Virus msntester.com

Résolu
Bonjour, mon pc est infecté par le virus msntester.com,page de démarrage lo.st,pubs intempestives et pc qui "mouline" en permanence et tous mes contacts importunés,je n'arrive pas à m'en débarrasser malgré les conseils trouvés sur votre site,il faut dire que je ne suis pas trés calée en informatique,pouvez vous m'aider?? Merci
Configuration: Windows Vista Internet Explorer 8.0

17 réponses

Résumé de la discussion

Infection par msntester.com et une page de démarrage lo.st accompagnées de pub intempestives et d'un ralenti système sur Windows Vista avec Internet Explorer 8, affectant l'expérience et les contacts. Les données révèlent de multiples éléments suspectés: des BHOs et modules tiers (Winamp Toolbar, SkypeIEPlugin, Google Toolbar, Spybot components) et des entrées de démarrage qui persistent après redémarrage et nécessitent une suppression. Des analyses avec HijackThis et des nettoyages manual ou via outils antivirus/anti-malware peuvent être nécessaires; vérifier aussi les paramètres de navigateur et réinitialiser la page d'accueil et le moteur de recherche. D'autres éléments techniques, comme des tâches planifiées ou des services associés, peuvent aussi nécessiter une remise à zéro du système pour éviter une réinfection.

Bobot (l’IA à votre service)
  1. Modérateur
    A ton service.
    Bonne continuation.
    Sois vigilante par la suite.
    Crapoulou.
    0
    1. Modérateur
      Oui => Poubelle ! :D
      0
      1. un énorme merci pour m'avoir tirée d'affaire,tout est rentré dans l'ordre et grâce à tes conseils avisés mon ordi est "blindé" désormais je peux enfin aller me coucher,bonne continuation et encore mille mercis!!!
        0
    2. Modérateur
      Supprime alors Toolcleaner et son rapport que tu m'as envoyé.
      C'est tout bon :D
      0
      1. qu'est ce que je fais de AD R exe,OTM exe,RSIT exe ,ToolBarSD exe?je les supprime?
        0
    3. Modérateur
      - Tu as Windows Update quelque part ?
      - As-tu bien supprimé l'intégralité de ce que Toolscleaner a trouvé en cliquant sur "Suppression" ?
      0
      1. oui j ai window update,il y avait une mise à jour à faire elle est en cours ,et oui j ai bien supprimé ce que toolscleaner a trouvé
        0
    4. les mises à jours se font toutes seules non?
      0
      1. Modérateur
        Oui, c'est bon signe.
        Tu peux désormais la changer :
        (Clic droit sur l'icône d'Internet Explorer > Propriétés > Page de démarrage).

        **********

        Relance Hijackthis par clic droit, ‘Exécuter en tant qu’administrateur’.
        Clic sur "Do a system scan only".
        Coche ces lignes :
         R3 - Default URLSearchHook is missing
         O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
         O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
         O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
         O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
         O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
         O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
         O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
         O4 - Global Startup: Bluetooth Manager.lnk = ?  
         O8 - Extra context menu item: &Winamp Toolbar Search - C:\ProgramData\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
         O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
        

        Clique ensuite sur "Fix checked".
        Ferme Hijackthis.

        *********

        Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

        Télécharge toolscleaner sur ton Bureau
        = = = =>>> En cliquant ici <<<= = = =
        * Clique droit sur ToolsCleaner2.exe, sélectionne « Exécuter en tant qu’administrateur » et laisse le travailler sans rien toucher !
        * Clique sur Recherche et laisse le scan se terminer.
        * Clique sur Suppression pour finaliser.
        * Tu peux, si tu le souhaites, te servir des Options facultatives.
        * Clique sur Quitter, pour que le rapport puisse se créer.
        * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse.

        **********

        Supprime manuellement ces dossiers et fichier s'ils sont présents après le passage de Toolscleaner.
        C:\MSNCleaner
        C:\_OTM
        C:\resultat.txt

        *********

        Tu peux garder Malwarebytes anti malware en tant qu’anti malware, il est très efficace. (Même s’il ne résout pas tous les problèmes, bien entendu … !)
        Par contre, il n’a pas de scan résident en mode gratuit ! Il faut donc pour l’utiliser le lancer, faire les mises à jour et faire un scan complet après.

        ***********

        Pour information, Antivir d’Avira est meilleur qu’Avast ou autre antivirus gratuit.
        Si ça t’intéresse, désinstalle bien le tien et installe Antivir.
        Tout est expliqué sur ce lien, du téléchargement à la configuration.
        Autre lien utile : ICI

        ************

        Installe un pare feu car celui de Windows n’est pas suffisant.
        ZoneAlarm :
        = = = = >>> En cliquant ici <<< = = = =
        Un tutorial pour le configurer
        = = = = >>> En cliquant ici <<< = = = =

        ************

        Installe le Service Pack 2 de Vista (Windows Update).

        *************

        Je vois que tu as GoogleToolbar et Winamp Toolbar.
        Elles ne sont pas infectieuses à proprement dit mais :
        Je te déconseille d’installer des toolbars (barres d’outils sur ton navigateur).
        Regarde cet article qui explique pourquoi les toolbars, c’est pas obligatoire :
        https://forum.malekal.com/viewtopic.php?f=45&t=6173
        Merci à Malekal pour cet article.
        Si tu lis bien, tu verras que souvent elles sont infectieuses car elles t’espionnent sur le net …

        **********

        * Télécharge Ccleaner Slim :
        = = = = >>> En cliquant ici <<< = = = =

        * Installe le.
        * Choisis l’onglet Nettoyeur

        Quitte ton navigateur Internet avant de le lancer, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage" quand il aura terminé le scan cliques en bas à droite sur "lancer le nettoyage" et accepte par oui.
        Attention, il risque de vider ta corbeille : si tu veux récupérer des fichiers effacés par erreur, mieux vaut le faire maintenant.

        * Choisis l’onglet Registre

        - Clique sur Chercher des erreurs
        - Une fois la recherche terminée, clic sur Réparer les erreurs sélectionnées (par défaut, tout est sélectionné, laisse comme ça)
        - Au message Voulez-vous sauvegarder les changements faits dans le registre, réponds Oui et enregistre le fichier au format « .reg » en le nommant par la date par exemple en le mettant sur le bureau. Puis continue.
        - A la fenêtre qui s’ouvre ensuite, clique sur Corriger toutes les erreurs sélectionnées puis OK
        - Recommence jusqu’à ce qu’aucune erreur n’apparaisse (ou une seule récurrente).
        - Ferme Ccleaner.

