Mon ordi rame

Résolu
Bonjour,
Mon ordi rame.
Je pense qu'il est infecté mais mes antivirus actuel ne trouve rien...
Que faire?
J'ai scané l'ordi avec hijack this ,si quelqu'un peu m'aider...Merci d'avance.

voici le resultat :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:39:48, on 24/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\wudfhost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40RP7.EXE
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\SigmaTel\C-Major Audio\WDM\STacSV.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\FixCamera.exe
C:\WINDOWS\tsnp325.exe
C:\WINDOWS\vsnp325.exe
C:\WINDOWS\PixArt\PAC7302\Monitor.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\AXEL\Pense-bête\pensebet.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\Calendrier\Cld2000.exe
C:\PROGRA~1\SPEEDB~1\VideoAcceleratorEngine.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\FOXITR~1\FOXITR~1.EXE
C:\WINDOWS\system32\FOXITR~1\FOXITR~1.EXE
C:\Documents and Settings\kiki\Mes documents\programmes mam\HiJackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60337
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.speedbit.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60337
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60337
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60337
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60337
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/search?q=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: EoBho - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
O4 - HKLM\..\Run: [tsnp325] C:\WINDOWS\tsnp325.exe
O4 - HKLM\..\Run: [snp325] C:\WINDOWS\vsnp325.exe
O4 - HKLM\..\Run: [PAC7302_Monitor] C:\WINDOWS\PixArt\PAC7302\Monitor.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Pense-bête] C:\Program Files\AXEL\Pense-bête\pensebet.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\DOCUME~1\kiki\LOCALS~1\Temp\E_S104.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [Cld2000.exe] C:\Program Files\Calendrier\Cld2000.exe
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D31A854E-3BB1-4A38-8843-DC945AC3F318}: NameServer = 192.168.1.1
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - (no file)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40RP7.EXE
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Program Files\Fichiers communs\SolidWorks Shared\Service\SolidWorksLicensing.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Program Files\SigmaTel\C-Major Audio\WDM\STacSV.exe
O23 - Service: VideoAcceleratorService - Speedbit Ltd. - C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe

--
End of file - 10471 bytes
Configuration: Windows XP
Internet Explorer 7.0

15 réponses

Résumé de la discussion

Un utilisateur rencontre un PC Windows XP qui rame, suspectant une infection alors qu’un scan antivirus ne détecte rien, et partage un log HijackThis détaillé. Plusieurs interventions proposent des outils de nettoyage et de diagnostic, notamment ToolBar S&D, ToolsCleaner2 et CCleaner, afin d’éliminer les éléments indésirables et de corriger les paramètres de navigation et du système. Des recommandations complètent en suggérant d’afficher les fichiers cachés, d’utiliser VirusTotal pour analyser des fichiers suspects, et de restaurer le système XP pour reconstruire un point sans infection. En ultime nuance, le fil rappelle que certains outils exigent de désactiver temporairement l’antivirus ou d’exécuter des programmes en mode administrateur, puis de redémarrer pour appliquer les nettoyages et vérifier l’absence d’erreurs.

Bobot (l’IA à votre service)
  1. Les seuls outils que tu peux garder et t'en servir de temps en temps ce sont CCleaner et MalwaresBytes (et bien sur Antivir)

    Le reste il faut virer car sans cesse mis à jour.
    1. OK ,Je fais le ménage...

      Encore merci pour tout.
  2. OK, je ne vois plus rien.

    Si des problèmes subsistent, les décrire dans le prochain message sans exécuter les procédures ci-dessous

    Sinon :

    ================= TOOLSCLEANER2 ===================
    Pour enlever les outils que l'on a utilisé.
    • Télécharger ToolsCleaner2
    • Double-clic dessus à l'endroit où il a été téléchargé :
    • clic sur Recherche
    • patienter un moment le temps qu'il travaille...
    • Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés,
    • clic sur Suppression afin de les supprimer.
    • Fermer le programme en cliquant sur Quitter.
    • Poster le rapport qui se trouve ici >>> C:\TCleaner.txt
    • Supprimer TOOLSCLEANER et tous les rapports ayant pu être sauvegardés.

    Note : Le bureau RISQUE de disparaître, c'est normal.
    S'il n'apparaît pas à la fin du scan, faire la manipulation suivante :

    CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
    Sélectionner l'onglet Processus.
    Click en haut à gauche sur Fichiers et choisir Exécuter

    Taper explorer.exe et valider. Cela fera re-apparaître le Bureau


    ===================== CCLEANER ========================
    Pour le petit coup de polish.
    • Appliquer la procédure ci-dessous.
    • l'outil pourra être conservé pour faire le ménage de temps en temps en appliquant la même procédure.
    • Si ce n'est pas fait Télécharger CCLeaner et l'installer sur le bureau en refusant l'installation de la barre Yahoo.
    • Fermer toutes les applications
    • Lancer CCLeaner
    S'il n'est pas en Français cliquer sur Options, Setting, Language et sélectionner Français
    • cocher dans le menu Nettoyeur - onglet Windows :
    Internet Explorer: Fichiers Internet Temporaires, Cookies
    • Système: Vider la Poubelle, Fichiers Temporaires, Presse-papiers
    • Avancé: Vieilles données du Prefetch
    • Décocher dans le menu Options - sous-menu Avancé :
    Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures
    • Cocher dans le menu Nettoyeur - onglet Applications : Internet: Sun Java
    • Cocher , si cela est possible, dans le menu Nettoyeur - onglet Applications :
    Firefox/Mozilla: Cache Internet, Cookies
    • Click sur Analyse
    • Click sur le bouton Lancer le nettoyage dans le menu Nettoyeur.

    • Click sur Registre
    • Sélectionner tout
    • Click sur Chercher des erreurs (En bas)
    • Une fois le scan terminé sélectionner tout
    • Click sur Réparer les erreurs sélectionnées
    Les cinq derniers points sont à répéter jusqu'à ce qu'il n'y ai plus d'erreurs.

    • Sous Windows Vista, si l'UAC a été désactivé, réactiver l'UAC en suivant la manipulation inverse qu'au début du tuto de cette page :
    Comment désactiver l’UAC

    ========== POINT DE RESTAURATION SYSTEME XP ============
    Très important, permet de reconstruire un point de restauration système propre en éliminant les anciens qui contiennent l'infection.

    * Désactivation :
    Clic droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
    • Appliquer
    • patienter jusqu’a ce que cela soit marqué "désactivé" puis Ok.

    * Activation :
    Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
    • Appliquer
    • patienter que cela soit à nouveau sur "surveillance" puis Ok.
    • Redémarrer l'ordinateur..

    Pour désactiver et réactiver sur XP

    ---------------------------------------

    Voilà, s'il n'y a plus de problème, terminé.

    Si pas inscrit(e), il est recommandé de le faire car le site le mérite bien.

    Je passe le topic en résolu. Ne pas hésiter à le réouvrir si nouveaux problèmes liés

    Bonne continuation ;)

    ---------------------------------------
    1. Merci pour tout,

      Mon ordi se sent beaucoup mieux !!
      Je garde les outils pour le moment au cas ou.
      Je m'inscris.

      @ +
  3. Bonjour Booddha,

    Merci ,mon ordi va beaucoup mieux ,il rame beaucoup moins à l'affichage des fenetres et aux telechargements .

