2600 Service Pack 3

          21/02/2009 18:38:32
          mbam-log-2009-02-21 (18-38-32).txt

          Scan type: Full Scan (C:\|D:\|E:\|F:\|)
          Objects scanned: 344459
          Time elapsed: 3 hour(s), 7 minute(s), 11 second(s)

          Memory Processes Infected: 0
          Memory Modules Infected: 0
          Registry Keys Infected: 4
          Registry Values Infected: 3
          Registry Data Items Infected: 5
          Folders Infected: 4
          Files Infected: 6

          Memory Processes Infected:
          (No malicious items detected)

          Memory Modules Infected:
          (No malicious items detected)

          Registry Keys Infected:
          HKEY_CLASSES_ROOT\CLSID\{1408e208-2ac1-42d3-9f10-78a5b36e05ac} (Trojan.BHO) -> Quarantined and deleted successfully.
          HKEY_CLASSES_ROOT\AppID\{b0ed4726-5bc8-4e22-a7a8-3074a73ce64e} (Trojan.BHO) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b7d3e479-cc68-42b5-a338-938ece35f419} (Adware.SoftMate) -> Quarantined and deleted successfully.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\tbsb02209.tbsb02209toolbar (Adware.Trace) -> Quarantined and deleted successfully.

          Registry Values Infected:
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{b7d3e479-cc68-42b5-a338-938ece35f419} (Adware.SoftMate) -> Quarantined and deleted successfully.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\rhcl4vj0e5km (Rogue.AntivirusXP2008) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\kamsoft (Spyware.OnlineGames) -> Quarantined and deleted successfully.

          Registry Data Items Infected:
          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SecurityProviders (Broken.SecurityProviders) -> Bad: (msapsspc.dll schannel.dll digest.dll msnsspc.dll) Good: (msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll) -> Quarantined and deleted successfully.
          HKEY_CLASSES_ROOT\regfile\shell\open\command\ (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> Quarantined and deleted successfully.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions (Hijack.FolderOptions) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

          Folders Infected:
          C:\Program Files\Seekeen (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\Program Files\Seekeen\Seekeen_deleted0 (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\Program Files\Seekeen\Seekeen_deleted_ (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013 (Trojan.Agent) -> Quarantined and deleted successfully.

          Files Infected:
          C:\System Volume Information\_restore{B2DA710D-604E-4F94-873B-1A272F6B1C15}\RP26\A0049610.dll (Rogue.MessengerSkinner) -> Quarantined and deleted successfully.
          C:\System Volume Information\_restore{B2DA710D-604E-4F94-873B-1A272F6B1C15}\RP32\A0051200.dll (Rogue.MessengerSkinner) -> Quarantined and deleted successfully.
          C:\System Volume Information\_restore{B2DA710D-604E-4F94-873B-1A272F6B1C15}\RP32\A0051183.dll (Rogue.MessengerSkinner) -> Quarantined and deleted successfully.
          C:\Program Files\Seekeen\Seekeen_deleted_\seekeen.dll (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\Program Files\Seekeen\Seekeen_deleted_\seekeen.exe (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Trojan.Agent) -> Quarantined and deleted successfully.
      6. Contributeur sécurité
        ▶ Relance navilog1

        ▶ Choisis cette fois option 2 taper 2

        note : le bureau disparaît

        ▶ il va y avoir un redémarrage du pc

        ▶ mettre le rapport dans la réponse
        1. Salut, voila le rapport

          Clean Navipromo version 3.7.4 commencé le 21/02/2009 à 14:29:06,78

          Outil exécuté depuis C:\Program Files\navilog1

          Mise à jour le 16.02.2009 à 18h00 par IL-MAFIOSO

          Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
          X86-based PC ( Uniprocessor Free : AMD Athlon(tm) Processor LE-1620 )
          BIOS : Award Modular BIOS v6.00PG
          USER : Diallyssa ( Administrator )
          BOOT : Normal boot

          Antivirus : avast! antivirus 4.8.1335 [VPS 090220-0] 4.8.1335 (Activated)
          Firewall : CA Personal Firewall 9.1.0.26 9.1.0.26 (Not Activated)

          C:\ (Local Disk) - NTFS - Total:149 Go (Free:86 Go)
          D:\ (CD or DVD)
          E:\ (Local Disk) - NTFS - Total:19 Go (Free:19 Go)
          F:\ (Local Disk) - NTFS - Total:129 Go (Free:4 Go)