        * Tutoriel en images ICI si besoin.

        Note : La sauvegarde utilisée permet de remettre tel que la base était avant la manipulation au cas où il y aurait des soucis mais cela ne m’est jamais arrivé ! Il vaut mieux prendre des précautions, c’est tout. ;-)
        0
        1. Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]

          --> Recherche:

          C:\TB.txt: trouvé !
          C:\Toolbar SD: trouvé !
          C:\Rsit: trouvé !
          C:\Program Files\Ad-remover: trouvé !
          C:\Program Files\Trend Micro\HijackThis: trouvé !
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
          C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Ad-remover: trouvé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ad-remover: trouvé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
          C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
          C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\Ad-remover: trouvé !
          C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
          C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Ad-remover: trouvé !
          C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
          C:\Users\julien\Desktop\HijackThis.lnk: trouvé !
          C:\Users\julien\Desktop\Ad-remover.lnk: trouvé !
          C:\Users\thomas\Desktop\HijackThis.lnk: trouvé !
          C:\Users\thomas\Desktop\Ad-remover.lnk: trouvé !
          C:\Users\Véro\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: trouvé !
          C:\Users\Véro\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
          C:\Users\Véro\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes\Ad-remover: trouvé !
          C:\Users\Véro\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ad-remover: trouvé !
          C:\Users\Véro\Desktop\HijackThis.lnk: trouvé !
          C:\Users\Véro\Desktop\Ad-remover.lnk: trouvé !
          C:\Users\Véro\Documents\HJTInstall.exe: trouvé !
          C:\Users\Véro\Documents\Ad-R.exe: trouvé !
          C:\Users\Véro\Documents\ToolBarSD.exe: trouvé !
          C:\Users\Véro\Documents\Rsit.exe: trouvé !

          Corbeille vidée!
          Fichiers temporaires nettoyés !
          0
        2. Donc dans l'ordre je t ai envoyé le rapport TCleaner.txt j ai supprimé manuellement les trois lignes indiquées,j ai viré avast et je télécharge antivir d avira,j ai supprimé googletoolbar et winanptoolbar,je vais installer le pare feu conseillé,pour le Service pack 2 de vista je le trouve ou?
          0
      2. Modérateur
        Tu peux supprimer OAD et poster un nouveau rapport RSIT.
        Comment va le PC ??
        0
        1. Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 23:31:25, on 31/05/2009
          Platform: Windows Vista SP1 (WinNT 6.00.1905)
          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
          Boot mode: Normal

          Running processes:
          C:\Windows\system32\taskeng.exe
          C:\Windows\system32\Dwm.exe
          C:\Windows\Explorer.EXE
          C:\Program Files\Windows Defender\MSASCui.exe
          C:\hp\support\hpsysdrv.exe
          C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
          C:\Windows\RtHDVCpl.exe
          C:\Program Files\Winamp\winampa.exe
          C:\Program Files\Alwil Software\Avast4\ashDisp.exe
          C:\Windows\System32\hkcmd.exe
          C:\Windows\System32\igfxpers.exe
          C:\Windows\vVX3000.exe
          C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
          C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
          C:\Program Files\Windows Live\Family Safety\fsui.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\Program Files\Windows Sidebar\sidebar.exe
          C:\Windows\system32\igfxsrvc.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
          C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
          C:\Windows\system32\wbem\unsecapp.exe
          C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
          C:\Program Files\Google\Google Toolbar\GoogleToolbarUser.exe
          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
          C:\Windows\system32\Macromed\Flash\FlashUtil10b.exe
          C:\Windows\system32\conime.exe
          C:\Windows\system32\taskeng.exe
          C:\Users\Véro\Documents\RSIT.exe
          C:\Program Files\Trend Micro\HijackThis\Véro.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          R3 - Default URLSearchHook is missing
          O1 - Hosts: ::1 localhost
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
          O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
          O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
          O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
          O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
          O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
          O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
          O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
          O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
          O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
          O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
          O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
          O4 - HKLM\..\Run: [VX3000] C:\Windows\vVX3000.exe
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
          O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
          O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
          O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [Orb] "C:\Program Files\Winamp Remote\bin\OrbTray.exe" /background
          O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
          O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
          O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
          O4 - Global Startup: Bluetooth Manager.lnk = ?
          O8 - Extra context menu item: &Winamp Toolbar Search - C:\ProgramData\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
          O8 - Extra context menu item: Translate with &Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
          O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
          O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
          O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
          O13 - Gopher Prefix:
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
          O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
          O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
          O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
          O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
          O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
          O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
          0
      3. Modérateur
        Télécharge OAD sur ton bureau :
        = = = = =>>> En cliquant ici <<<= = = = =

        * Clique droit sur le fichier OAD.exe et sur Propriétés, dans l'onglet Compatibilité, Cadre "Niveau de privilège" il faut cocher "Exécuter ce programme en tant qu'administrateur".
        * Double clique sur le OAD pour le lancer.
        * Tape ceci dans la fenêtre qui s’ouvre

        quad
        

        * Type de recherche : sélectionne l'option 6 puis valide [Entrée].

        OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il ait terminé.
        Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé. (résultat.txt).

        * Fais un copier / coller de ce rapport dans ton prochain message.

        Note :
        Suivant la taille des disques durs cette recherche peut prendre plusieurs minutes. Sois patient(e) !
        0
        1. 31/05/2009 ---- 23:24:50,66

          ----------------------------------
          §§§§§§ [quad] §§§§§§
          ----------------------------------
          [X] Registre

          -------------- [ ] rapide
          -- Fichier --- [ ] disque systeme
          ------------- [X] complete

          ********************
          [Registre]
          ********************

          [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Components\4F33FB1578E100649B629029A307DFB1]
          "Quad.inf"=hex(7):77,5f,31,5e,56,57,21,21,21,21,21,21,21,21,21,4d,4b,4b,53,6b,\

          [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Components\613B99D5CFD7FCB4793B500086BB4113]
          "{51BF33F4-1E87-4600-B926-09923A70FD1B},Quad.inf"=hex(7):77,5f,31,5e,56,57,21,\

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectDraw\Compatibility\Rogue Squadron]

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectDraw\Compatibility\Rogue Squadron]
          "Name"="ROGUE SQUADRON.EXE"

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
          "C:\\Program Files\\Common Files\\Microsoft Shared\\THEMES12\\QUAD\\"=""

