AVG

Bonjour,
j'ai AVG pour antivirus
mais je me demande s'il faut que je vide la quarantaine car il y a pas mal de choses (chevals de troie, cookies,...)
donc j'hésite que faire?
mrci d'avance
Configuration: Windows Vista Internet Explorer 7.0

10 réponses

  1. Contributeur sécurité
    slt
    si ton pc se comporte bien au bout d'une semaine avec alors que les fichiers sont en quarantaine ! tu peux purger la quarantaine et tout virer

    pour vérifier ensuite:

    Télécharge ici :

    http://images.malwareremoval.com/random/RSIT.exe

    random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

    Double-clique sur RSIT.exe afin de lancer RSIT.

    Clique Continue à l'écran Disclaimer.

    Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

    Poste le contenu de log.txt (<<qui sera affiché)
    ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

    NB : Les rapports sont sauvegardés dans le dossier C:\rsit
    1. Contributeur sécurité
      télécharge OTMoveIt
      http://oldtimer.geekstogo.com/OTMoveIt3.exe (de Old_Timer) sur ton Bureau.

      double-clique sur OTMoveIt.exe pour le lancer.
      copie la liste qui se trouve en citation ci-dessous,
      et colle-la dans le cadre de gauche de OTMoveIt :Paste instruction for items to be moved.
      (attention bien mettre :files)

      :processes
      explorer.exe
      :files
      C:\Users\MARTIN~1\AppData\Roaming\uTorrent\GTA San Andreas DVD +Crack.torrent
      :commands
      [purity]
      [emptytemp]
      [start explorer]

      clique sur MoveIt! pour lancer la suppression.
      le résultat apparaitra dans le cadre "Results".
      clique sur Exit pour fermer.
      poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

      il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

      _________________

      colle ensuite un nouveau rapport RSIT et dis tes soucis

      et colle un rapport bitdefender en ligne:

      http://www.bitdefender.fr/scan_fr/scan8/ie.html
      1. Contributeur sécurité
        puis vire ce crack: en cours dans torrent

        C:\Users\MARTIN~1\AppData\Roaming\uTorrent\GTA San Andreas DVD +Crack.torrent

        _________________

        colle ensuite un nouveau rapport RSIT et dis tes soucis

        et si tu as le temps bitdefender en ligne:

        http://www.bitdefender.fr/scan_fr/scan8/ie.html
        1. Clean Navipromo version 3.7.7 commencé le 30/05/2009 à 21:59:59,67

          Outil exécuté depuis C:\Program Files\navilog1

          Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

          Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
          X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) CPU 560 @ 2.13GHz )
          BIOS : Default System BIOS
          USER : martin kevin ( Administrator )
          BOOT : Normal boot

          Antivirus : Trend Micro Internet Security 17.1.1250 (Not Activated)

          C:\ (Local Disk) - NTFS - Total:55 Go (Free:13 Go)
          E:\ (Local Disk) - NTFS - Total:54 Go (Free:50 Go)
          F:\ (CD or DVD)

          Mode suppression automatique
          avec prise en charge résultats Catchme et GNS

          Nettoyage exécuté au redémarrage de l'ordinateur

          *** fsbl1.txt non trouvé ***
          (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

          *** Suppression avec sauvegardes résultats GenericNaviSearch ***

          * Suppression dans "C:\Windows\System32" *

          * Suppression dans "C:\Users\martin kevin\AppData\Local\Microsoft" *

          * Suppression dans "C:\Users\martin kevin\AppData\Local\virtualstore\windows\system32" *

          * Suppression dans "C:\Users\martin kevin\AppData\Local" *

          *** Suppression dossiers dans "C:\Windows" ***

          *** Suppression dossiers dans "C:\Program Files" ***

          ...\Live-Player ...suppression...
          ...\Live-Player supprimé !

          *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

          ...\Live-Player ...suppression...
          ...\Live-Player supprimé !

          *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

          *** Suppression dossiers dans "C:\ProgramData" ***

          *** Suppression dossiers dans c:\users\martin~1\appdata\roaming\micros~1\windows\startm~1\programs ***

          *** Suppression dossiers dans "C:\Users\martin kevin\AppData\Local\virtualstore\Program Files" ***

          *** Suppression dossiers dans "C:\Users\martin kevin\AppData\Local" ***

          *** Suppression dossiers dans "C:\Users\martin kevin\AppData\Roaming" ***

          *** Suppression dossiers dans "C:\Users\TEMP\appdata\roaming" ***

          *** Suppression fichiers ***

          c:\users\public\desktop\Live-Player.lnk supprimé !