          Mode suppression automatique
          avec prise en charge résultats Catchme et GNS

          Nettoyage exécuté au redémarrage de l'ordinateur

          *** fsbl1.txt non trouvé ***
          (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

          *** Suppression avec sauvegardes résultats GenericNaviSearch ***

          * Suppression dans "C:\WINDOWS\System32" *

          * Suppression dans "C:\Documents and Settings\Diallyssa\locals~1\applic~1" *

          * Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

          * Suppression dans "C:\DOCUME~1\Aisse\locals~1\applic~1" *

          * Suppression dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

          * Suppression dans "C:\DOCUME~1\KABOUT~1\locals~1\applic~1" *

          * Suppression dans "C:\DOCUME~1\KIMSO~1.KAB\locals~1\applic~1" *

          *** Suppression dossiers dans "C:\WINDOWS" ***

          *** Suppression dossiers dans "C:\Program Files" ***

          *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

          *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

          *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

          *** Suppression dossiers dans "C:\Documents and Settings\Diallyssa\applic~1" ***

          *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

          *** Suppression dossiers dans "C:\DOCUME~1\Aisse\applic~1" ***

          *** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***

          *** Suppression dossiers dans "C:\DOCUME~1\KABOUT~1\applic~1" ***

          *** Suppression dossiers dans "C:\DOCUME~1\KIMSO~1.KAB\applic~1" ***

          *** Suppression dossiers dans "C:\Documents and Settings\Diallyssa\locals~1\applic~1" ***

          *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

          *** Suppression dossiers dans "C:\DOCUME~1\Aisse\locals~1\applic~1" ***

          *** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***

          *** Suppression dossiers dans "C:\DOCUME~1\KABOUT~1\locals~1\applic~1" ***

          *** Suppression dossiers dans "C:\DOCUME~1\KIMSO~1.KAB\locals~1\applic~1" ***

          *** Suppression dossiers dans "C:\Documents and Settings\Diallyssa\menudm~1\progra~1" ***

          *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

          *** Suppression dossiers dans "C:\DOCUME~1\Aisse\menudm~1\progra~1" ***

          *** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***

          *** Suppression dossiers dans "C:\DOCUME~1\KABOUT~1\menudm~1\progra~1" ***

          *** Suppression dossiers dans "C:\DOCUME~1\kimso\menudm~1\progra~1" ***

          *** Suppression dossiers dans "C:\DOCUME~1\KIMSO~1.KAB\menudm~1\progra~1" ***

          *** Suppression fichiers ***

          *** Suppression fichiers temporaires ***

          Nettoyage contenu C:\WINDOWS\Temp effectué !
          Nettoyage contenu C:\Documents and Settings\Diallyssa\locals~1\Temp effectué !

          *** Traitement Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

          2)Recherche, création sauvegardes et suppression Heuristique :

          * Dans "C:\WINDOWS\system32" *

          myywqmc.dat trouvé !
          Copie myywqmc.dat réalisée avec succès !
          myywqmc.dat supprimé !

          * Dans "C:\Documents and Settings\Diallyssa\locals~1\applic~1" *

          * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

          * Dans "C:\DOCUME~1\Aisse\locals~1\applic~1" *

          * Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

          * Dans "C:\DOCUME~1\KABOUT~1\locals~1\applic~1" *

          * Dans "C:\DOCUME~1\KIMSO~1.KAB\locals~1\applic~1" *

          *** Sauvegarde du Registre vers dossier Safebackup ***

          sauvegarde du Registre réalisée avec succès !

          *** Nettoyage Registre ***

          Nettoyage Registre Ok

          *** Certificats ***

          Certificat Egroup supprimé !
          Certificat Electronic-Group supprimé !
          Certificat Montorgueil absent !
          Certificat OOO-Favorit supprimé !
          Certificat Sunny-Day-Design-Ltdt absent !

          *** Recherche autres dossiers et fichiers connus ***

          *** Nettoyage terminé le 21/02/2009 à 14:34:07,18 ***
      7. Contributeur sécurité
        Ton PC est très infecté... Commence par faire ceci stp :

        ▶ Télécharge sur le bureau Navilog1

        *Si ton antivirus s'affole , le désactiver
        sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur
        sous XP : double-clic dessus pour l'installer et le lancer

        ▶ Quand installé
        ▶ taper F
        ▶ Appuyer sur une touche jusqu' arriver aux options
        ▶ Choisir Recherche ( = taper 1 )

        ▶ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

        ▶un rapport : fixnavi.txt dans ==> C:

        ▶le copier et le coller dans la réponse
        1. Re Bonsoir, merci pour cette reponse très rapide

          Voici le rapport :

          Search Navipromo version 3.7.4 commencé le 20/02/2009 à 23:58:12,35

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!
          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

          Outil exécuté depuis C:\Program Files\navilog1

          Mise à jour le 16.02.2009 à 18h00 par IL-MAFIOSO

          Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
          X86-based PC ( Uniprocessor Free : AMD Athlon(tm) Processor LE-1620 )
          BIOS : Award Modular BIOS v6.00PG
          USER : Diallyssa ( Administrator )
          BOOT : Normal boot

          Antivirus : avast! antivirus 4.8.1335 [VPS 090220-0] 4.8.1335 (Activated)
          Firewall : CA Personal Firewall 9.1.0.26 9.1.0.26 (Not Activated)

          C:\ (Local Disk) - NTFS - Total:149 Go (Free:86 Go)
          D:\ (CD or DVD)
          E:\ (Local Disk) - NTFS - Total:19 Go (Free:19 Go)
          F:\ (Local Disk) - NTFS - Total:129 Go (Free:4 Go)

          Recherche executé en mode normal

          *** Recherche Programmes installés ***

          *** Recherche dossiers dans "C:\WINDOWS" ***

          *** Recherche dossiers dans "C:\Program Files" ***

          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

          *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Diallyssa\applic~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\Aisse\applic~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\KABOUT~1\applic~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\KIMSO~1.KAB\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Diallyssa\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\Aisse\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\KABOUT~1\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\KIMSO~1.KAB\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Diallyssa\menudm~1\progra~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\Aisse\menudm~1\progra~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\KABOUT~1\menudm~1\progra~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\kimso\menudm~1\progra~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\KIMSO~1.KAB\menudm~1\progra~1" ***

          *** Recherche avec GenericNaviSearch ***
          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A vérifier impérativement avant toute suppression manuelle !!!

          * Recherche dans "C:\WINDOWS\system32" *

          * Recherche dans "C:\Documents and Settings\Diallyssa\locals~1\applic~1" *

          * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

          * Recherche dans "C:\DOCUME~1\Aisse\locals~1\applic~1" *

          * Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

          * Recherche dans "C:\DOCUME~1\KABOUT~1\locals~1\applic~1" *

          * Recherche dans "C:\DOCUME~1\KIMSO~1.KAB\locals~1\applic~1" *

          *** Recherche fichiers ***

          *** Recherche clés spécifiques dans le Registre ***
          !! Les clés trouvées ne sont pas forcément infectées !!

          HKEY_CURRENT_USER\Software\Lanconfig

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "akewa"="\"c:\\documents and settings\\diallyssa\\local settings\\application data\\akewa.exe\" akewa"

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "msfxejq"="\"c:\\documents and settings\\diallyssa\\local settings\\application data\\msfxejq.exe\" msfxejq"

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "zmrdhdos"="\"c:\\documents and settings\\diallyssa\\local settings\\application data\\zmrdhdos.exe\" zmrdhdos"

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche nouveaux fichiers Instant Access :

          2)Recherche Heuristique :

          * Dans "C:\WINDOWS\system32" :

          myywqmc.dat trouvé !

          * Dans "C:\Documents and Settings\Diallyssa\locals~1\applic~1" :

          * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

          * Dans "C:\DOCUME~1\Aisse\locals~1\applic~1" :

          * Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :

          * Dans "C:\DOCUME~1\KABOUT~1\locals~1\applic~1" :

          * Dans "C:\DOCUME~1\KIMSO~1.KAB\locals~1\applic~1" :

          3)Recherche Certificats :

          Certificat Egroup trouvé !
          Certificat Electronic-Group trouvé !
          Certificat Montorgueil absent !
          Certificat OOO-Favorit trouvé !
          Certificat Sunny-Day-Design-Ltd absent !

          4)Recherche autres dossiers et fichiers connus :

          *** Analyse terminée le 20/02/2009 à 23:58:44,17 ***
      • 1
      • 2