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4EB0A34D63E668B4FA1E24B45DC3DB0A]
          "00002119F20000000000000000F01FEC"="C:\\Program Files\\Common Files\\Microsoft Shared\\THEMES12\\QUAD\\QUAD.INF"

          *******************
          [Fichier]
          *******************

          c:\Program Files\Common Files\microsoft shared\THEMES12\QUAD
          c:\Program Files\Common Files\microsoft shared\THEMES12\QUAD\QUAD.ELM
          c:\Program Files\Common Files\microsoft shared\THEMES12\QUAD\QUAD.INF

          *********************
          [Même date]
          *********************

          [26/10/2006 ] ---> C:\Windows\system32\FM20ENU.DLL
          [26/10/2006 ] ---> C:\Windows\system32\FM20FRA.DLL
          [R‚pertoire ] --- REP ---> C:\Program Files\Files

          Outil Aide Diagnostic By !aur3n7 Version 1.1
          ----------------------------------
          §§§§§ Fin Rapport §§§§§
          ----------------------------------
          0
      4. Modérateur
        /!\ Procédure réservée à lululatortue. Ne tentez pas de la reproduire si vous avez un problème similaire sous peine de planter votre machine /!\
        Télécharge OTM (de Old_Timer) sur ton Bureau.
        = = = = >>> En cliquant ici <<< = = = =
        Une fois installé sur le bureau, clique droit sur OTMoveIt.exe puis ‘Exécuter en tant qu’administrateur’pour le lancer.
        Assure toi que la case Unregister Dll’s and Ocx’s soit bien cochée
        Copie la liste qui se trouve en gras ci-dessous, et colle-la dans le cadre de gauche de OTMoveIt :
        Paste Instructions for Items to be moved.

        :Processes
        explorer.exe

        :Files
        C:\Program Files\QUAD Utilities

        :reg
        [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{07B18EA1-A523-4961-B6BB-170DE4475CCA}]

        :Commands
        [purity]
        [emptytemp]
        [Reboot]


        Clique sur MoveIt! pour lancer la suppression.
        Après avoir fait Moveit!, une fenêtre s'affiche :
        "The system requires a reboot to finish removing files. Do you want to reboot now ?"
        Réponds Yes.
        Le résultat apparaîtra dans le cadre "Results".
        Clique sur Exit pour fermer.
        Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
        0
        1. ========= PROCESSES ==========
          Process explorer.exe killed successfully.
          ========== FILES ==========
          C:\Program Files\QUAD Utilities\QUAD Registry Cleaner moved successfully.
          C:\Program Files\QUAD Utilities moved successfully.
          ========== REGISTRY ==========
          Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{07B18EA1-A523-4961-B6BB-170DE4475CCA}\\ deleted successfully.
          ========== COMMANDS ==========
          File delete failed. C:\Users\VRO~1\AppData\Local\Temp\~DF350A.tmp scheduled to be deleted on reboot.
          File delete failed. C:\Users\VRO~1\AppData\Local\Temp\~DF3514.tmp scheduled to be deleted on reboot.
          File delete failed. C:\Users\VRO~1\AppData\Local\Temp\~DF3570.tmp scheduled to be deleted on reboot.
          File delete failed. C:\Users\VRO~1\AppData\Local\Temp\~DF357A.tmp scheduled to be deleted on reboot.
          File delete failed. C:\Users\VRO~1\AppData\Local\Temp\~DF35B5.tmp scheduled to be deleted on reboot.
          File delete failed. C:\Users\VRO~1\AppData\Local\Temp\~DF35BF.tmp scheduled to be deleted on reboot.
          User's Temp folder emptied.
          User's Internet Explorer cache folder emptied.
          File delete failed. C:\Windows\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
          Windows Temp folder emptied.
          Temp folders emptied.

          OTM by OldTimer - Version 2.1.0.0 log created on 05312009_230408

          Files moved on Reboot...
          File C:\Users\VRO~1\AppData\Local\Temp\~DF350A.tmp not found!
          File C:\Users\VRO~1\AppData\Local\Temp\~DF3514.tmp not found!
          File C:\Users\VRO~1\AppData\Local\Temp\~DF3570.tmp not found!
          File C:\Users\VRO~1\AppData\Local\Temp\~DF357A.tmp not found!
          File C:\Users\VRO~1\AppData\Local\Temp\~DF35B5.tmp not found!
          File C:\Users\VRO~1\AppData\Local\Temp\~DF35BF.tmp not found!
          File move failed. C:\Windows\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.

          Registry entries deleted on Reboot...
          0
      5. Modérateur
        Ok, CD de quoi stp ?
        Gravé ?
        Jeu ?
        0
        1. jeu Praetorians j ai retiré le cd du lecteur
          0
      6. Modérateur
        Ton lecteur E correspond à quoi ? CD ou clé USB ?
        0
        1. CD
          0
      7. Modérateur
        - Suis cette procédure pour supprimer toutes les traces de Norton :
        = = = =>>> En cliquant ici <<<= = = =
        Tu ne fais bien entendu pas l'étape 3 de la réinstallation.

        - Désinstalle QUAD Utilities

        - Quel est ton lecteur E ?
        0
        1. j'ai désinstallé norton comme tu me l as demandé,que veux tu dire par quel est ton lecteur E ?
          0
      8. Modérateur
        C'est ce qu'on appelle faire du ménage.
        Evite ces trois sites :
        MyWebSearch
        FunWebProducts
        Eorezo.


        Pour une analyse en profondeur :

        Télécharge Random’s System Information Tool (RSIT) de random/random et enregistre l’exécutable sur le Bureau.
        = = = = >>> En cliquant ici <<< = = = =

        * Clique droit sur RSIT.exe puis sélectionne ‘Exécuter en tant qu’administrateur’ pour le lancer.
        * Une première fenêtre s’ouvre, clique alors sur Continue (Disclaimer).
        * Si la dernière version de HijackThis n’est pas détectée sur ton PC, RSIT le téléchargera et te demandera d’accepter la licence.
        * Lorsque l’analyse sera terminée, deux fichiers texte s’ouvriront (probablement avec le bloc-notes).
        * Poste le contenu de log.txt.
        0
        1. Logfile of random's system information tool 1.06 (written by random/random)
          Run by Véro at 2009-05-31 20:00:53
          Microsoft® Windows Vista™ Édition Familiale Basique Service Pack 1
          System drive C: has 97 GB (67%) free of 145 GB
          Total RAM: 1015 MB (19% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 20:01:18, on 31/05/2009
          Platform: Windows Vista SP1 (WinNT 6.00.1905)
          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
          Boot mode: Normal