          *** Suppression fichiers temporaires ***

          Nettoyage contenu C:\Windows\Temp effectué !
          Nettoyage contenu C:\Users\MARTIN~1\AppData\Local\Temp effectué !

          *** Traitement Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

          2)Recherche, création sauvegardes et suppression Heuristique :

          * Dans "C:\Windows\system32" *

          C:\Windows\prefetch\eqyoscq*.pf trouvé !
          Copie C:\Windows\prefetch\eqyoscq*.pf réalisée avec succès !
          C:\Windows\prefetch\eqyoscq*.pf supprimé !

          * Dans "C:\Users\martin kevin\AppData\Local\Microsoft" *

          * Dans "C:\Users\martin kevin\AppData\Local\virtualstore\windows\system32" *

          * Dans "C:\Users\martin kevin\AppData\Local" *

          eqyoscq.exe trouvé !
          Copie eqyoscq.exe réalisée avec succès !
          eqyoscq.exe supprimé !

          eqyoscq.dat trouvé !
          Copie eqyoscq.dat réalisée avec succès !
          eqyoscq.dat supprimé !

          eqyoscq_nav.dat trouvé !
          Copie eqyoscq_nav.dat réalisée avec succès !
          eqyoscq_nav.dat supprimé !

          eqyoscq_navps.dat trouvé !
          Copie eqyoscq_navps.dat réalisée avec succès !
          eqyoscq_navps.dat supprimé !

          *** Sauvegarde du Registre vers dossier Safebackup ***

          sauvegarde du Registre réalisée avec succès !

          *** Nettoyage Registre ***

          Nettoyage Registre Ok

          *** Certificats ***

          Certificat Egroup absent !
          Certificat Electronic-Group absent !
          Certificat Montorgueil absent !
          Certificat OOO-Favorit absent !
          Certificat Sunny-Day-Design-Ltdt absent !

          *** Recherche autres dossiers et fichiers connus ***

          *** Nettoyage terminé le 30/05/2009 à 22:07:26,43 ***
          1. Contributeur sécurité
            ok fais navilog option 2 et colle le rapport

            puis vire ce crack: en cours dans torrent

            C:\Users\MARTIN~1\AppData\Roaming\uTorrent\GTA San Andreas DVD +Crack.torrent

            _________________

            colle ensuite un nouveau rapport RSIT et dis tes soucis

            et si tu as le temps bitdefender en ligne:

            http://www.bitdefender.fr/scan_fr/scan8/ie.html
            1. Je n'arrive pas à supprimé trend parce qu'il me bloque ma connexion donc je fais quitter et ça marche

              -----------\\ ToolBar S&D 1.2.8 XP/Vista

              Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
              X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) CPU 560 @ 2.13GHz )
              BIOS : Default System BIOS
              USER : martin kevin ( Administrator )
              BOOT : Normal boot
              Antivirus : Trend Micro Internet Security 17.1.1250 (Not Activated)
              C:\ (Local Disk) - NTFS - Total:55 Go (Free:18 Go)
              E:\ (Local Disk) - NTFS - Total:54 Go (Free:50 Go)
              F:\ (CD or DVD)

              "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
              Option : [2] ( 30/05/2009|15:05 )

              [ UAC => 1 ]

              -----------\\ SUPPRESSION

              Supprime! - C:\Users\MARTIN~1\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\PlayMP3z
              Supprime! - C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\PlayMP3z
              Supprime! - C:\Program Files\PlayMP3z\PlayMP3.exe
              Supprime! - C:\Program Files\PlayMP3z\uninstall.exe
              Supprime! - C:\Program Files\Search Settings\kb128
              Supprime! - C:\Program Files\Search Settings\SearchSettings.exe
              Supprime! - C:\Program Files\PlayMP3z
              Supprime! - C:\Program Files\Search Settings

              -----------\\ Recherche de Fichiers / Dossiers ...