    Voici le rapport de hijack this:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 11:29:58, on 07/03/2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16791)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40RP7.EXE
    C:\WINDOWS\System32\FTRTSVC.exe
    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Spyware Terminator\sp_rsser.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\SigmaTel\C-Major Audio\WDM\STacSV.exe
    C:\WINDOWS\FixCamera.exe
    C:\WINDOWS\tsnp325.exe
    C:\WINDOWS\vsnp325.exe
    C:\WINDOWS\PixArt\PAC7302\Monitor.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\SuperCopier2\SuperCopier2.exe
    C:\Program Files\Calendrier\Cld2000.exe
    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\WINDOWS\system32\svchost.exe
    C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
    C:\PROGRA~1\SPEEDB~1\VideoAcceleratorEngine.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Program Files\eMule\emule.exe
    C:\Program Files\EA Games\Command and Conquer Generals\generals.exe
    C:\DOCUME~1\kiki\LOCALS~1\Temp\~e5d141.tmp
    C:\Program Files\EA Games\Command and Conquer Generals\game.dat
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\WINDOWS\Explorer.EXE
    G:\sauvegardes PC\programmes mam\HiJackThis\HijackThis.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60337
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60337
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60337
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60337
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/search?q=%s
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
    O4 - HKLM\..\Run: [tsnp325] C:\WINDOWS\tsnp325.exe
    O4 - HKLM\..\Run: [snp325] C:\WINDOWS\vsnp325.exe
    O4 - HKLM\..\Run: [PAC7302_Monitor] C:\WINDOWS\PixArt\PAC7302\Monitor.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
    O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
    O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
    O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\DOCUME~1\kiki\LOCALS~1\Temp\E_S104.tmp" /EF "HKCU"
    O4 - HKCU\..\Run: [Cld2000.exe] C:\Program Files\Calendrier\Cld2000.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
    O4 - HKUS\S-1-5-20\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVICE RÉSEAU')
    O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
    O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
    O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{D31A854E-3BB1-4A38-8843-DC945AC3F318}: NameServer = 192.168.1.1
    O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40RP7.EXE
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Program Files\Fichiers communs\SolidWorks Shared\Service\SolidWorksLicensing.exe
    O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
    O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Program Files\SigmaTel\C-Major Audio\WDM\STacSV.exe
    O23 - Service: VideoAcceleratorService - Speedbit Ltd. - C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
    1. Ok, 2 de moins.

      Comment se comporte la machine ?

      Reposte un rapport HiJackThis
      1. ----------------------- Fixer des lignes HitjackThis -------------------

        Relancer Hitjackthis
        Choisir l'option Do a system scan only

        • Fixer cette/ces lignes


        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
        O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)



        • Pour fixer cette/ces lignes.
        • Cliquer sur la petite case à gauche de chaque ligne à fixer.

        • Une fois cette/ces lignes cochées,
        • fermer toutes tes fenêtres y compris internet
        • click sur le bouton en bas FIX CHECKED

        =============== DESINSTALLER AVAST ==================
        Si AVAST est installé sur la machine faire ce qui suit sinon aller à l'étape CCLeaner

        desintaller avast qui est moins performant via le lien ci dessous

        desintal Avast

        ===================== ANTIVIR ========================
        Si AVAST est installé sur la machine faire ce qui suit sinon aller à l'étape CCLeaner

        ANTIVIR remplacera avantageusement AVAST

        Télécharger ANTIVIR qui est un antivirus gratuit

        Suivre la procédure jusqu'au bout. En cas de doute demander

        Procédure d'installation

        Pour les réglages

        ------
        • Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
        • Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes.

        • Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
        • Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
        -------
        • Faire une analyse complète de la machine

        En fin de scan ( qui est assez long)

        • Clic Sauvegarder REPORT puis Enregistrer sous et choisir bureau
        -------
        • Relancer la machine en mode normal
        • Copier/coller le rapport ici

        • Copier/Coller un nouveau rapport HiJackThis sur le forum.

        -
        1. Bonjour Booddha,

          J'ai installé ANTIVIR ,je n'ai pas touché au réglage par défaut car c'est du chinois pour moi ,de plus du chinois anglais !

          J'ai redemarré l'ordi en mode sans échec et lancé le scan, mais au bout de 2 heures et 10% de scanné mon ordi a redemarré tout seul.

          Du coup je suis en train de le scanné en mode "normal".

          Que dois je faire?

          Merci
        2. voici le rapport d'antivir :

          Avira AntiVir Personal
          Report file date: vendredi 6 mars 2009 11:58

          Scanning for 1285039 virus strains and unwanted programs.

          Licensed to: Avira AntiVir PersonalEdition Classic
          Serial number: 0000149996-ADJIE-0001
          Platform: Windows XP
          Windows version: (Service Pack 2) [5.1.2600]
          Boot mode: Normally booted
          Username: SYSTEM
          Computer name: NEUVETOUR

          Version information:
          BUILD.DAT : 8.2.0.337 16934 Bytes 18/11/2008 13:05:00
          AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:26
          AVSCAN.DLL : 8.1.4.0 40705 Bytes 26/05/2008 07:56:40
          LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:19
          LUKERES.DLL : 8.1.4.0 12033 Bytes 26/05/2008 07:58:52
          ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
          ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 08:30:28
          ANTIVIR2.VDF : 7.1.2.105 513536 Bytes 03/03/2009 08:30:30
          ANTIVIR3.VDF : 7.1.2.128 113664 Bytes 05/03/2009 08:30:31
          Engineversion : 8.2.0.105
          AEVDF.DLL : 8.1.1.0 106868 Bytes 06/03/2009 08:30:43
          AESCRIPT.DLL : 8.1.1.57 356729 Bytes 06/03/2009 08:30:42
          AESCN.DLL : 8.1.1.8 127346 Bytes 06/03/2009 08:30:41
          AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
          AEPACK.DLL : 8.1.3.10 397686 Bytes 06/03/2009 08:30:40
          AEOFFICE.DLL : 8.1.0.36 196987 Bytes 06/03/2009 08:30:39
          AEHEUR.DLL : 8.1.0.104 1634679 Bytes 06/03/2009 08:30:37
          AEHELP.DLL : 8.1.2.2 119158 Bytes 06/03/2009 08:30:34
          AEGEN.DLL : 8.1.1.25 336243 Bytes 06/03/2009 08:30:33
          AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
          AECORE.DLL : 8.1.6.6 176501 Bytes 06/03/2009 08:30:32
          AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
          AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:05
          AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:28:01
          AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
          AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:40
          AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
          AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:49
          SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
          SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:40
          NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
          RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12/06/2008 13:48:07
          RCTEXT.DLL : 8.0.52.0 86273 Bytes 27/06/2008 13:34:37

          Configuration settings for the scan:
          Jobname..........................: Complete system scan
          Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
          Logging..........................: low
          Primary action...................: interactive
          Secondary action.................: ignore
          Scan master boot sector..........: on
          Scan boot sector.................: on
          Boot sectors.....................: C:, G:,
          Process scan.....................: on
          Scan registry....................: on
          Search for rootkits..............: off
          Scan all files...................: Intelligent file selection
          Scan archives....................: on
          Recursion depth..................: 20
          Smart extensions.................: on
          Macro heuristic..................: on
          File heuristic...................: medium