          Running processes:
          C:\Windows\system32\Dwm.exe
          C:\Windows\system32\taskeng.exe
          C:\Windows\Explorer.EXE
          C:\Program Files\Windows Defender\MSASCui.exe
          C:\hp\support\hpsysdrv.exe
          C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
          C:\Windows\RtHDVCpl.exe
          C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
          C:\Program Files\Winamp\winampa.exe
          C:\Program Files\Alwil Software\Avast4\ashDisp.exe
          C:\Windows\System32\hkcmd.exe
          C:\Windows\System32\igfxpers.exe
          C:\Windows\vVX3000.exe
          C:\Windows\system32\igfxsrvc.exe
          C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
          C:\Program Files\Windows Live\Family Safety\fsui.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\Program Files\Windows Sidebar\sidebar.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
          C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
          C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
          C:\Windows\system32\wbem\unsecapp.exe
          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
          C:\Program Files\Google\Google Toolbar\GoogleToolbarUser.exe
          C:\Windows\system32\Macromed\Flash\FlashUtil10b.exe
          C:\Users\Véro\Documents\RSIT.exe
          C:\Program Files\Trend Micro\HijackThis\Véro.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          R3 - Default URLSearchHook is missing
          O1 - Hosts: ::1 localhost
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - (no file)
          O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
          O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
          O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
          O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
          O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
          O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
          O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
          O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
          O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
          O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
          O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
          O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
          O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
          O4 - HKLM\..\Run: [VX3000] C:\Windows\vVX3000.exe
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
          O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
          O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
          O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [Orb] "C:\Program Files\Winamp Remote\bin\OrbTray.exe" /background
          O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
          O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
          O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
          O4 - Global Startup: Bluetooth Manager.lnk = ?
          O8 - Extra context menu item: &Winamp Toolbar Search - C:\ProgramData\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
          O8 - Extra context menu item: Translate with &Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
          O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
          O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
          O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
          O13 - Gopher Prefix:
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
          O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
          O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
          O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
          O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
          O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
          O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
          O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
          O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
          O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
          O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
          0
      9. Modérateur
        Ton rapport hijackthis est un ancien rapport.
        Pas grave pour le moment.

        Désactive l’UAC (User Account Control) le temps de la désinfection.
        Démarrer > Panneau de configuration > Comptes d’utilisateurs > Désactiver le contrôle des comptes d’utilisateur.
        (Manipulation inverse pour le remettre en fin de désinfection).
        (Cela va permettre aux outils de désinfection de travailler correctement).

        *********

        Télécharges Ad-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
        = = = =>>> En cliquant ici <<<= = = =

        /!\ Déconnectes toi et fermes toutes applications en cours, désactive ton antivirus le temps de la manipulation/!\

        * Double clique sur le programme d'installation, et installe le dans son emplacement par défaut. (C:\Program files)
        * Clique droit sur l'icône Ad-remover située sur ton bureau puis sélectionne "Exécuter en tant qu’administrateur".
        * Au menu principal choisi l'option "L" et tape ensuite [Entrée]
        * Poste le rapport qui apparaît à la fin.

        (Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)
        (CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

        Note :

        "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        0
        1. ======= RAPPORT D'AD-REMOVER 1.1.4.5 | UNIQUEMENT XP/VISTA =======
          .
          Mit à jour part C_XX le 31/05/2009 à 18:30
          Contact: AdRemover.contact@gmail.com
          Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
          .
          Lancé à: 19:27:38, 31/05/2009 | Mode Normal | Option: CLEAN
          Exécuté de: C:\Program Files\Ad-remover\
          Système d'exploitation: Microsoft® ™ Home Basic Service Pack 1 v6.0.6001
          Nom du PC: PC-DE-VRO
          .
          Administrateur: Administrateur *Desactive*
          N'est pas administrateur: Invité *Desactive*
          N'est pas administrateur: julien
          N'est pas administrateur: thomas
          Administrateur: Véro
          .
          ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
          .
          .
          HKCR\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
          HKCR\AppID\EoRezoBHO.DLL
          HKCR\EoRezoBHO.EoBho
          HKCR\EoRezoBHO.EoBho.1
          HKCR\Typelib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
          HKCU\Software\AppDataLow\Software\MyWebSearch
          HKCU\Software\EoRezo
          HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
          HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
          HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
          HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8}
          HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9FF05104-B030-46FC-94B8-81276E4E27DF}
          HKLM\Software\EoRezo
          HKLM\Software\Microsoft\Code Store Database\Distribution Units\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
          HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
          HKU\S-1-5-21-321670331-1594874431-684304256-1000\Software\Appdatalow\Software\Fun Web Products
          HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
          HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Softwarehelper
          .
          C:\Users\VRO~1\AppData\Roaming\EoRezo\cache
          C:\Users\VRO~1\AppData\Roaming\EoRezo\cmhost.cyp
          C:\Users\VRO~1\AppData\Roaming\EoRezo\ConfMedia.cyp
          C:\Users\VRO~1\AppData\Roaming\EoRezo\db
          C:\Users\VRO~1\AppData\Roaming\EoRezo\eoDesktop
          C:\Users\VRO~1\AppData\Roaming\EoRezo\eoStats
          C:\Users\VRO~1\AppData\Roaming\EoRezo\host.cyp
          C:\Users\VRO~1\AppData\Roaming\EoRezo\SoftwareUpdate
          C:\Users\VRO~1\AppData\Roaming\EoRezo\user.cyp
          C:\Users\VRO~1\AppData\Roaming\EoRezo\eoDesktop\config.xml
          C:\Users\VRO~1\AppData\Roaming\EoRezo\eoDesktop\eoDesktop.html
          C:\Users\VRO~1\AppData\Roaming\EoRezo\eoDesktop\userConfig.xml
          C:\Users\VRO~1\AppData\Roaming\EoRezo\eoStats\eoStats.txt
          C:\Users\VRO~1\AppData\Roaming\EoRezo\SoftwareUpdate\Download
          C:\Users\VRO~1\AppData\Roaming\EoRezo\SoftwareUpdate\help_config.cyp
          C:\Users\VRO~1\AppData\Roaming\EoRezo\SoftwareUpdate\Software
          C:\Users\VRO~1\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdate.exe
          C:\Users\VRO~1\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
          C:\Users\VRO~1\AppData\Roaming\EoRezo\SoftwareUpdate\unins000.dat
          C:\Users\VRO~1\AppData\Roaming\EoRezo\SoftwareUpdate\unins000.exe
          C:\Users\VRO~1\AppData\Roaming\EoRezo\SoftwareUpdate\user_config.cyp
          C:\Users\VRO~1\AppData\Roaming\EoRezo\SoftwareUpdate\user_profil.cyp
          C:\Users\VRO~1\AppData\Roaming\EoRezo
          C:\Users\V‚ro\AppData\LocalLow\FunWebProducts\Installr
          C:\Users\V‚ro\AppData\LocalLow\FunWebProducts\ScreenSaver
          C:\Users\V‚ro\AppData\LocalLow\FunWebProducts\Shared
          C:\Users\V‚ro\AppData\LocalLow\FunWebProducts\Installr\Cache
          C:\Users\V‚ro\AppData\LocalLow\FunWebProducts\Installr\Cache\files.ini
          C:\Users\V‚ro\AppData\LocalLow\FunWebProducts\ScreenSaver\Cache
          C:\Users\V‚ro\AppData\LocalLow\FunWebProducts\ScreenSaver\Images
          C:\Users\V‚ro\AppData\LocalLow\FunWebProducts\ScreenSaver\Cache\00F70FBD.jpg
          C:\Users\V‚ro\AppData\LocalLow\FunWebProducts\ScreenSaver\Cache\files.ini
          C:\Users\V‚ro\AppData\LocalLow\FunWebProducts\ScreenSaver\Images\00F70E08.urr
          C:\Users\V‚ro\AppData\LocalLow\FunWebProducts\ScreenSaver\Images\00F721E6.dat
          C:\Users\V‚ro\AppData\LocalLow\FunWebProducts\ScreenSaver\Images\01024290.urr
          C:\Users\V‚ro\AppData\LocalLow\FunWebProducts\ScreenSaver\Images\02E5508E.dat
          C:\Users\V‚ro\AppData\LocalLow\FunWebProducts\ScreenSaver\Images\02E5D8B1.dat
          C:\Users\V‚ro\AppData\LocalLow\FunWebProducts\ScreenSaver\Images\02E6AD0F.dat
          C:\Users\V‚ro\AppData\LocalLow\FunWebProducts\ScreenSaver\Images\02E77AC9.dat
          C:\Users\V‚ro\AppData\LocalLow\FunWebProducts\ScreenSaver\Images\wrkparam.lst
          C:\Users\V‚ro\AppData\LocalLow\FunWebProducts\Shared\00FD1CD7.dat
          C:\Users\V‚ro\AppData\LocalLow\FunWebProducts\Shared\Cache
          C:\Users\V‚ro\AppData\LocalLow\FunWebProducts\Shared\Cache\AvatarSmallBtn.html
          C:\Users\V‚ro\AppData\LocalLow\FunWebProducts\Shared\Cache\CursorManiaBtn.html
          C:\Users\V‚ro\AppData\LocalLow\FunWebProducts\Shared\Cache\FunBuddyIconBtn.html
          C:\Users\V‚ro\AppData\LocalLow\FunWebProducts\Shared\Cache\MailStampBtn.html
          C:\Users\V‚ro\AppData\LocalLow\FunWebProducts\Shared\Cache\MyFunCardsIMBtn.html
          C:\Users\V‚ro\AppData\LocalLow\FunWebProducts\Shared\Cache\MyStationeryBtn.html
          C:\Users\V‚ro\AppData\LocalLow\FunWebProducts\Shared\Cache\SmileyCentralBtn.html
          C:\Users\V‚ro\AppData\LocalLow\FunWebProducts
          C:\Users\V‚ro\AppData\LocalLow\MyWebSearch\bar
          C:\Users\V‚ro\AppData\LocalLow\MyWebSearch\bar\Cache
          C:\Users\V‚ro\AppData\LocalLow\MyWebSearch\bar\History
          C:\Users\V‚ro\AppData\LocalLow\MyWebSearch\bar\Settings
          C:\Users\V‚ro\AppData\LocalLow\MyWebSearch\bar\Cache\0092DF3A
          C:\Users\V‚ro\AppData\LocalLow\MyWebSearch\bar\Cache\00FC32C7
          C:\Users\V‚ro\AppData\LocalLow\MyWebSearch\bar\Cache\010194C4.bin
          C:\Users\V‚ro\AppData\LocalLow\MyWebSearch\bar\Cache\01019DC9.bin
          C:\Users\V‚ro\AppData\LocalLow\MyWebSearch\bar\Cache\01019F5F.bin
          C:\Users\V‚ro\AppData\LocalLow\MyWebSearch\bar\Cache\0101A123.bin
          C:\Users\V‚ro\AppData\LocalLow\MyWebSearch\bar\Cache\0101A2A9.bin
          C:\Users\V‚ro\AppData\LocalLow\MyWebSearch\bar\Cache\0101A49D
          C:\Users\V‚ro\AppData\LocalLow\MyWebSearch\bar\Cache\0101F50D.bin
          C:\Users\V‚ro\AppData\LocalLow\MyWebSearch\bar\Cache\0101F70F.bin
          C:\Users\V‚ro\AppData\LocalLow\MyWebSearch\bar\Cache\0101F931.bin
          C:\Users\V‚ro\AppData\LocalLow\MyWebSearch\bar\Cache\0101FC0F.bin
          C:\Users\V‚ro\AppData\LocalLow\MyWebSearch\bar\Cache\017639DB.bin
          C:\Users\V‚ro\AppData\LocalLow\MyWebSearch\bar\Cache\01763CC8.bin
          C:\Users\V‚ro\AppData\LocalLow\MyWebSearch\bar\Cache\01763EFA.bin
          C:\Users\V‚ro\AppData\LocalLow\MyWebSearch\bar\Cache\01BB3F88
          C:\Users\V‚ro\AppData\LocalLow\MyWebSearch\bar\Cache\021D73E2
          C:\Users\V‚ro\AppData\LocalLow\MyWebSearch\bar\Cache\029A3D4B
          C:\Users\V‚ro\AppData\LocalLow\MyWebSearch\bar\Cache\files.ini
          C:\Users\V‚ro\AppData\LocalLow\MyWebSearch\bar\History\search2
          C:\Users\V‚ro\AppData\LocalLow\MyWebSearch\bar\Settings\prevcfg2.htm
          C:\Users\V‚ro\AppData\LocalLow\MyWebSearch\bar\Settings\setting2.htm
          C:\Users\V‚ro\AppData\LocalLow\MyWebSearch\bar\Settings\settings.dat
          C:\Users\V‚ro\AppData\LocalLow\MyWebSearch
          C:\Windows\Downloaded Program Files\f3initialsetup1.0.1.0.inf
          C:\Users\julien\AppData\Roaming\Eorezo\ConfMedia.cyp
          C:\Users\julien\AppData\Roaming\Eorezo\db
          C:\Users\julien\AppData\Roaming\Eorezo\eoDesktop
          C:\Users\julien\AppData\Roaming\Eorezo\eoStats
          C:\Users\julien\AppData\Roaming\Eorezo\host.cyp
          C:\Users\julien\AppData\Roaming\Eorezo\user.cyp
          C:\Users\julien\AppData\Roaming\Eorezo\eoDesktop\config.xml
          C:\Users\julien\AppData\Roaming\Eorezo\eoDesktop\eoDesktop.html
          C:\Users\julien\AppData\Roaming\Eorezo\eoDesktop\userConfig.xml
          C:\Users\julien\AppData\Roaming\Eorezo\eoStats\eoStats.txt
          C:\Users\julien\AppData\Roaming\Eorezo
          C:\Users\thomas\AppData\Roaming\Eorezo\ConfMedia.cyp
          C:\Users\thomas\AppData\Roaming\Eorezo\db
          C:\Users\thomas\AppData\Roaming\Eorezo\eoDesktop
          C:\Users\thomas\AppData\Roaming\Eorezo\host.cyp
          C:\Users\thomas\AppData\Roaming\Eorezo\user.cyp
          C:\Users\thomas\AppData\Roaming\Eorezo\eoDesktop\config.xml
          C:\Users\thomas\AppData\Roaming\Eorezo\eoDesktop\eoDesktop.html
          C:\Users\thomas\AppData\Roaming\Eorezo\eoDesktop\userConfig.xml
          C:\Users\thomas\AppData\Roaming\Eorezo
          C:\Program Files\MSN Messenger\msimg32.dll
          C:\Windows\Prefetch\SOFTWAREUPDATEHP.EXE-E0979384.pf
          C:\Users\VRO~1\AppData\Roaming\MICROS~1\Windows\Cookies\v‚ro@ads.eorezo[2].txt
          C:\Users\VRO~1\AppData\Roaming\MICROS~1\Windows\Cookies\v‚ro@dl.eorezo[1].txt
          C:\Users\VRO~1\AppData\Roaming\MICROS~1\Windows\Cookies\v‚ro@eorezo[2].txt
          C:\Users\VRO~1\AppData\Roaming\MICROS~1\Windows\Cookies\v‚ro@mir1.eorezo[1].txt
          C:\Users\VRO~1\AppData\Roaming\MICROS~1\Windows\Cookies\Low\v‚ro@mir1.eorezo[1].txt
          C:\Users\julien\AppData\Roaming\Microsoft\Windows\Cookies\julien@eorezo[1].txt
          C:\Users\julien\AppData\Roaming\Microsoft\Windows\Cookies\Low\julien@eorezo[1].txt
          C:\Users\thomas\AppData\Roaming\Microsoft\Windows\Cookies\thomas@eorezo[1].txt

          (!) -- Fichiers temporaires supprimés.

          .
          ============== Scan additionnel ==============
          .
          .
          .

          * Internet Explorer Version 8.0.6001.18702 *

          [HKEY_CURRENT_USER\..\Internet Explorer\Main]

          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
          Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
          Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

          [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Search bar: hxxp://search.msn.com/spbasic.htm
          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Start Page: hxxp://fr.msn.com/

          [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

          Tabs: res://ieframe.dll/tabswelcome.htm

          ============== Suspect (Cracks, Serials ... ) ==============

          .

          +---------------------------------------------------------------------------+

          10083 Octet(s) - C:\Ad-Report-CLEAN.log

          18 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
          39 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE

          Fin à: 19:43:29 | 31/05/2009
          .
          ============== E.O.F ==============
          .
          0
      10. Modérateur
        Je te déconseille d’installer des toolbars (barres d’outils sur ton navigateur).
        Regarde cet article qui explique pourquoi les toolbars, c’est pas obligatoire :
        https://forum.malekal.com/viewtopic.php?f=45&t=6173
        Merci à Malekal pour cet article.
        Si tu lis bien, tu verras que souvent elles sont infectieuses car elles t’espionnent sur le net …
        Tu avais la toolbar MyWebSearch.

        ********

        Nettoyage avec ToolBar S&D :

        !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipulation !!

        Relance Toolbar-S&D en cliquant droit sur le raccourci puis en sélectionnant ‘Exécuter en tant qu’administrateur’.
        * Tape l’option 2 (Nettoyage) puis tapes sur Entrée.
        Notes :
        Ne touche à rien lors de la suppression !
        Un rapport sera généré à la fin du processus : postes son contenu dans ta prochaine réponse
        accompagné d’un nouveau rapport Hijackthis pour analyse ...
        0
        1. ToolBar S&D 1.2.8 XP/Vista

          Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
          X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 3.00GHz )
          BIOS : v5.08
          USER : Véro ( Not Administrator ! )
          BOOT : Normal boot
          Antivirus : avast! antivirus 4.8.1229 [VPS 081122-0] 4.8.1229 (Activated)
          C:\ (Local Disk) - NTFS - Total:141 Go (Free:94 Go)
          D:\ (Local Disk) - NTFS - Total:7 Go (Free:1 Go)
          E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)

          "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
          Option : [2] ( 31/05/2009|19:07 )

          [ UAC => 1 ]

          -----------\\ SUPPRESSION

          Supprime! - C:\Program Files\FunWebProducts\ScreenSaver
          Supprime! - C:\Program Files\FunWebProducts\Shared
          Supprime! - C:\Program Files\MyWebSearch\bar
          Supprime! - C:\Program Files\MyWebSearch\SrchAstt
          Supprime! - C:\Windows\System32\f3PSSavr.scr
          Supprime! - C:\Program Files\MSN Messenger\riched20.dll
          Supprime! - C:\Program Files\FunWebProducts
          Supprime! - C:\Program Files\MyWebSearch

          -----------\\ Recherche de Fichiers / Dossiers ...

          -----------\\ [..\Internet Explorer\Main]

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
          "Start Page"="http://y.lo.st"
          "Local Page"="C:\\Windows\\system32\\blank.htm"
          "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Url"="https://www.msn.com/fr-fr/actualite/"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
          "Start Page"="https://www.msn.com/fr-fr/"
          "Default_Page_URL"="https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF"
          "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Local Page"="C:\\Windows\\System32\\blank.htm"

          --------------------\\ Recherche d'autres infections

          Aucune autre infection trouvée !