              -----------\\ [..\Internet Explorer\Main]

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
              "Local Page"="C:\\Windows\\system32\\blank.htm"
              "Search Page"="https://www.google.com/?gws_rd=ssl"
              "Start Page"="https://www.orange.fr/portail"
              "Default_Page_URL"="https://www.google.fr/?gws_rd=ssl"
              "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
              "Url"="https://www.msn.com/fr-fr/actualite/"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
              "Start Page"="https://www.msn.com/fr-fr/"
              "Default_Page_URL"="https://www.google.fr/?gws_rd=ssl"
              "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
              "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

              --------------------\\ Recherche d'autres infections

              C:\Program Files\Live-Player
              C:\Program Files\Live-Player\data
              C:\Program Files\Live-Player\live-player.exe
              C:\Program Files\Live-Player\SkinCrafterDll.dll
              C:\Program Files\Live-Player\skins
              C:\Program Files\Live-Player\sqlite3.dll
              C:\Program Files\Live-Player\uninst.exe
              C:\Users\MARTIN~1\AppData\Local\live-player
              C:\Users\MARTIN~1\AppData\Local\live-player\flv.swf
              C:\Users\MARTIN~1\AppData\Local\live-player\liveplayer.s3db
              C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Live-Player
              C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Live-Player\Conditions g‚n‚rales.url
              C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Live-Player\Confidentialit‚.url
              C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Live-Player\D‚sinstaller.lnk
              C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Live-Player\Live-Player.lnk
              C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Live-Player\Website.url

              C:\Users\MARTIN~1\AppData\Local\eqyoscq.dat
              C:\Users\MARTIN~1\AppData\Local\eqyoscq.exe
              C:\Users\MARTIN~1\AppData\Local\eqyoscq_nav.dat
              C:\Users\MARTIN~1\AppData\Local\eqyoscq_navps.dat
              [b]==> EGDACCESS <==/b

              --------------------\\ Cracks & Keygens ..

              C:\Users\MARTIN~1\AppData\Roaming\uTorrent\GTA San Andreas DVD +Crack.torrent

              [ UAC => 1 ]

              1 - "C:\ToolBar SD\TB_1.txt" - 30/05/2009|15:07 - Option : [2]

              -----------\\ Fin du rapport a 15:07:11,42

              et ensuite

              Search Navipromo version 3.7.7 commencé le 30/05/2009 à 15:12:04,81

              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
              !!! Postez ce rapport sur le forum pour le faire analyser !!!
              !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

              Outil exécuté depuis C:\Program Files\navilog1

              Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

              Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
              X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) CPU 560 @ 2.13GHz )
              BIOS : Default System BIOS
              USER : martin kevin ( Administrator )
              BOOT : Normal boot

              Antivirus : Trend Micro Internet Security 17.1.1250 (Not Activated)

              C:\ (Local Disk) - NTFS - Total:55 Go (Free:18 Go)
              E:\ (Local Disk) - NTFS - Total:54 Go (Free:50 Go)
              F:\ (CD or DVD)

              Recherche executé en mode normal

              *** Recherche dossiers dans "C:\Windows" ***

              *** Recherche dossiers dans "C:\Program Files" ***

              ...\Live-Player trouvé !

              *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

              ...\Live-Player trouvé !

              *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

              *** Recherche dossiers dans "C:\ProgramData" ***

              *** Recherche dossiers dans "c:\users\martin~1\appdata\roaming\micros~1\windows\startm~1\programs" ***

              *** Recherche dossiers dans "C:\Users\martin kevin\AppData\Local\virtualstore\Program Files" ***

              *** Recherche dossiers dans "C:\Users\martin kevin\AppData\Local" ***

              ...\Live-Player trouvé !

              *** Recherche dossiers dans "C:\Users\martin kevin\AppData\Roaming" ***

              *** Recherche dossiers dans "C:\Users\TEMP\appdata\roaming" ***

              *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
              pour + d'infos : http://www.gmer.net

              *** Recherche avec GenericNaviSearch ***
              !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
              !!! A vérifier impérativement avant toute suppression manuelle !!!

              * Recherche dans "C:\Windows\system32" *

              * Recherche dans "C:\Users\martin kevin\AppData\Local\Microsoft" *

              * Recherche dans "C:\Users\martin kevin\AppData\Local\virtualstore\windows\system32" *

              * Recherche dans "C:\Users\martin kevin\AppData\Local" *

              *** Recherche fichiers ***

              c:\users\public\desktop\Live-Player.lnk trouvé !

              *** Recherche clés spécifiques dans le Registre ***
              !! Les clés trouvées ne sont pas forcément infectées !!

              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "eqyoscq"="\"c:\\users\\martin kevin\\appdata\\local\\eqyoscq.exe\" eqyoscq"

              *** Module de Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Recherche nouveaux fichiers Instant Access :

              2)Recherche Heuristique :

              * Dans "C:\Windows\system32" :

              * Dans "C:\Users\martin kevin\AppData\Local\Microsoft" :

              * Dans "C:\Users\martin kevin\AppData\Local\virtualstore\windows\system32" :

              * Dans "C:\Users\martin kevin\AppData\Local" :

              eqyoscq.exe trouvé !
              eqyoscq.dat trouvé !
              eqyoscq_nav.dat trouvé !
              eqyoscq_navps.dat trouvé !