          Start of the scan: vendredi 6 mars 2009 11:58

          The scan of running processes will be started
          Scan process 'avscan.exe' - '1' Module(s) have been scanned
          Scan process 'FOXITR~1.EXE' - '1' Module(s) have been scanned
          Scan process 'FOXITR~1.EXE' - '1' Module(s) have been scanned
          Scan process 'FOXITR~1.EXE' - '1' Module(s) have been scanned
          Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
          Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
          Scan process 'avcenter.exe' - '1' Module(s) have been scanned
          Scan process 'iexplore.exe' - '1' Module(s) have been scanned
          Scan process 'usnsvc.exe' - '1' Module(s) have been scanned
          Scan process 'svchost.exe' - '1' Module(s) have been scanned
          Scan process 'Watch.exe' - '1' Module(s) have been scanned
          Scan process 'alg.exe' - '1' Module(s) have been scanned
          Scan process 'VideoAcceleratorEngine.exe' - '1' Module(s) have been scanned
          Scan process 'ALERTM~1.EXE' - '1' Module(s) have been scanned
          Scan process 'VideoAcceleratorService.exe' - '1' Module(s) have been scanned
          Scan process 'svchost.exe' - '1' Module(s) have been scanned
          Scan process 'PollingModule.exe' - '1' Module(s) have been scanned
          Scan process 'Inactivity.exe' - '1' Module(s) have been scanned
          Scan process 'Toaster.exe' - '1' Module(s) have been scanned
          Scan process 'ComComp.exe' - '1' Module(s) have been scanned
          Scan process 'GestionnaireInternet.exe' - '1' Module(s) have been scanned
          Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
          Scan process 'TaskBarIcon.exe' - '1' Module(s) have been scanned
          Scan process 'Cld2000.exe' - '1' Module(s) have been scanned
          Scan process 'SuperCopier2.exe' - '1' Module(s) have been scanned
          Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
          Scan process 'avgnt.exe' - '1' Module(s) have been scanned
          Scan process 'Monitor.exe' - '1' Module(s) have been scanned
          Scan process 'vsnp325.exe' - '1' Module(s) have been scanned
          Scan process 'tsnp325.exe' - '1' Module(s) have been scanned
          Scan process 'FixCamera.exe' - '1' Module(s) have been scanned
          Scan process 'stacsv.exe' - '1' Module(s) have been scanned
          Scan process 'explorer.exe' - '1' Module(s) have been scanned
          Scan process 'sp_rsser.exe' - '1' Module(s) have been scanned
          Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
          Scan process 'GoogleUpdaterService.exe' - '1' Module(s) have been scanned
          Scan process 'FTRTSVC.exe' - '1' Module(s) have been scanned
          Scan process 'E_S40RP7.EXE' - '1' Module(s) have been scanned
          Scan process 'avguard.exe' - '1' Module(s) have been scanned
          Scan process 'sched.exe' - '1' Module(s) have been scanned
          Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
          Scan process 'svchost.exe' - '1' Module(s) have been scanned
          Scan process 'svchost.exe' - '1' Module(s) have been scanned
          Scan process 'svchost.exe' - '1' Module(s) have been scanned
          Scan process 'svchost.exe' - '1' Module(s) have been scanned
          Scan process 'svchost.exe' - '1' Module(s) have been scanned
          Scan process 'svchost.exe' - '1' Module(s) have been scanned
          Scan process 'lsass.exe' - '1' Module(s) have been scanned
          Scan process 'services.exe' - '1' Module(s) have been scanned
          Scan process 'winlogon.exe' - '1' Module(s) have been scanned
          Scan process 'csrss.exe' - '1' Module(s) have been scanned
          Scan process 'smss.exe' - '1' Module(s) have been scanned
          52 processes with 52 modules were scanned

          Starting master boot sector scan:
          Master boot sector HD0
          [INFO] No virus was found!
          Master boot sector HD1
          [INFO] No virus was found!

          Start scanning boot sectors:
          Boot sector 'C:\'
          [INFO] No virus was found!
          Boot sector 'G:\'
          [INFO] No virus was found!

          Starting to scan the registry.
          The registry was scanned ( '50' files ).

          Starting the file scan:

          Begin scan in 'C:\'
          C:\pagefile.sys
          [WARNING] The file could not be opened!
          C:\System Volume Information\_restore{7E12BBB4-6DEE-4B3B-9B05-8CF313E4B636}\RP280\A0050335.exe
          [DETECTION] Is the TR/Trash.Gen Trojan
          [NOTE] The file was moved to '49e11790.qua'!
          C:\System Volume Information\_restore{7E12BBB4-6DEE-4B3B-9B05-8CF313E4B636}\RP280\A0050363.exe
          [DETECTION] Is the TR/Trash.Gen Trojan
          [NOTE] The file was moved to '49e11797.qua'!
          C:\System Volume Information\_restore{7E12BBB4-6DEE-4B3B-9B05-8CF313E4B636}\RP280\A0050364.exe
          [DETECTION] Is the TR/Killav.28714 Trojan
          [NOTE] The file was moved to '49e1179a.qua'!
          C:\WINDOWS\system32\drivers\sptd.sys
          [WARNING] The file could not be opened!
          Begin scan in 'G:\' <MAXTOR>
          G:\bruit !\Lecteurs divers\codecs\All Codecs And Decompressors - Divx 5, Divx Pro, , Mpeg 4, Nimo Codec Pack, Mpeg4, i263, Mp42, Mjpg, Mp43, Iv51, Iv50, Iv32, Iv45, Vcr1, Vcr2, Div(1).zip
          [0] Archive type: ZIP
          --> All Codecs And Decompressors - Divx 5, Divx Pro, Xvid, Mpeg 4, Nimo Codec Pack, Mpeg4, i263, Mp42, Mjpg, Mp43, Iv51, Iv50, Iv32, Iv45, Vcr1, Vcr2, Div.ace
          [1] Archive type: ACE
          --> All Codecs and Decompressors - DivX 5, DivX PRO, XviD, MPEG 4, Nimo Codec Pack, mpeg4, I263, mp42, mjpg, MP43, IV51, IV50, IV32, IV45, VCR1, VCR2, DIV
          [WARNING] The file could not be opened!
          --> [Codecs] XviD MPEG4 VideoCodec.exe
          [DETECTION] Is the TR/Agent.426164 Trojan
          [NOTE] The file was moved to '4a1d1f51.qua'!
          G:\bruit !\Lecteurs divers\codecs\[MEDIA PLAYER] codec_MPC_WMP_RadLightMPC.exe
          [DETECTION] Contains recognition pattern of the DR/Zlob.Gen dropper
          [NOTE] The file was moved to '49f61f7a.qua'!
          G:\System Volume Information\_restore{7E12BBB4-6DEE-4B3B-9B05-8CF313E4B636}\RP287\A0052995.exe
          [DETECTION] Contains recognition pattern of the DR/Zlob.Gen dropper
          [NOTE] The file was moved to '49e13184.qua'!

          End of the scan: vendredi 6 mars 2009 15:39
          Used time: 3:40:33 Hour(s)

          The scan has been done completely.

          24789 Scanning directories
          936806 Files were scanned
          6 viruses and/or unwanted programs were found
          0 Files were classified as suspicious:
          0 files were deleted
          0 files were repaired
          6 files were moved to quarantine
          0 files were renamed
          2 Files cannot be scanned
          936798 Files not concerned
          18699 Archives were scanned
          3 Warnings
          6 Notes
      2. Bonsoir

        ============== ToolBar S&D NETTOYAGE =============
        Le nettoyage supprime l'infection du système.

        Important! Désactiver l'antivirus, l'antispyware résident, TeaTimer de Spybot (si présent et actif)

        • Verifier dans ajout/suppression de programmes du panneau de configuration si la barre d'outil est présente.
        • Si oui désinstaller, si non continuer la procédure

        • Relancer ToolBar S&D.
        • Pour XP Double-click sur le raccourci de Toolbar-S&D.
        • Pour Vista click-Droit sur le raccourci de Toolbar-S&D et executer en administrateur

        • Dans le menu principal, taper 2 puis valider par entrée.
        • Le menu démarrer et les icônes vont à nouveau disparaître.. c'est normal.
        • Le nettoyage va prendre quelques minutes...
        • Une fois l'opération terminée, le rapport de nettoyage s'ouvre.
        • copier/coller le rapport sur le forum
        • Relancer la machine et poster un nouveau rapport HiJackThis

        NOTE : Si le Bureau ne réapparait pas, appuyer simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
        Cliquer sur l'onglet "Processus". Cliquer en haut à gauche sur Fichier et choisir "Exécuter..."
        Taper explorer puis valider.
        1. Bonjour,

          voila le rapport de toolbar s&d :

          -----------\\ ToolBar S&D 1.2.8 XP/Vista

          Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
          X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 3.00GHz )
          BIOS : Default System BIOS
          USER : kiki ( Administrator )
          BOOT : Normal boot
          C:\ (Local Disk) - NTFS - Total:232 Go (Free:181 Go)
          D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
          E:\ (CD or DVD)
          F:\ (CD or DVD)
          G:\ (Local Disk) - NTFS - Total:465 Go (Free:39 Go)
          H:\ (CD or DVD)
          I:\ (CD or DVD)

          "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
          Option : [2] ( 06/03/2009| 1:59 )

          -----------\\ Recherche de Fichiers / Dossiers ...

          -----------\\ Extensions

          (All Users) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

          (kiki) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
          (kiki) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
          (kiki) - {b9db16a4-6edc-47ec-a1f4-b86292ed211d} => dwhelper

          -----------\\ [..\Internet Explorer\Main]

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
          "Search Page"="https://www.google.fr/?gws_rd=ssl"
          "Search Bar"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
          "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
          "Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
          "Default_page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
          "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
          "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
          "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
          "Start Page"="https://www.msn.com/fr-fr/"
          "SearchAssistant"="http://www.crawler.com/search/ie.aspx?tb_id=60337"
          "CustomizeSearch"="http://dnl.crawler.com/support/sa_customize.aspx?TbId=60337"
          "Search bar"="http://www.bing.com/spresults.aspx"

          --------------------\\ Recherche d'autres infections

          Aucune autre infection trouvée !

          1 - "C:\ToolBar SD\TB_1.txt" - 26/02/2009|23:04 - Option : [1]
          2 - "C:\ToolBar SD\TB_2.txt" - 06/03/2009| 2:00 - Option : [2]

          -----------\\ Fin du rapport a 2:00:05,47
        2. Et le rapport de hi jack this apres redemarage :

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 02:09:59, on 06/03/2009
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16791)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40RP7.EXE
          C:\WINDOWS\System32\FTRTSVC.exe
          C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\Program Files\Spyware Terminator\sp_rsser.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\SigmaTel\C-Major Audio\WDM\STacSV.exe
          C:\WINDOWS\FixCamera.exe
          C:\WINDOWS\tsnp325.exe
          C:\WINDOWS\vsnp325.exe
          C:\WINDOWS\PixArt\PAC7302\Monitor.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\SuperCopier2\SuperCopier2.exe
          C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Program Files\Calendrier\Cld2000.exe
          C:\WINDOWS\system32\svchost.exe
          C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
          C:\PROGRA~1\SPEEDB~1\VideoAcceleratorEngine.exe
          C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
          C:\PROGRA~1\Wanadoo\ComComp.exe
          C:\PROGRA~1\Wanadoo\Toaster.exe
          C:\PROGRA~1\Wanadoo\Inactivity.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\PROGRA~1\Wanadoo\PollingModule.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
          C:\WINDOWS\System32\alg.exe
          C:\PROGRA~1\Wanadoo\Watch.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Windows Live\Messenger\usnsvc.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          G:\sauvegardes PC\programmes mam\HiJackThis\HijackThis.exe
          C:\WINDOWS\system32\wbem\wmiprvse.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60337
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60337
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60337
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60337
          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/search?q=%s
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
          O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
          O4 - HKLM\..\Run: [tsnp325] C:\WINDOWS\tsnp325.exe
          O4 - HKLM\..\Run: [snp325] C:\WINDOWS\vsnp325.exe
          O4 - HKLM\..\Run: [PAC7302_Monitor] C:\WINDOWS\PixArt\PAC7302\Monitor.exe
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
          O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
          O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\DOCUME~1\kiki\LOCALS~1\Temp\E_S104.tmp" /EF "HKCU"
          O4 - HKCU\..\Run: [Cld2000.exe] C:\Program Files\Calendrier\Cld2000.exe
          O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
          O4 - HKUS\S-1-5-20\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVICE RÉSEAU')
          O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
          O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
          O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
          O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
          O17 - HKLM\System\CCS\Services\Tcpip\..\{D31A854E-3BB1-4A38-8843-DC945AC3F318}: NameServer = 192.168.1.1
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40RP7.EXE
          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
          O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Program Files\Fichiers communs\SolidWorks Shared\Service\SolidWorksLicensing.exe
          O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
          O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Program Files\SigmaTel\C-Major Audio\WDM\STacSV.exe
          O23 - Service: VideoAcceleratorService - Speedbit Ltd. - C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
      3. ===================== ToolBar S&D ====================

        Télécharger Toolbar-S&D sur le Bureau.
        • Important! Désactiver l'antivirus, l'antispyware résident, TeaTimer de Spybot (si présent et actif)
        • Lancer l'installation du programme en ex‚cutant le fichier téléchargé.

        • Pour XP Double-click sur le raccourci de Toolbar-S&D.
        • Pour Vista click-Droit sur le raccourci de Toolbar-S&D et executer en administrateur

        • Sélectionner la langue souhaitée en tapant la lettre correspondante
        • Valider avec la touche Entrée.
        • Choisir option 1 (Recherche). Le menu Démarrer et les icônes vont disparaitre, c'est normal
        • Attendre la fin de la recherche qui peux prendre plusieurs minutes en ne touchant à rien.
        • Copier/Coller le rapport généré. (C:\TB.txt)
        • Attendre la suite.
        1. ok, voici :

          -----------\\ ToolBar S&D 1.2.8 XP/Vista

          Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
          X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 3.00GHz )
          BIOS : Default System BIOS
          USER : kiki ( Administrator )
          BOOT : Normal boot
          C:\ (Local Disk) - NTFS - Total:232 Go (Free:182 Go)
          D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
          E:\ (CD or DVD)
          F:\ (CD or DVD)
          G:\ (Local Disk) - NTFS - Total:465 Go (Free:40 Go)
          H:\ (CD or DVD)
          I:\ (CD or DVD)

          "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
          Option : [1] ( 26/02/2009|23:04 )

          -----------\\ Recherche de Fichiers / Dossiers ...

          [Service] ASKService
          [Service] ASKUpgrade
          C:\Program Files\AskBarDis
          C:\Program Files\AskBarDis\bar
          C:\Program Files\AskBarDis\unins000.dat
          C:\Program Files\AskBarDis\unins000.exe
          C:\Program Files\AskBarDis\bar\bin
          C:\Program Files\AskBarDis\bar\Cache
          C:\Program Files\AskBarDis\bar\History
          C:\Program Files\AskBarDis\bar\Settings
          C:\Program Files\AskBarDis\bar\bin\askBar.dll
          C:\Program Files\AskBarDis\bar\bin\askPopStp.dll
          C:\Program Files\AskBarDis\bar\bin\AskService.exe
          C:\Program Files\AskBarDis\bar\bin\AskSplash.exe
          C:\Program Files\AskBarDis\bar\bin\AskTBApp.exe
          C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
          C:\Program Files\AskBarDis\bar\bin\psvince.dll
          C:\Program Files\AskBarDis\bar\Cache\01DF56C1
          C:\Program Files\AskBarDis\bar\Cache\01DF5B35
          C:\Program Files\AskBarDis\bar\Cache\01DF5D39.bin
          C:\Program Files\AskBarDis\bar\Cache\01DF5F6B.bin
          C:\Program Files\AskBarDis\bar\Cache\01DF60D3.bin
          C:\Program Files\AskBarDis\bar\Cache\01DF6298.bin
          C:\Program Files\AskBarDis\bar\Cache\01DF645D.bin
          C:\Program Files\AskBarDis\bar\Cache\01DF6622.bin
          C:\Program Files\AskBarDis\bar\Cache\01DF6799.bin
          C:\Program Files\AskBarDis\bar\Cache\files.ini
          C:\Program Files\AskBarDis\bar\History\search
          C:\Program Files\AskBarDis\bar\Settings\AskLogo.ico
          C:\Program Files\AskBarDis\bar\Settings\config.dat
          C:\Program Files\AskBarDis\bar\Settings\config.dat.bak
          C:\Program Files\AskBarDis\bar\Settings\prevcfg.htm
          C:\Program Files\Crawler
          C:\Program Files\Crawler\Download
          C:\Program Files\Crawler\Toolbar
          C:\Program Files\Crawler\Toolbar\adrkeys.dat
          C:\Program Files\Crawler\Toolbar\common_ff.dat
          C:\Program Files\Crawler\Toolbar\confirm.dat
          C:\Program Files\Crawler\Toolbar\ctbcomm.dll
          C:\Program Files\Crawler\Toolbar\CTConf.dat
          C:\Program Files\Crawler\Toolbar\CTipsDef.dll
          C:\Program Files\Crawler\Toolbar\CToolbar.exe
          C:\Program Files\Crawler\Toolbar\CUpdate.exe
          C:\Program Files\Crawler\Toolbar\firefox
          C:\Program Files\Crawler\Toolbar\Languages
          C:\Program Files\Crawler\Toolbar\lookfor.dat
          C:\Program Files\Crawler\Toolbar\majorse.dat
          C:\Program Files\Crawler\Toolbar\rootmenu.dat
          C:\Program Files\Crawler\Toolbar\services.dat
          C:\Program Files\Crawler\Toolbar\STWSGLanguageAct
          C:\Program Files\Crawler\Toolbar\svc_set.dat
          C:\Program Files\Crawler\Toolbar\TBR5LanguageAct
          C:\Program Files\Crawler\Toolbar\TempDir
          C:\Program Files\Crawler\Toolbar\Update
          C:\Program Files\Crawler\Toolbar\WebSecurityGuard.dll
          C:\Program Files\Crawler\Toolbar\WSGData
          C:\Program Files\Crawler\Toolbar\firefox\chrome
          C:\Program Files\Crawler\Toolbar\firefox\chrome.manifest
          C:\Program Files\Crawler\Toolbar\firefox\components
          C:\Program Files\Crawler\Toolbar\firefox\install.ini
          C:\Program Files\Crawler\Toolbar\firefox\install.rdf
          C:\Program Files\Crawler\Toolbar\firefox\chrome\crawlertbr.jar
          C:\Program Files\Crawler\Toolbar\firefox\components\xshared.dll
          C:\Program Files\Crawler\Toolbar\firefox\components\xshared.xpt
          C:\Program Files\Crawler\Toolbar\firefox\components\xsupport.dll
          C:\Program Files\Crawler\Toolbar\firefox\components\xsupport.xpt
          C:\Program Files\Crawler\Toolbar\Languages\STWSG_CS.cab
          C:\Program Files\Crawler\Toolbar\Languages\STWSG_DE.cab
          C:\Program Files\Crawler\Toolbar\Languages\STWSG_EN.cab
          C:\Program Files\Crawler\Toolbar\Languages\STWSG_ES.cab
          C:\Program Files\Crawler\Toolbar\Languages\STWSG_IT.cab
          C:\Program Files\Crawler\Toolbar\Languages\STWSG_PT-BR.cab
          C:\Program Files\Crawler\Toolbar\Languages\STWSG_PT.cab
          C:\Program Files\Crawler\Toolbar\Languages\TBR5_CS.cab
          C:\Program Files\Crawler\Toolbar\Languages\TBR5_DE.cab
          C:\Program Files\Crawler\Toolbar\Languages\TBR5_EN.cab
          C:\Program Files\Crawler\Toolbar\Languages\TBR5_ES.cab
          C:\Program Files\Crawler\Toolbar\Languages\TBR5_IT.cab
          C:\Program Files\Crawler\Toolbar\Languages\TBR5_PT-BR.cab
          C:\Program Files\Crawler\Toolbar\Languages\TBR5_PT.cab
          C:\Program Files\Crawler\Toolbar\STWSGLanguageAct\info.ini
          C:\Program Files\Crawler\Toolbar\STWSGLanguageAct\language.ini
          C:\Program Files\Crawler\Toolbar\TBR5LanguageAct\info.ini
          C:\Program Files\Crawler\Toolbar\TBR5LanguageAct\language.ini
          C:\Program Files\Crawler\Toolbar\Update\domains.cab
          C:\Program Files\Crawler\Toolbar\WSGData\domains
          C:\Program Files\Crawler\Toolbar\WSGData\g_S-1-5-21-776561741-920026266-682003330-1003.dat
          C:\Program Files\Crawler\Toolbar\WSGData\p_S-1-5-21-776561741-920026266-682003330-1003.dat
          C:\Program Files\Crawler\Toolbar\WSGData\ud_S-1-5-21-776561741-920026266-682003330-1003.dat
          C:\Program Files\Crawler\Toolbar\WSGData\wfilter.dat
          C:\Program Files\Crawler\Toolbar\WSGData\w_S-1-5-21-776561741-920026266-682003330-1003.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_000.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_000_diff.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_001.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_001_diff.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_002.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_002_diff.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_003.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_003_diff.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_004.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_004_diff.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_005.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_005_diff.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_006.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_006_diff.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_007.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_007_diff.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_008.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_008_diff.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_009.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_009_diff.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_010.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_010_diff.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_011.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_011_diff.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_012.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_012_diff.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_013.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_013_diff.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_014.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_014_diff.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_015.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_015_diff.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_016.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_016_diff.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_017.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_017_diff.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_018.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_018_diff.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_019.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_019_diff.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_020.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_020_diff.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_021.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_021_diff.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_022.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_022_diff.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_023.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_023_diff.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_024.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_024_diff.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_025.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_025_diff.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_026.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_026_diff.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_027.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_027_diff.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_028.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_028_diff.dat
          C:\Program Files\Crawler\Toolbar\WSGData\domains\index.dat
          C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Crawler Toolbar

          -----------\\ Extensions

          (All Users) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

          (kiki) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
          (kiki) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
          (kiki) - {b9db16a4-6edc-47ec-a1f4-b86292ed211d} => dwhelper
          (kiki) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar

          -----------\\ [..\Internet Explorer\Main]

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
          "Search Page"="https://www.google.fr/?gws_rd=ssl"
          "Search Bar"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
          "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
          "Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
          "Default_page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
          "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
          "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
          "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
          "Start Page"="https://www.msn.com/fr-fr"
          "SearchAssistant"="http://www.crawler.com/search/ie.aspx?tb_id=60337"
          "CustomizeSearch"="http://dnl.crawler.com/support/sa_customize.aspx?TbId=60337"
          "Search bar"="http://www.bing.com/spresults.aspx"

          --------------------\\ Recherche d'autres infections

          Aucune autre infection trouvée !

          1 - "C:\ToolBar SD\TB_1.txt" - 26/02/2009|23:04 - Option : [1]

          -----------\\ Fin du rapport a 23:04:46,15
        2. Bonjour booddha ,

          pas de nouvelles bonne nouvelle !?

          Je vous ai posté le rapport de Toolbar...

          C'est quoi la suite SVP ?
      4. Ok

        Relance la machine et rposte un nouveau rapport HiJackthis
        1. ok merci voila le nouiveau rapport hijack this :

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 22:22:07, on 26/02/2009
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16791)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\AskBarDis\bar\bin\AskService.exe
          C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
          C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40RP7.EXE
          C:\WINDOWS\System32\FTRTSVC.exe
          C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\Program Files\Spyware Terminator\sp_rsser.exe
          C:\Program Files\SigmaTel\C-Major Audio\WDM\STacSV.exe
          C:\WINDOWS\system32\svchost.exe
          C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\System32\alg.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\FixCamera.exe
          C:\WINDOWS\tsnp325.exe
          C:\WINDOWS\vsnp325.exe
          C:\WINDOWS\PixArt\PAC7302\Monitor.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\SuperCopier2\SuperCopier2.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Program Files\Calendrier\Cld2000.exe
          C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
          C:\PROGRA~1\Wanadoo\ComComp.exe
          C:\PROGRA~1\SPEEDB~1\VideoAcceleratorEngine.exe
          C:\WINDOWS\System32\svchost.exe
          C:\PROGRA~1\Wanadoo\Toaster.exe
          C:\PROGRA~1\Wanadoo\Inactivity.exe
          C:\PROGRA~1\Wanadoo\PollingModule.exe
          C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
          C:\WINDOWS\system32\wuauclt.exe
          C:\PROGRA~1\Wanadoo\Watch.exe
          C:\Program Files\Windows Live\Messenger\usnsvc.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
          G:\sauvegardes PC\programmes mam\HiJackThis\HijackThis.exe
          C:\WINDOWS\system32\wbem\wmiprvse.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60337
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60337
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60337
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60337
          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/search?q=%s
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
          O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
          O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
          O4 - HKLM\..\Run: [tsnp325] C:\WINDOWS\tsnp325.exe
          O4 - HKLM\..\Run: [snp325] C:\WINDOWS\vsnp325.exe
          O4 - HKLM\..\Run: [PAC7302_Monitor] C:\WINDOWS\PixArt\PAC7302\Monitor.exe
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
          O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
          O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\DOCUME~1\kiki\LOCALS~1\Temp\E_S104.tmp" /EF "HKCU"
          O4 - HKCU\..\Run: [Cld2000.exe] C:\Program Files\Calendrier\Cld2000.exe
          O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
          O4 - HKUS\S-1-5-20\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVICE RÉSEAU')
          O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
          O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
          O8 - Extra context menu item: Crawler Search - tbr:iemenu
          O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
          O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
          O17 - HKLM\System\CCS\Services\Tcpip\..\{D31A854E-3BB1-4A38-8843-DC945AC3F318}: NameServer = 192.168.1.1
          O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - (no file)
          O23 - Service: ASKService - Unknown owner - C:\Program Files\AskBarDis\bar\bin\AskService.exe
          O23 - Service: ASKUpgrade - Unknown owner - C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40RP7.EXE
          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
          O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Program Files\Fichiers communs\SolidWorks Shared\Service\SolidWorksLicensing.exe
          O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
          O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Program Files\SigmaTel\C-Major Audio\WDM\STacSV.exe
          O23 - Service: VideoAcceleratorService - Speedbit Ltd. - C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
      5. OK merci,

        voila le rapport :

        ------- LOGFILE OF AD-REMOVER 1.1.1.5 | ONLY XP/VISTA -------

        Updated by C_XX on 25/02/2009 at 13:30

        *** LIMITED TO ***

        Eorezo

        ******************

        Start at: 13:53:08 | Jeu 26/02/2009 | Boot mode: Normal Boot
        Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
        Operating System: Microsoft® Windows XP™ Service Pack 2 (version 5.1.2600)
        Computer Name: NEUVETOUR
        Current User: kiki - Administrator
        Drive(s):
        - C:\ (File System: NTFS)
        - D:\ (File System: CDFS)
        - G:\ (File System: NTFS)
        System Drive: C:\
        Windows Directory: C:\WINDOWS\
        System Directory: C:\WINDOWS\System32\

        --- Running Processes: 44

        (!) ---- IE start pages/Tabs reset

        +-----------------| Eorezo Elements Deleted :

        HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
        HKCR\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
        HKCR\AppID\EoRezoBHO.DLL
        HKCR\Typelib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
        HKCU\Software\EoRezo
        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
        HKLM\Software\EoRezo
        HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
        .
        C:\Documents and Settings\kiki\Application Data\EoRezo

        (!) ---- Temp files deleted.
        (!) ---- Recycle bin emptied in all drives.

        +-----------------| Added Scan :

        ---- Mozilla FireFox Version 3.0.1 ----

        ProfilePath: 05j7lpme.default
        .
        Prefs.js: Browser.Search.DefaultEngineName: "Crawler Search"
        Prefs.js: Browser.Search.SelectedEngine: "Live Search"
        Prefs.js: Browser.Search.DefaultUrl: "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q="
        .
        .
        .
        .
        .

        ---- Internet Explorer Version 7.0.5730.11 ----

        +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
        Search Page: hxxp://www.google.fr
        Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

        +-[HKEY_USERS\S-1-5-21-776561741-920026266-682003330-1003\..\Internet Explorer\Main]

        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
        Search Page: hxxp://www.google.fr
        Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

        +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        SearchAssistant: hxxp://www.crawler.com/search/ie.aspx?tb_id=60337
        Search bar: hxxp://search.msn.com/spbasic.htm
        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Start page: hxxp://fr.msn.com/

        +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

        Tabs: hxxp://ieframe.dll/tabswelcome.htm

        +---------------------------------------------------------------------------+

        [~3174 Bytes] - C:\Ad-Report-Clean-26.02.2009.log
        [~3516 Bytes] - C:\Ad-Report-Scan-26.02.2009.log

        - C:\Program Files\Ad-remover\TOOLS\BACKUP
        - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

        End at: 13:53:30 | 26/02/2009
        .
        +-----------------| E.O.F - 67 Lines
        .
        1. Nous n'avons pas terminé. Je t'indiquerai la fin des procédures.
          Pour les protections nous verrons après. En attendant voici la deuxième partie d'AD-Remover

          ================ AD-REMOVER de CYRILDU NETTOYAGE ===================

          Nettoyage AD-Remover :

          • Se déconnecter et fermer toutes applications en cours !
          • Relancer Ad-remover
          • Choisir l'option B .
          • Cocher à l'écran de sélection :


          Suppression Eorezo


          • Puis choisir l'option S , le programme va travailler,
          • Poster le rapport qui apparait à la fin.

          ( le rapport est sauvegardé sous C:\Ad-report(date).log )

          (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

          /!\ Si le Bureau ne réapparait pas presser Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , taper explorer.exe et valider)
          1. Bonjour,

            voila le rapport de AD-remover:

            ------- LOGFILE OF AD-REMOVER 1.1.1.5 | ONLY XP/VISTA -------

            Updated by C_XX on 25/02/2009 at 13:30

            Start at: 11:47:43 | Jeu 26/02/2009 | Boot mode: Normal Boot
            Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
            Operating System: Microsoft® Windows XP™ Service Pack 2 (version 5.1.2600)
            Computer Name: NEUVETOUR
            Current User: kiki - Administrator
            Drive(s):
            - C:\ (File System: NTFS)
            - D:\ (File System: CDFS)
            - G:\ (File System: NTFS)
            System Drive: C:\
            Windows Directory: C:\WINDOWS\
            System Directory: C:\WINDOWS\System32\

            --- Running Processes: 44

            +-----------------| Boonty/Boonty Games Elements Found:

            .
            .

            +-----------------| Eorezo Elements Found:

            HKCR\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
            HKCR\AppID\EoRezoBHO.DLL
            HKCR\Typelib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
            HKCU\Software\EoRezo
            HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
            HKLM\Software\EoRezo
            HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
            HKLM\Software\Classes\AppID\EoRezoBHO.DLL
            HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
            HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
            HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
            .
            C:\Documents and Settings\kiki\Application Data\EoRezo
            C:\Documents and Settings\kiki\Application Data\EoRezo\db
            C:\Documents and Settings\kiki\Application Data\EoRezo\eoDesktop

            +-----------------| Infected Poker Softwares Elements Found:

            .

            +-----------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements Found:

            .
            .

            +-----------------| It's TV Elements Found:

            .

            +-----------------| Sweetim Elements Found:

            .

            +-----------------| Other Adwares Found:

            .
            HKLM\Software\Trymedia Systems
            .

            +-----------------| Added Scan:

            ---- Mozilla FireFox Version 3.0.1 ----

            ProfilePath: 05j7lpme.default
            .
            Prefs.js: Browser.Search.DefaultEngineName: "Crawler Search"
            Prefs.js: Browser.Search.SelectedEngine: "Live Search"
            Prefs.js: Browser.Search.DefaultUrl: "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q="
            .
            .
            .
            .
            .

            ---- Internet Explorer Version 7.0.5730.11 ----

            +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

            Search bar: hxxp://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60337
            Search Page: hxxp://www.google.fr
            Start page: hxxp://search.speedbit.com/

            +-[HKEY_USERS\S-1-5-21-776561741-920026266-682003330-1003\..\Internet Explorer\Main]

            Search bar: hxxp://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60337
            Search Page: hxxp://www.google.fr
            Start page: hxxp://search.speedbit.com/

            +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

            Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
            Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
            SearchAssistant: hxxp://www.crawler.com/search/ie.aspx?tb_id=60337
            Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
            Start page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

            +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

            Tabs: hxxp://ieframe.dll/tabswelcome.htm

            +---------------------------------------------------------------------------+

            [~3295 Bytes] - C:\Ad-Report-Scan-26.02.2009.log

            - C:\Program Files\Ad-remover\TOOLS\BACKUP
            - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

            End at: 11:49:19 | 26/02/2009
            .
            +-----------------| E.O.F - 77 Lines
            .
            Merci pour votre aide .
            Es ce que vous pouvez me conseiller une bonne protections contre ces petites bêtes afin de ne plus etre embeter à l'avenir.
            (J'ai vu qu'il faut payer pour la protection résidente de malware bytes ,existe t'il un logiciel gratuit et efficace ? .)
            @ bientôt
            1. Bonsoir

              Les voilà qui se dévoilent les vilaines bestioles.

              ===================== AD-REMOVER de CYRILDU =======================

              Télécharger AD-Remover sur le bureau :

              /!\ Déconnectes toi et fermes toutes applications en cours

              • Double-click sur le programme d'installation , et l'installer dans son emplacement par défaut. ( C:\Program files )
              • Double-click sur l'icône Ad-remover située sur ton bureau
              • Au menu principal choisir l'option A
              • Poster le rapport qui apparait à la fin .
              • Attendre la suite

              ( le rapport est sauvegardé sous C:\Ad-report(date).log )

              (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

              Note :

              "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
              Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

              1. OK, le fichier est sain.

                Le rapport HJ ne montre rien

                ================== MalwareBytes =====================

                Telecharger MalwareBytes

                Le Tutorial

                Attention à ce que l'option Executer un examen rapide soit cochée

                Ne pas oublier de supprimer tout ce que MalwaresByte trouve. Bouton Supprimer la sélection après avoir tout sélectionné

                Poster le rapport sur le forum

                Relancer la machine

                Poster un nouveau rapport HiJackThis

                ======================================
                1. Merci ,voila le rapport de malwares bytes :

                  Malwarebytes' Anti-Malware 1.34
                  Version de la base de données: 1801
                  Windows 5.1.2600 Service Pack 2

                  25/02/2009 15:07:23
                  mbam-log-2009-02-25 (15-07-23).txt

                  Type de recherche: Examen rapide
                  Eléments examinés: 67674
                  Temps écoulé: 3 minute(s), 42 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 0
                  Valeur(s) du Registre infectée(s): 1
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 14

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre infectée(s):
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\pense-bête (Trojan.FakeAlert.H) -> Quarantined and deleted successfully.

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  C:\Documents and Settings\kiki\Local Settings\Application Data\aicugso_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\kiki\Local Settings\Application Data\aicugso_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\kiki\Local Settings\Application Data\aicugso.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\kiki\Local Settings\Application Data\bwawloxze_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\kiki\Local Settings\Application Data\bwawloxze_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\kiki\Local Settings\Application Data\bwawloxze.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
                  C:\Program Files\AXEL\Pense-bête\pensebet.exe (Trojan.FakeAlert.H) -> Quarantined and deleted successfully.
                  C:\WINDOWS\system32\aycmm_navps.dat (Adware.NaviPromo) -> Quarantined and deleted successfully.
                  C:\WINDOWS\system32\cyoauiy_navps.dat (Adware.NaviPromo) -> Quarantined and deleted successfully.
                  C:\WINDOWS\system32\pcifcfg_navps.dat (Adware.NaviPromo) -> Quarantined and deleted successfully.
                  C:\WINDOWS\system32\aycmm_nav.dat (Adware.NaviPromo) -> Quarantined and deleted successfully.
                  C:\WINDOWS\system32\cyoauiy_nav.dat (Adware.NaviPromo) -> Quarantined and deleted successfully.
                  C:\WINDOWS\system32\pcifcfg_nav.dat (Adware.NaviPromo) -> Quarantined and deleted successfully.
                  C:\WINDOWS\system32\nvs2.inf (Adware.EGDAccess) -> Quarantined and deleted successfully.

                  je redemare et refait un scan avec hijack this.
                  @ bientot
                  et enkor merci !!
                2. re, voici le nouveau rapport hijack this apres redemarage :

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 15:22:19, on 25/02/2009
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16791)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\csrss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\System32\wudfhost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\AskBarDis\bar\bin\AskService.exe
                  C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
                  C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40RP7.EXE
                  C:\WINDOWS\System32\FTRTSVC.exe
                  C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\Program Files\Spyware Terminator\sp_rsser.exe
                  C:\Program Files\SigmaTel\C-Major Audio\WDM\STacSV.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\WINDOWS\System32\alg.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\FixCamera.exe
                  C:\WINDOWS\vsnp325.exe
                  C:\PROGRA~1\SPEEDB~1\VideoAcceleratorEngine.exe
                  C:\WINDOWS\PixArt\PAC7302\Monitor.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                  C:\Program Files\eMule\emule.exe
                  C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                  C:\PROGRA~1\Wanadoo\ComComp.exe
                  C:\PROGRA~1\Wanadoo\Toaster.exe
                  C:\PROGRA~1\Wanadoo\Inactivity.exe
                  C:\PROGRA~1\Wanadoo\PollingModule.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\PROGRA~1\Wanadoo\Watch.exe
                  G:\sauvegardes PC\programmes mam\HiJackThis\HijackThis.exe
                  C:\WINDOWS\system32\wbem\wmiprvse.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60337
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.speedbit.com/
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60337
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60337
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60337
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60337
                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/search?q=%s
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                  R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
                  O2 - BHO: EoBho - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                  O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                  O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                  O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
                  O4 - HKLM\..\Run: [tsnp325] C:\WINDOWS\tsnp325.exe
                  O4 - HKLM\..\Run: [snp325] C:\WINDOWS\vsnp325.exe
                  O4 - HKLM\..\Run: [PAC7302_Monitor] C:\WINDOWS\PixArt\PAC7302\Monitor.exe
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                  O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                  O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\DOCUME~1\kiki\LOCALS~1\Temp\E_S104.tmp" /EF "HKCU"
                  O4 - HKCU\..\Run: [Cld2000.exe] C:\Program Files\Calendrier\Cld2000.exe
                  O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
                  O4 - HKUS\S-1-5-20\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVICE RÉSEAU')
                  O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
                  O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
                  O8 - Extra context menu item: Crawler Search - tbr:iemenu
                  O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                  O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{D31A854E-3BB1-4A38-8843-DC945AC3F318}: NameServer = 192.168.1.1
                  O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - (no file)
                  O23 - Service: ASKService - Unknown owner - C:\Program Files\AskBarDis\bar\bin\AskService.exe
                  O23 - Service: ASKUpgrade - Unknown owner - C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40RP7.EXE
                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                  O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Program Files\Fichiers communs\SolidWorks Shared\Service\SolidWorksLicensing.exe
                  O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                  O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Program Files\SigmaTel\C-Major Audio\WDM\STacSV.exe
                  O23 - Service: VideoAcceleratorService - Speedbit Ltd. - C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
              2. MERCI ,

                voici le raport de virus total:

                Fichier csrss.exe reçu le 2008.11.25 07:59:59 (CET)
                Situation actuelle: terminé

                Résultat: 0/37 (0.00%)
                Formaté Impression des résultats
                Antivirus Version Dernière mise à jour Résultat
                AhnLab-V3 2008.11.24.3 2008.11.25 -
                AntiVir 7.9.0.35 2008.11.24 -
                Authentium 5.1.0.4 2008.11.24 -
                Avast 4.8.1281.0 2008.11.24 -
                AVG 8.0.0.199 2008.11.24 -
                BitDefender 7.2 2008.11.25 -
                CAT-QuickHeal 10.00 2008.11.25 -
                ClamAV 0.94.1 2008.11.25 -
                DrWeb 4.44.0.09170 2008.11.24 -
                eSafe 7.0.17.0 2008.11.24 -
                eTrust-Vet 31.6.6226 2008.11.25 -
                Ewido 4.0 2008.11.24 -
                F-Prot 4.4.4.56 2008.11.24 -
                F-Secure 8.0.14332.0 2008.11.25 -
                Fortinet 3.117.0.0 2008.11.25 -
                GData 19 2008.11.25 -
                Ikarus T3.1.1.45.0 2008.11.25 -
                K7AntiVirus 7.10.532 2008.11.24 -
                Kaspersky 7.0.0.125 2008.11.25 -
                McAfee 5444 2008.11.24 -
                McAfee+Artemis 5444 2008.11.24 -
                Microsoft 1.4104 2008.11.25 -
                NOD32 3637 2008.11.24 -
                Norman 5.80.02 2008.11.24 -
                Panda 9.0.0.4 2008.11.24 -
                PCTools 4.4.2.0 2008.11.24 -
                Prevx1 V2 2008.11.25 -
                Rising 21.05.10.00 2008.11.25 -
                SecureWeb-Gateway 6.7.6 2008.11.24 -
                Sophos 4.35.0 2008.11.25 -
                Sunbelt 3.1.1823.2 2008.11.22 -
                Symantec 10 2008.11.25 -
                TheHacker 6.3.1.1.162 2008.11.25 -
                TrendMicro 8.700.0.1004 2008.11.25 -
                VBA32 3.12.8.9 2008.11.24 -
                ViRobot 2008.11.25.1484 2008.11.25 -
                VirusBuster 4.5.11.0 2008.11.24 -
                Information additionnelle
                File size: 6144 bytes
                MD5...: 6edca12f58a4513637af2debb1629bc8
                SHA1..: 0d57bf29cd96d1f95082a3f5ecbd444808f37189
                SHA256: 33f0e13c88c89c1a859877aff0d09529d10a452cf2818d8b36e8e2835604d1c8
                SHA512: 0efb6f182dba9d8c0df14f5feca434f93b15854082c0f1e4ac08726d2b8c1858
                75b306b05884d29c375a92fa5647533e68ad3ece36b480c97d08b3f40589c41e

                ssdeep: 96:1uuF6AN1CnotgbZm4vU/93SqYs5FEW5B8enWwG:1uuUANooygp/ZSq/5eW5B8
                enW

                PEiD..: -
                TrID..: File type identification
                Win32 Executable Generic (68.0%)
                Generic Win/DOS Executable (15.9%)
                DOS Executable Generic (15.9%)
                Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
                PEInfo: PE Structure information

                ( base data )
                entrypointaddress.: 0x4a6811a3
                timedatestamp.....: 0x41107c1f (Wed Aug 04 06:03:11 2004)
                machinetype.......: 0x14c (I386)

                ( 4 sections )
                name viradd virsiz rawdsiz ntrpy md5
                .text 0x1000 0xaa0 0xc00 5.97 ad9ea4c175a93a8019eb6ef94a84e503
                .data 0x2000 0x6c 0x200 0.20 86a789a893c60d5e207d053188cdc250
                .rsrc 0x3000 0x400 0x400 3.42 74ab43c9934730c70860fc34e5d3d74e
                .reloc 0x4000 0x94 0x200 1.57 a631a49183888ee1140addc408980653

                ( 2 imports )
                > ntdll.dll: NtTerminateProcess, NtRaiseHardError, NtTerminateThread, RtlUnwind, NtQueryVirtualMemory, RtlSetProcessIsCritical, NtSetInformationProcess, DbgBreakPoint, RtlAllocateHeap, RtlUnicodeStringToAnsiString, RtlNormalizeProcessParams
                > CSRSRV.dll: CsrServerInitialization

                ( 0 exports )

                CWSandbox info: http://research.sunbelt-software.com/...

                ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.
                1. Bonjour

                  ============ FICHIERS / DOSSIERS CACHES ===============</gras>

                  Fichiers et dossiers cachés sous XP
                  • Click sur Démarrer
                  • Click sur Poste de travail
                  • Click sur Outils
                  • Click sur Options des dossiers
                  • Click sur Onglet Affichage
                  • Click sur Sous Fichiers et dossiers cachés
                  • Cocher Afficher les fichiers et dossiers cachés
                  • Décocher Masquer les fichiers protégés du système d'exploitation (recommandé)
                  • Décocher Masquer les extensions des fichiers dont le type est connu
                  • Click sur Oui
                  • Click Ok

                  ==================== VIRUS TOTAL ======================

                  Aller sur le site VIRUS TOTAL

                  • Chercher sur le disque avec le bouton à droite Parcourir).

                  C:\WINDOWS\system32\csrss.exe

                  • Appuyer sur le bouton Envoyer le fichier

                  Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant

                  • Copier/Coller le rapport dans le prochain message.
                  1. Merci bouddha,

                    voici:

                    Fichier csrss.exe reçu le 2008.11.25 07:59:59 (CET)
                    Situation actuelle: terminé

                    Résultat: 0/37 (0.00%)
                    Formaté Impression des résultats
                    Antivirus Version Dernière mise à jour Résultat
                    AhnLab-V3 2008.11.24.3 2008.11.25 -
                    AntiVir 7.9.0.35 2008.11.24 -
                    Authentium 5.1.0.4 2008.11.24 -
                    Avast 4.8.1281.0 2008.11.24 -
                    AVG 8.0.0.199 2008.11.24 -
                    BitDefender 7.2 2008.11.25 -
                    CAT-QuickHeal 10.00 2008.11.25 -
                    ClamAV 0.94.1 2008.11.25 -
                    DrWeb 4.44.0.09170 2008.11.24 -
                    eSafe 7.0.17.0 2008.11.24 -
                    eTrust-Vet 31.6.6226 2008.11.25 -
                    Ewido 4.0 2008.11.24 -
                    F-Prot 4.4.4.56 2008.11.24 -
                    F-Secure 8.0.14332.0 2008.11.25 -
                    Fortinet 3.117.0.0 2008.11.25 -
                    GData 19 2008.11.25 -
                    Ikarus T3.1.1.45.0 2008.11.25 -
                    K7AntiVirus 7.10.532 2008.11.24 -
                    Kaspersky 7.0.0.125 2008.11.25 -
                    McAfee 5444 2008.11.24 -
                    McAfee+Artemis 5444 2008.11.24 -
                    Microsoft 1.4104 2008.11.25 -
                    NOD32 3637 2008.11.24 -
                    Norman 5.80.02 2008.11.24 -
                    Panda 9.0.0.4 2008.11.24 -
                    PCTools 4.4.2.0 2008.11.24 -
                    Prevx1 V2 2008.11.25 -
                    Rising 21.05.10.00 2008.11.25 -
                    SecureWeb-Gateway 6.7.6 2008.11.24 -
                    Sophos 4.35.0 2008.11.25 -
                    Sunbelt 3.1.1823.2 2008.11.22 -
                    Symantec 10 2008.11.25 -
                    TheHacker 6.3.1.1.162 2008.11.25 -
                    TrendMicro 8.700.0.1004 2008.11.25 -
                    VBA32 3.12.8.9 2008.11.24 -
                    ViRobot 2008.11.25.1484 2008.11.25 -
                    VirusBuster 4.5.11.0 2008.11.24 -
                    Information additionnelle
                    File size: 6144 bytes
                    MD5...: 6edca12f58a4513637af2debb1629bc8
                    SHA1..: 0d57bf29cd96d1f95082a3f5ecbd444808f37189
                    SHA256: 33f0e13c88c89c1a859877aff0d09529d10a452cf2818d8b36e8e2835604d1c8
                    SHA512: 0efb6f182dba9d8c0df14f5feca434f93b15854082c0f1e4ac08726d2b8c1858
                    75b306b05884d29c375a92fa5647533e68ad3ece36b480c97d08b3f40589c41e

                    ssdeep: 96:1uuF6AN1CnotgbZm4vU/93SqYs5FEW5B8enWwG:1uuUANooygp/ZSq/5eW5B8
                    enW

                    PEiD..: -
                    TrID..: File type identification
                    Win32 Executable Generic (68.0%)
                    Generic Win/DOS Executable (15.9%)
                    DOS Executable Generic (15.9%)
                    Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
                    PEInfo: PE Structure information

                    ( base data )
                    entrypointaddress.: 0x4a6811a3
                    timedatestamp.....: 0x41107c1f (Wed Aug 04 06:03:11 2004)
                    machinetype.......: 0x14c (I386)

                    ( 4 sections )
                    name viradd virsiz rawdsiz ntrpy md5
                    .text 0x1000 0xaa0 0xc00 5.97 ad9ea4c175a93a8019eb6ef94a84e503
                    .data 0x2000 0x6c 0x200 0.20 86a789a893c60d5e207d053188cdc250
                    .rsrc 0x3000 0x400 0x400 3.42 74ab43c9934730c70860fc34e5d3d74e
                    .reloc 0x4000 0x94 0x200 1.57 a631a49183888ee1140addc408980653

                    ( 2 imports )
                    > ntdll.dll: NtTerminateProcess, NtRaiseHardError, NtTerminateThread, RtlUnwind, NtQueryVirtualMemory, RtlSetProcessIsCritical, NtSetInformationProcess, DbgBreakPoint, RtlAllocateHeap, RtlUnicodeStringToAnsiString, RtlNormalizeProcessParams
                    > CSRSRV.dll: CsrServerInitialization

                    ( 0 exports )

                    CWSandbox info: http://research.sunbelt-software.com/...

                    ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.