          [ UAC => 1 ]

          1 - "C:\ToolBar SD\TB_1.txt" - 31/05/2009|13:45 - Option : [1]
          2 - "C:\ToolBar SD\TB_2.txt" - 31/05/2009|19:09 - Option : [2]

          -----------\\ Fin du rapport a 19:09:07,51

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 20:47:54, on 30/05/2009
          Platform: Windows Vista SP1 (WinNT 6.00.1905)
          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
          Boot mode: Normal

          Running processes:
          C:\Windows\system32\Dwm.exe
          C:\Windows\system32\taskeng.exe
          C:\Windows\Explorer.EXE
          C:\Users\Véro\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
          C:\Program Files\Windows Defender\MSASCui.exe
          C:\hp\support\hpsysdrv.exe
          C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
          C:\Windows\RtHDVCpl.exe
          C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
          C:\Program Files\Winamp\winampa.exe
          C:\Program Files\Alwil Software\Avast4\ashDisp.exe
          C:\Windows\System32\hkcmd.exe
          C:\Windows\System32\igfxpers.exe
          C:\Windows\vVX3000.exe
          C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
          C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
          C:\Program Files\Windows Live\Family Safety\fsui.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\Program Files\EoRezo\EoEngine.exe
          C:\Program Files\Windows Sidebar\sidebar.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Program Files\Skype\Phone\Skype.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
          C:\Windows\system32\igfxsrvc.exe
          C:\Windows\system32\wbem\unsecapp.exe
          C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
          C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
          C:\Program Files\Skype\Plugin Manager\skypePM.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://y.lo.st
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://y.lo.st
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          O1 - Hosts: ::1 localhost
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
          O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
          O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
          O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
          O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
          O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
          O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
          O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
          O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
          O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
          O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
          O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
          O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
          O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
          O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
          O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
          O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
          O4 - HKLM\..\Run: [VX3000] C:\Windows\vVX3000.exe
          O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=0
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
          O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
          O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
          O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
          O4 - HKLM\..\RunOnce: [SoftwareHelper] C:\Users\Véro\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe -runonce
          O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [Orb] "C:\Program Files\Winamp Remote\bin\OrbTray.exe" /background
          O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
          O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
          O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
          O4 - Global Startup: Bluetooth Manager.lnk = ?
          O8 - Extra context menu item: &Search - ?p=ZNxpt233MXFR
          O8 - Extra context menu item: &Winamp Toolbar Search - C:\ProgramData\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
          O8 - Extra context menu item: Translate with &Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
          O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
          O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
          O13 - Gopher Prefix:
          O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei-3/SmileyCentralFWBInitialSetup1.0.1.0.cab
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
          O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
          O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
          O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
          O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
          O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
          O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
          O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
          O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
          O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
          O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
          0
      11. Modérateur
        Télécharges ToolBar S&D ( de Eric_71 )
        = = = = >>> En cliquant ici <<< = = = =

        /!\ Déconnectes toi et fermes toute tes applications en cours le temps de la manipulation /!\
        * Double-cliques sur l’exécutable pour lancer l’outil
        * Une fois fait, tape F pour sélectionner le Français
        * Choisis l’option 1 (Recherche) et tape sur Entrée.
        * Une fois le scan finit, un rapport va apparaître au format .txt.
        * Copie-colle l’intégralité de son contenu dans ta prochaine réponse ...
        Note :
        Le rapport est sauvegardé ici : C:\TB.txt
        Tuto si besoin ICI
        0
        1. BOOT : Normal boot
          Antivirus : avast! antivirus 4.8.1229 [VPS 081122-0] 4.8.1229 (Activated)
          C:\ (Local Disk) - NTFS - Total:141 Go (Free:93 Go)
          D:\ (Local Disk) - NTFS - Total:7 Go (Free:1 Go)
          E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)

          "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
          Option : [1] ( 31/05/2009|13:44 )

          [ UAC => 1 ]

          -----------\\ Recherche de Fichiers / Dossiers ...