              3)Recherche Certificats :

              Certificat Egroup absent !
              Certificat Electronic-Group absent !
              Certificat Montorgueil absent !
              Certificat OOO-Favorit absent !
              Certificat Sunny-Day-Design-Ltd absent !

              4)Recherche autres dossiers et fichiers connus :

              *** Analyse terminée le 30/05/2009 à 15:25:32,97 ***

              merci beaucoup quand même c'est trés sympa de ta part de m'aider
              1. Contributeur sécurité
                ok

                il en reste! tu dois en avoir des pubs.....

                sur un ordi un seul antivirus! vire AVG8 ou TREND MICRO !

                puis

                Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
                https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

                * Lance l'installation du programme en exécutant le fichier téléchargé.
                * Double-clique maintenant sur le raccourci de Toolbar-S&D.
                * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                * Choisis maintenant l'option 2. Patiente jusqu'à la fin de la recherche.
                * Poste le rapport généré. (C:\TB.txt)

                _______________________

                Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

                - Va dans démarrer puis panneau de configuration
                - Double Clique sur l'icône "Comptes d'utilisateurs"
                - Clique ensuite sur désactiver et valide.

                Télécharge maintenant Navilog1 depuis-ce lien :

                http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                Ensuite double clique sur navilog1.exe pour lancer l'installation.
                Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter

                en tant qu'administrateur".

                Au menu principal, Fais le choix 1
                Laisse toi guider et patiente.
                Patiente jusqu'au message :
                *** Analyse Termine le ..... ***
                Appuie sur une touche le blocnote va s'ouvrir.
                Copie-colle l'intégralité du rapport dans une réponse.
                Referme le blocnote
                Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.
                1. alors voilà ce que j'ai eu

                  Logfile of random's system information tool 1.06 (written by random/random)
                  Run by martin kevin at 2009-05-24 20:10:12
                  Microsoft® Windows Vista™ Édition Familiale Basique Service Pack 1
                  System drive C: has 19 GB (34%) free of 57 GB
                  Total RAM: 2037 MB (42% free)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 20:10:39, on 24/05/2009
                  Platform: Windows Vista SP1 (WinNT 6.00.1905)
                  MSIE: Internet Explorer v7.00 (7.00.6001.18226)
                  Boot mode: Normal