          C:\Program Files\FunWebProducts
          C:\Program Files\FunWebProducts\ScreenSaver
          C:\Program Files\FunWebProducts\Shared
          C:\Program Files\FunWebProducts\ScreenSaver\Images
          C:\Program Files\FunWebProducts\Shared\Cache
          C:\Program Files\FunWebProducts\Shared\Cache\CursorManiaBtn-new.html
          C:\Program Files\FunWebProducts\Shared\Cache\CursorManiaBtn.html
          C:\Program Files\FunWebProducts\Shared\Cache\SmileyCentralBtn-new.html
          C:\Program Files\FunWebProducts\Shared\Cache\SmileyCentralBtn.html
          C:\Program Files\MyWebSearch
          C:\Program Files\MyWebSearch\bar
          C:\Program Files\MyWebSearch\SrchAstt
          C:\Program Files\MyWebSearch\bar\1.bin
          C:\Program Files\MyWebSearch\bar\Avatar
          C:\Program Files\MyWebSearch\bar\Cache
          C:\Program Files\MyWebSearch\bar\Game
          C:\Program Files\MyWebSearch\bar\History
          C:\Program Files\MyWebSearch\bar\icons
          C:\Program Files\MyWebSearch\bar\Message
          C:\Program Files\MyWebSearch\bar\Notifier
          C:\Program Files\MyWebSearch\bar\Settings
          C:\Program Files\MyWebSearch\bar\1.bin\F3BKGERR.JPG
          C:\Program Files\MyWebSearch\bar\1.bin\F3CJPEG.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3DTACTL.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3HISTSW.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3HTMLMU.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3HTTPCT.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3IMSTUB.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3POPSWT.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3PSSAVR.SCR
          C:\Program Files\MyWebSearch\bar\1.bin\F3REPROX.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3RESTUB.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3SCHMON.EXE
          C:\Program Files\MyWebSearch\bar\1.bin\F3SCRCTR.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\F3SPACER.WMV
          C:\Program Files\MyWebSearch\bar\1.bin\F3WALLPP.DAT
          C:\Program Files\MyWebSearch\bar\1.bin\F3WPHOOK.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\FWPBUDDY.PNG
          C:\Program Files\MyWebSearch\bar\1.bin\M3FFXTBR.JAR
          C:\Program Files\MyWebSearch\bar\1.bin\M3FFXTBR.MANIFEST
          C:\Program Files\MyWebSearch\bar\1.bin\M3HIGHIN.EXE
          C:\Program Files\MyWebSearch\bar\1.bin\M3HTML.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\M3IDLE.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\M3IMPIPE.EXE
          C:\Program Files\MyWebSearch\bar\1.bin\M3MEDINT.EXE
          C:\Program Files\MyWebSearch\bar\1.bin\M3MSG.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\M3NTSTBR.JAR
          C:\Program Files\MyWebSearch\bar\1.bin\M3NTSTBR.MANIFEST
          C:\Program Files\MyWebSearch\bar\1.bin\M3PLUGIN.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\M3SKIN.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\M3SKPLAY.EXE
          C:\Program Files\MyWebSearch\bar\1.bin\M3SLSRCH.EXE
          C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
          C:\Program Files\MyWebSearch\bar\1.bin\MWSOEPLG.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL
          C:\Program Files\MyWebSearch\bar\1.bin\NPMYWEBS.DLL
          C:\Program Files\MyWebSearch\bar\Avatar\COMMON.F3S
          C:\Program Files\MyWebSearch\bar\Cache\01E9DCF0.bin
          C:\Program Files\MyWebSearch\bar\Cache\01E9F215.bin
          C:\Program Files\MyWebSearch\bar\Cache\01E9FBE5.bin
          C:\Program Files\MyWebSearch\bar\Cache\01E9FD99.bin
          C:\Program Files\MyWebSearch\bar\Cache\01E9FF3F.bin
          C:\Program Files\MyWebSearch\bar\Cache\files.ini
          C:\Program Files\MyWebSearch\bar\Game\CHECKERS.F3S
          C:\Program Files\MyWebSearch\bar\Game\CHESS.F3S
          C:\Program Files\MyWebSearch\bar\Game\REVERSI.F3S
          C:\Program Files\MyWebSearch\bar\History\search2
          C:\Program Files\MyWebSearch\bar\icons\CM.ICO
          C:\Program Files\MyWebSearch\bar\icons\MFC.ICO
          C:\Program Files\MyWebSearch\bar\icons\PSS.ICO
          C:\Program Files\MyWebSearch\bar\icons\SMILEY.ICO
          C:\Program Files\MyWebSearch\bar\icons\WB.ICO
          C:\Program Files\MyWebSearch\bar\icons\ZWINKY.ICO
          C:\Program Files\MyWebSearch\bar\Message\COMMON.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\COMMON.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\DOG.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\FISH.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\KUNGFU.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\LIFEGARD.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\MAID.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\MAILBOX.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\OPERA.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\ROBOT.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\SEDUCT.F3S
          C:\Program Files\MyWebSearch\bar\Notifier\SURFER.F3S
          C:\Program Files\MyWebSearch\bar\Settings\prevcfg2.htm
          C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat
          C:\Program Files\MyWebSearch\SrchAstt\1.bin
          C:\Windows\System32\f3PSSavr.scr
          C:\Program Files\MSN Messenger\riched20.dll

          -----------\\ [..\Internet Explorer\Main]

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
          "Start Page"="http://y.lo.st"
          "Local Page"="C:\\Windows\\system32\\blank.htm"
          "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Url"="https://www.msn.com/fr-fr/actualite/"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
          "Start Page"="https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF"
          "Default_Page_URL"="https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF"
          "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Local Page"="C:\\Windows\\System32\\blank.htm"

          --------------------\\ Recherche d'autres infections

          Aucune autre infection trouvée !

          [ UAC => 1 ]

          1 - "C:\ToolBar SD\TB_1.txt" - 31/05/2009|13:45 - Option : [1]

          -----------\\ Fin du rapport a 13:45:34,04
          0
      12. Modérateur
        Salut,

        - Télécharge HijackThis Version 2.02 afin que je fasse un diagnostic sur la/les éventuelle(s) infection(s) présente(s) sur ton PC.
        = = = = >>> En cliquant ici <<< = = = =

        - Enregistre "HJTInstall.exe" sur ton bureau.
        - Fais un double-clic (gauche) sur HJTInstall.exe afin de lancer l’installation
        - Clique sur Install ensuite sur "I Accept".
        - Clique sur "Do a scan system and save log file".
        - Le bloc-notes s’ouvrira, fais un copier - coller de tout son contenu ici dans ta prochaine réponse.
        0
        1. Scan saved at 20:47:54, on 30/05/2009
          Platform: Windows Vista SP1 (WinNT 6.00.1905)
          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
          Boot mode: Normal

          Running processes:
          C:\Windows\system32\Dwm.exe
          C:\Windows\system32\taskeng.exe
          C:\Windows\Explorer.EXE
          C:\Users\Véro\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
          C:\Program Files\Windows Defender\MSASCui.exe
          C:\hp\support\hpsysdrv.exe
          C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
          C:\Windows\RtHDVCpl.exe
          C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
          C:\Program Files\Winamp\winampa.exe
          C:\Program Files\Alwil Software\Avast4\ashDisp.exe
          C:\Windows\System32\hkcmd.exe
          C:\Windows\System32\igfxpers.exe
          C:\Windows\vVX3000.exe
          C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
          C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
          C:\Program Files\Windows Live\Family Safety\fsui.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\Program Files\EoRezo\EoEngine.exe
          C:\Program Files\Windows Sidebar\sidebar.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Program Files\Skype\Phone\Skype.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
          C:\Windows\system32\igfxsrvc.exe
          C:\Windows\system32\wbem\unsecapp.exe
          C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
          C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
          C:\Program Files\Skype\Plugin Manager\skypePM.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://y.lo.st
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://y.lo.st
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          O1 - Hosts: ::1 localhost
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
          O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
          O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
          O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
          O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
          O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
          O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
          O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
          O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
          O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
          O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
          O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
          O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
          O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
          O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
          O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
          O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
          O4 - HKLM\..\Run: [VX3000] C:\Windows\vVX3000.exe
          O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=0
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
          O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
          O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
          O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
          O4 - HKLM\..\RunOnce: [SoftwareHelper] C:\Users\Véro\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe -runonce
          O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [Orb] "C:\Program Files\Winamp Remote\bin\OrbTray.exe" /background
          O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
          O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
          O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
          O4 - Global Startup: Bluetooth Manager.lnk = ?
          O8 - Extra context menu item: &Search - ?p=ZNxpt233MXFR
          O8 - Extra context menu item: &Winamp Toolbar Search - C:\ProgramData\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
          O8 - Extra context menu item: Translate with &Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
          O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
          O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
          O13 - Gopher Prefix:
          O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei-3/SmileyCentralFWBInitialSetup1.0.1.0.cab
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
          O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
          O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
          O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
          O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
          O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
          O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
          O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
          O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
          O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
          O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
          0