                  Running processes:
                  C:\Windows\system32\Dwm.exe
                  C:\Windows\Explorer.EXE
                  C:\Windows\system32\taskeng.exe
                  C:\Program Files\TOSHIBA\Registration\ToshibaRegistration.exe
                  C:\Program Files\Orange HSS\Systray\SystrayApp.exe
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\Program Files\Java\jre6\bin\jusched.exe
                  C:\Program Files\Search Settings\SearchSettings.exe
                  C:\Windows\RtHDVCpl.exe
                  C:\Program Files\Picasa2\PicasaMediaDetector.exe
                  C:\Windows\System32\igfxpers.exe
                  C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\Windows\System32\hkcmd.exe
                  C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe
                  C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
                  C:\Program Files\AVG\AVG8\avgtray.exe
                  C:\Program Files\Windows Media Player\wmpnscfg.exe
                  C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
                  C:\Program Files\Windows Sidebar\sidebar.exe
                  C:\Program Files\Trend Micro\Internet Security\TMAS_OE\TMAS_OEMon.exe
                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  C:\Users\martin kevin\AppData\Local\eqyoscq.exe
                  C:\Windows\System32\p2phost.exe
                  C:\Users\martin kevin\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
                  C:\Windows\system32\wbem\unsecapp.exe
                  C:\Users\martin kevin\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
                  C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
                  C:\Program Files\Orange HSS\Launcher\Launcher.exe
                  C:\Windows\system32\igfxsrvc.exe
                  C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                  C:\Program Files\Windows Mail\WinMail.exe
                  C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                  C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
                  C:\Program Files\Internet Explorer\IEUser.exe
                  C:\Program Files\Orange HSS\Deskboard\deskboard.exe
                  C:\Program Files\Orange HSS\connectivity\connectivitymanager.exe
                  C:\Program Files\Orange HSS\connectivity\CoreCom\CoreCom.exe
                  C:\Program Files\Orange HSS\connectivity\CoreCom\OraConfigRecover.exe
                  C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
                  C:\Windows\system32\wuauclt.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\uTorrent\uTorrent.exe
                  C:\Windows\system32\conime.exe
                  C:\Program Files\AVG\AVG8\avgui.exe
                  C:\Program Files\AVG\AVG8\avgcsrvx.exe
                  C:\Users\martin kevin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3DX9VZ0G\RSIT[1].exe
                  C:\Program Files\trend micro\martin kevin.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://orange.fr/
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange HSS\SearchURLHook\SearchPageURL.dll
                  R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll
                  R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O1 - Hosts: ::1 localhost
                  O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
                  O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll
                  O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing)
                  O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                  O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
                  O4 - HKLM\..\Run: [UVS11 Preload] C:\Program Files\Ulead Systems\Ulead VideoStudio 11\uvPL.exe
                  O4 - HKLM\..\Run: [UfSeAgnt.exe] "C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe"
                  O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
                  O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
                  O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
                  O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange HSS\Systray\SystrayApp.exe"
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                  O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
                  O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
                  O4 - HKLM\..\Run: [RunSetup] F:\Fujitsu Siemens Computers digital TV\Setup.exe -Rebt
                  O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                  O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
                  O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
                  O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange HSS\SessionManager\SessionManager.exe
                  O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
                  O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
                  O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
                  O4 - HKLM\..\Run: [Desktop SMS] C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe /auto
                  O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe" /start
                  O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
                  O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                  O4 - HKCU\..\Run: [TOSCDSPD] TOSCDSPD.EXE
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                  O4 - HKCU\..\Run: [OE] C:\Program Files\Trend Micro\Internet Security\TMAS_OE\TMAS_OEMon.exe
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [MsgCenterExe] "C:\Program Files\Common Files\Real\Update_OB\RealOneMessageCenter.exe" -osboot
                  O4 - HKCU\..\Run: [eqyoscq] "c:\users\martin kevin\appdata\local\eqyoscq.exe" eqyoscq
                  O4 - HKCU\..\Run: [CollaborationHost] C:\Windows\system32\p2phost.exe -s
                  O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\Windows\System32\Adobe\SHOCKW~1\SWHELP~2.EXE -Update -1103471 -"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506; OfficeLiveConnector.1.3; OfficeLivePatch.0.0; Orange 8.0)" -"http://www.jeu.fr/jeu/4-wheel-fury.html"
                  O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\Run: [OE] C:\Program Files\Trend Micro\Internet Security\TMAS_OE\TMAS_OEMon.exe (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [OE] C:\Program Files\Trend Micro\Internet Security\TMAS_OE\TMAS_OEMon.exe (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [OE] C:\Program Files\Trend Micro\Internet Security\TMAS_OE\TMAS_OEMon.exe (User 'Default user')
                  O4 - Startup: Outil de notification Live Search.lnk = C:\Users\martin kevin\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                  O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                  O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                  O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - http://rover.ebay.com/rover/1/709-44555-9400-3/4 (file missing)
                  O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - http://www.amazon.fr/exec/obidos/redirect-home?tag=Toshibafrbholink-21&site=home (file missing)
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                  O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
                  O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
                  O13 - Gopher Prefix:
                  O15 - Trusted Zone: https://www.orange.fr/portail
                  O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
                  O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game05.zylom.com/activex/zylomgamesplayer.cab
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                  O20 - AppInit_DLLs: avgrsstx.dll
                  O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
                  O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                  O23 - Service: Capture Device Service - InterVideo Inc. - C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe
                  O23 - Service: ConfigFree Service - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                  O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
                  O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: Composant de commande centrale Trend Micro (SfCtlCom) - Trend Micro Inc. - C:\Program Files\Trend Micro\Internet Security\SfCtlCom.exe
                  O23 - Service: Trend Micro Unauthorized Change Prevention Service (TMBMServer) - Trend Micro Inc. - C:\Program Files\Trend Micro\BM\TMBMSRV.exe
                  O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\Program Files\Trend Micro\Internet Security\TmPfw.exe
                  O23 - Service: Trend Micro Proxy Service (TmProxy) - Trend Micro Inc. - C:\Program Files\Trend Micro\Internet Security\TmProxy.exe
                  O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe
                  O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
                  O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - c:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
                  O23 - Service: TOSHIBA SMART Log Service - TOSHIBA Corporation - c:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe
                  O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
                  O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe