HELP ordi infecté

Résolu
Bonjour,
Bonjour à tous,
je vous écris aujourd'hui car j'ai pas mal de souci avec mon pc. Vu qu'il n avançait pas vite j'ai tenté en faisant des scans avec divers logiciel de localiser le problème j ai enchainé avec des anti virus qui
malgré ce qu indiquait leur rapport n'ont pas du fonctionné,puisque l'ordi a toujours des bugs que je n arrive pas a résoudre.

par exemple:
lorsque je souhaite supprimer un programme la fenetre "ajout et suppression de programme mets 5min a s'ouvrir"
Bref voilà j'imagine que mon pc est encore infecté , alors si un toilien avait la gentillesse de me donner quelques infos pour reussir a me débarrasser définitivement de ces petits pblm. ca serait vraiment sympa.

Merci d'avance.
Configuration: Windows XP
Firefox 3.0.10

57 réponses

Résumé de la discussion

Des signes de lenteur et de bugs persistent sous Windows XP, et l’utilisateur soupçonne une infection malgré des scans antivirus, avec des lenteurs lors de la désinstallation de programmes. Des réponses suggèrent d’utiliser Spybot, de défragmenter et d’analyser avec des outils spécifiques; l’idée est de localiser des infections persistantes et d’améliorer la performance du système. En cas de défaillances, RSIT et HijackThis sont recommandés pour générer des rapports détaillés, puis partager les résultats et les éléments suspects, afin d’identifier les modifications potentielles des paramètres. Des messages évoquent aussi que les réseaux peer-to-peer et des cracks peuvent être à l’origine des infections, et il est recommandé de nettoyer les dossiers et désinstaller les logiciels problématiques.

Bobot (l’IA à votre service)
  1. Modérateur
    Je ne sais pas désolé.
    Supprime toolscleaner.
    A+.
    0
    1. ça y est c'est fait encore merci pour tout.
      pour le téléchargement tu sais pas ce que je peux faire ?
      0
      1. Modérateur
        Relance Hijackthis.
        Ici :
        D:\Program Files\trend micro\POLO.exe

        Clique sur "Do a system scan only".
        Coche ces lignes :
        O4 - HKLM\..\Run: [RealTray] D:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
        O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [msnmsgr] "D:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

        Clic ensuite sur fix checked.
        Ferme Hijackthis.

        ***********

        Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

        Télécharge toolscleaner sur ton Bureau
        = = = =>>> En cliquant ici <<<= = = =
        * Double-clique sur ToolsCleaner2.exe et laisse le travailler
        * Clique sur Recherche et laisse le scan se terminer.
        * Clique sur Suppression pour finaliser.
        * Tu peux, si tu le souhaites, te servir des Options facultatives.
        * Clique sur Quitter, pour que le rapport puisse se créer.

        ***********

        Tu peux garder Malwarebytes anti malware en tant qu’anti malware, il est très efficace. (Même s’il ne résout pas tous les problèmes, bien entendu … !)
        Par contre, il n’a pas de scan résident en mode gratuit ! Il faut donc pour l’utiliser le lancer, faire les mises à jour et faire un scan complet après.

        **********

        * Télécharge Ccleaner Slim :
        = = = = >>> En cliquant ici <<< = = = =

        * Installe le.
        * Choisis l’onglet Nettoyeur

        Quitte ton navigateur Internet avant de le lancer, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage" quand il aura terminé le scan cliques en bas à droite sur "lancer le nettoyage" et accepte par oui.
        Attention, il risque de vider ta corbeille : si tu veux récupérer des fichiers effacés par erreur, mieux vaut le faire maintenant.

        * Choisis l’onglet Registre

        - Clique sur Chercher des erreurs
        - Une fois la recherche terminée, clic sur Réparer les erreurs sélectionnées (par défaut, tout est sélectionné, laisse comme ça)
        - Au message Voulez-vous sauvegarder les changements faits dans le registre, réponds Oui et enregistre le fichier au format « .reg » en le nommant par la date par exemple en le mettant sur le bureau. Puis continue.
        - A la fenêtre qui s’ouvre ensuite, clique sur Corriger toutes les erreurs sélectionnées puis OK
        - Recommence jusqu’à ce qu’aucune erreur n’apparaisse (ou une seule récurrente).
        - Ferme Ccleaner.

        * Tutoriel en images ICI si besoin.

        Note : La sauvegarde utilisée permet de remettre tel que la base était avant la manipulation au cas où il y aurait des soucis mais cela ne m’est jamais arrivé ! Il vaut mieux prendre des précautions, c’est tout. ;-)
        0
        1. Salut
          Alors pour commencer excuse moi de ne pas t'avoir répondu avant mais d'habitude lorsque j ai un message sur CCM je reçois un mail, ce qui n'a pas était le cas lors de ton dernier mess.

          Bref il se trouve que je comptais justement te demander ou on en était ?
          A l'heure d'aujourd'hui le pc fonctionne très bien mis a par cette histoire de téléchargement (j'arrive a télécharger mais c'est ridicule genre sur 20 telechargement je n en ai qu un ou deux qui vont partir les autres restent bloqué a zero) toujours est il que mis a part ce probleme tout a l'air bon. Un énorme MERCI a Darkpoet et a toi crapoulou pour tout ça, heureusement qu'il existe des gens comme vous qui se soucient des autres...
          0
          1. Modérateur
            Vide la quarantaine d'Antivir.
            comment va le PC ?
            0
            1. bonsoir,
              voilà le rapport Avira apparemment il a trouvé un ou plusieurs virus j'ai fais réparer. Ça a l'air d'avoir fonctionné.

              Avira AntiVir Personal
              Date de création du fichier de rapport : mardi 9 juin 2009 20:47

              La recherche porte sur 1459945 souches de virus.

              Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
              Numéro de série : 0000149996-ADJIE-0000001
              Plateforme : Windows XP
              Version de Windows : (Service Pack 2) [5.1.2600]
              Mode Boot : Démarré normalement
              Identifiant : SYSTEM
              Nom de l'ordinateur : PAULO

              Informations de version :
              BUILD.DAT : 9.0.0.65 17959 Bytes 22/04/2009 12:06:00
              AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 12:20:54
              AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
              LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
              LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
              ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
              ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 19:33:26
              ANTIVIR2.VDF : 7.1.4.38 2692096 Bytes 29/05/2009 21:18:02
              ANTIVIR3.VDF : 7.1.4.71 287232 Bytes 08/06/2009 22:44:26
              Version du moteur : 8.2.0.180
              AEVDF.DLL : 8.1.1.1 106868 Bytes 02/06/2009 21:18:08
              AESCRIPT.DLL : 8.1.2.0 389497 Bytes 02/06/2009 21:18:08
              AESCN.DLL : 8.1.2.3 127347 Bytes 02/06/2009 21:18:07
              AERDL.DLL : 8.1.1.3 438645 Bytes 29/10/2008 17:24:41
              AEPACK.DLL : 8.1.3.18 401783 Bytes 02/06/2009 21:18:07
              AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26/02/2009 19:01:56
              AEHEUR.DLL : 8.1.0.129 1761655 Bytes 02/06/2009 21:18:06
              AEHELP.DLL : 8.1.2.2 119158 Bytes 26/02/2009 19:01:56
              AEGEN.DLL : 8.1.1.44 348532 Bytes 02/06/2009 21:18:04
              AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
              AECORE.DLL : 8.1.6.12 180599 Bytes 02/06/2009 21:18:03
              AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
              AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
              AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
              AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
              AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
              AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
              AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
              SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
              SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
              NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
              RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 17/02/2009 12:49:32
              RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

              Configuration pour la recherche actuelle :
              Nom de la tâche...............................: Contrôle intégral du système
              Fichier de configuration......................: d:\program files\avira\antivir desktop\sysscan.avp
              Documentation.................................: bas
              Action principale.............................: interactif
              Action secondaire.............................: ignorer
              Recherche sur les secteurs d'amorçage maître..: marche
              Recherche sur les secteurs d'amorçage.........: marche
              Secteurs d'amorçage...........................: C:, D:, E:,
              Recherche dans les programmes actifs..........: marche
              Recherche en cours sur l'enregistrement.......: marche
              Recherche de Rootkits.........................: marche
              Contrôle d'intégrité de fichiers système......: arrêt
              Fichier mode de recherche.....................: Tous les fichiers
              Recherche sur les archives....................: marche
              Limiter la profondeur de récursivité..........: 20
              Archive Smart Extensions......................: marche
              Heuristique de macrovirus.....................: marche
              Heuristique fichier...........................: moyen

              Début de la recherche : mardi 9 juin 2009 20:47

              La recherche d'objets cachés commence.
              Une instance de la bibliothèque ARK fonctionne déjà.

              La recherche sur les processus démarrés commence :
              Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'realplay.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'WgaTray.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'wdfmgr.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'AOLacsd.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'ACService.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
              '31' processus ont été contrôlés avec '31' modules

              La recherche sur les secteurs d'amorçage maître commence :
              Secteur d'amorçage maître HD0
              [INFO] Aucun virus trouvé !

              La recherche sur les secteurs d'amorçage commence :
              Secteur d'amorçage 'C:\'
              [INFO] Aucun virus trouvé !
              Secteur d'amorçage 'D:\'
              [INFO] Aucun virus trouvé !
              Secteur d'amorçage 'E:\'
              [INFO] Aucun virus trouvé !

              La recherche sur les renvois aux fichiers exécutables (registre) commence :
              Le registre a été contrôlé ( '50' fichiers).

              La recherche sur les fichiers sélectionnés commence :

              Recherche débutant dans 'C:\' <DATA>
              Recherche débutant dans 'D:\'
              D:\pagefile.sys
              [AVERTISSEMENT] Impossible d'ouvrir le fichier !
              [REMARQUE] Ce fichier est un fichier système Windows.
              [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
              D:\System Volume Information\_restore{64BD409B-71B8-4529-9E0E-682A29E94023}\RP231\A0158647.exe
              [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
              D:\System Volume Information\_restore{64BD409B-71B8-4529-9E0E-682A29E94023}\RP231\A0158650.DLL
              [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
              D:\System Volume Information\_restore{64BD409B-71B8-4529-9E0E-682A29E94023}\RP231\A0158656.DLL
              [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
              D:\System Volume Information\_restore{64BD409B-71B8-4529-9E0E-682A29E94023}\RP231\A0158661.dll
              [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
              D:\System Volume Information\_restore{64BD409B-71B8-4529-9E0E-682A29E94023}\RP231\A0158664.EXE
              [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
              D:\System Volume Information\_restore{64BD409B-71B8-4529-9E0E-682A29E94023}\RP231\A0158672.EXE
              [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
              Recherche débutant dans 'E:\' <DATA2>
              E:\WDM_R223.exe.part
              [0] Type d'archive: CAB SFX (self extracting)
              --> \data1.cab
              [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
              [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.

              Début de la désinfection :
              D:\System Volume Information\_restore{64BD409B-71B8-4529-9E0E-682A29E94023}\RP231\A0158647.exe
              [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
              [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a5fb7bc.qua' !
              D:\System Volume Information\_restore{64BD409B-71B8-4529-9E0E-682A29E94023}\RP231\A0158650.DLL
              [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
              [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bd4293d.qua' !
              D:\System Volume Information\_restore{64BD409B-71B8-4529-9E0E-682A29E94023}\RP231\A0158656.DLL
              [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
              [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bd9c025.qua' !
              D:\System Volume Information\_restore{64BD409B-71B8-4529-9E0E-682A29E94023}\RP231\A0158661.dll
              [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
              [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bd73095.qua' !
              D:\System Volume Information\_restore{64BD409B-71B8-4529-9E0E-682A29E94023}\RP231\A0158664.EXE
              [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
              [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bd6394d.qua' !
              D:\System Volume Information\_restore{64BD409B-71B8-4529-9E0E-682A29E94023}\RP231\A0158672.EXE
              [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
              [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bd52105.qua' !

              Fin de la recherche : mardi 9 juin 2009 21:27
              Temps nécessaire: 22:29 Minute(s)

              La recherche a été effectuée intégralement

              5533 Les répertoires ont été contrôlés
              149035 Des fichiers ont été contrôlés
              6 Des virus ou programmes indésirables ont été trouvés
              0 Des fichiers ont été classés comme suspects
              0 Des fichiers ont été supprimés
              0 Des virus ou programmes indésirables ont été réparés
              6 Les fichiers ont été déplacés dans la quarantaine
              0 Les fichiers ont été renommés
              1 Impossible de contrôler des fichiers
              149028 Fichiers non infectés
              1243 Les archives ont été contrôlées
              3 Avertissements
              7 Consignes
              0
              1. Modérateur
                Fais un scan complet avec Antivir et poste le rapport stp...
                0
                1. voila nouveau rsit, merci

                  Logfile of random's system information tool 1.06 (written by random/random)
                  Run by POLO at 2009-06-09 00:30:58
                  Microsoft Windows XP Professionnel Service Pack 2
                  System drive D: has 14 GB (41%) free of 35 GB
                  Total RAM: 1791 MB (79% free)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 00:31:02, on 09/06/2009
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                  Boot mode: Normal

                  Running processes:
                  D:\WINDOWS\System32\smss.exe
                  D:\WINDOWS\system32\winlogon.exe
                  D:\WINDOWS\system32\services.exe
                  D:\WINDOWS\system32\lsass.exe
                  D:\WINDOWS\system32\svchost.exe
                  D:\WINDOWS\System32\svchost.exe
                  D:\WINDOWS\system32\svchost.exe
                  D:\WINDOWS\system32\spoolsv.exe
                  D:\Program Files\Avira\AntiVir Desktop\sched.exe
                  D:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
                  D:\Program Files\Avira\AntiVir Desktop\avguard.exe
                  D:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                  D:\WINDOWS\system32\nvsvc32.exe
                  D:\WINDOWS\system32\svchost.exe
                  D:\WINDOWS\system32\WgaTray.exe
                  D:\WINDOWS\Explorer.EXE
                  D:\Program Files\Real\RealPlayer\RealPlay.exe
                  D:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                  D:\WINDOWS\system32\ctfmon.exe
                  D:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  E:\RSIT(2).exe
                  D:\Program Files\trend micro\POLO.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.emule-france.com
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
                  R3 - URLSearchHook: TorrentMan Toolbar - {7c5c0f58-e061-457d-9033-77307f5ed00c} - D:\Program Files\TorrentMan\tbTor1.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                  O2 - BHO: TorrentMan Toolbar - {7c5c0f58-e061-457d-9033-77307f5ed00c} - D:\Program Files\TorrentMan\tbTor1.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O3 - Toolbar: (no name) - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
                  O3 - Toolbar: TorrentMan Toolbar - {7c5c0f58-e061-457d-9033-77307f5ed00c} - D:\Program Files\TorrentMan\tbTor1.dll
                  O4 - HKLM\..\Run: [RealTray] D:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [avgnt] "D:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                  O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [msnmsgr] "D:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
                  O8 - Extra context menu item: &Recherche AOL Toolbar - res://D:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                  O8 - Extra context menu item: Add to AMV Converter... - C:\AMVConverter\grab.html
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\Office10\EXCEL.EXE/3000
                  O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\MediaManager\grab.html
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                  O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - D:\WINDOWS\system32\shdocvw.dll
                  O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - D:\WINDOWS\system32\shdocvw.dll
                  O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - D:\WINDOWS\system32\Shdocvw.dll
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
                  O10 - Unknown file in Winsock LSP: d:\windows\system32\nwprovau.dll
                  O16 - DPF: {9DF1C00D-8426-4337-972C-DC042D19A916} (FTMediaPlayer Class) - http://webtv.guidetv.orange.fr/resources/OCS_8884.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{CB32D5A6-B35C-4DD8-8A18-D5C55C029EC9}: NameServer = 86.64.145.144,84.103.237.144
                  O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - D:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
                  O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - D:\Program Files\Avira\AntiVir Desktop\sched.exe
                  O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - D:\Program Files\Avira\AntiVir Desktop\avguard.exe
                  O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - D:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                  O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - Unknown owner - E:\Program Files\MAGIX\Common\Database\bin\fbserver.exe (file missing)
                  O23 - Service: Ma-Config Service (maconfservice) - Unknown owner - C:\maconfservice.exe (file missing)
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
                  0
                  1. Modérateur
                    Poste un nouveau rapport RSIT pour voir où on en est.
                    0
                    1. salut
                      alors en fait pour précision c'est un collègue qui m'a mis xp pour remplacer vista mais vu les problèmes que ca entraine, j t'assure que si c'était possible j' reprendrai volontiers mon vrai vista.
                      sinon voilà le rapport toolbar après suppression:

                      -----------\\ ToolBar S&D 1.2.8 XP/Vista

                      Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
                      X86-based PC ( Uniprocessor Free : Mobile AMD Sempron(tm) Processor 3600+ )
                      BIOS : PhoenixBIOS 4.0 Release 6.1
                      USER : POLO ( Administrator )
                      BOOT : Normal boot
                      Antivirus : AntiVir Desktop 9.0.1.26 (Activated)
                      C:\ (Local Disk) - NTFS - Total:69 Go (Free:32 Go)
                      D:\ (Local Disk) - NTFS - Total:34 Go (Free:7 Go)
                      E:\ (Local Disk) - NTFS - Total:35 Go (Free:32 Go)
                      F:\ (CD or DVD)

                      "D:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                      Option : [2] ( 08/06/2009| 2:03 )

                      -----------\\ SUPPRESSION

                      Supprime! - D:\Program Files\BitLord\BitLord.exe
                      Supprime! - D:\Program Files\BitLord\BitLord.url
                      Supprime! - D:\Program Files\BitLord\BitLord.xml
                      Supprime! - D:\Program Files\BitLord\Downloads
                      Supprime! - D:\Program Files\BitLord\Downloads.xml
                      Supprime! - D:\Program Files\BitLord\lang
                      Supprime! - D:\Program Files\BitLord\License.txt
                      Supprime! - D:\Program Files\BitLord\rules
                      Supprime! - D:\Program Files\BitLord\Torrents
                      Supprime! - D:\Program Files\BitLord\uninst.exe
                      Supprime! - D:\DOCUME~1\POLO\Bureau\BitLord.lnk
                      Supprime! - D:\WINDOWS\Prefetch\BITLORD.EXE-27A8448C.pf
                      Supprime! - D:\WINDOWS\Prefetch\BITLORD_1.01(2).EXE-2BD92A6D.pf
                      Supprime! - D:\DOCUME~1\POLO\MENUDM~1\PROGRA~1\BitLord
                      Supprime! - D:\DOCUME~1\POLO\Cookies\polo@bitlord[1].txt
                      Supprime! - D:\DOCUME~1\POLO\Cookies\polo@bitlord[2].txt
                      Supprime! - D:\Program Files\BitLord

                      -----------\\ Recherche de Fichiers / Dossiers ...

                      -----------\\ Extensions

                      (POLO) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
                      (POLO) - {7c5c0f58-e061-457d-9033-77307f5ed00c} => torrentman
                      (POLO) - {b9db16a4-6edc-47ec-a1f4-b86292ed211d} => dwhelper

                      -----------\\ [..\Internet Explorer\Main]

                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                      "Local Page"="D:\\WINDOWS\\system32\\blank.htm"
                      "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                      "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
                      "Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                      "Start Page"="http://www.emule-france.com"

                      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                      "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                      "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                      "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                      "Local Page"="D:\\WINDOWS\\system32\\blank.htm"
                      "Start Page"="https://www.msn.com/fr-fr/"
                      "Search bar"="http://www.bing.com/spresults.aspx"

                      --------------------\\ Recherche d'autres infections

                      Aucune autre infection trouvée !

                      1 - "D:\ToolBar SD\TB_1.txt" - 05/06/2009|19:31 - Option : [1]
                      2 - "D:\ToolBar SD\TB_2.txt" - 06/06/2009|13:34 - Option : [2]
                      3 - "D:\ToolBar SD\TB_3.txt" - 08/06/2009| 2:02 - Option : [1]
                      4 - "D:\ToolBar SD\TB_4.txt" - 08/06/2009| 2:03 - Option : [2]

                      -----------\\ Fin du rapport a 2:03:56,06
                      0
                      1. Modérateur
                        Comme on te l'a suffisemment dit et redit, il faut désinstaller Bitlord :
                        D:\Program Files\BitLord\uninst.exe

                        Relance l'option 2 de Toolbar S&D afin de le virer !
                        Poste le rapport généré.

                        *********

                        Ton Windows est piraté : grosse faille de sécurité. En plus tu télécharge sur le P2P : c'est la réinfection quasi assurée mais bon, c'est toi qui a les ennuis, pas moi.

                        ********

                        Tu as Antivir et F secure simultanément sur la machine ?
                        Désinstalle F-Secure, moins efficace.
                        0
                        1. OK salut a toi crapoulou et merci pour le coup de main
                          voila les 2 rapports RSIT pour commencer le log:


                          Logfile of random's system information tool 1.06 (written by random/random)
                          Run by POLO at 2009-06-07 01:00:18
                          Microsoft Windows XP Professionnel Service Pack 2
                          System drive D: has 12 GB (35%) free of 35 GB
                          Total RAM: 1791 MB (72% free)

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 01:00:29, on 07/06/2009
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                          Boot mode: Normal

                          Running processes:
                          D:\WINDOWS\System32\smss.exe
                          D:\WINDOWS\system32\winlogon.exe
                          D:\WINDOWS\system32\services.exe
                          D:\WINDOWS\system32\lsass.exe
                          D:\WINDOWS\system32\svchost.exe
                          D:\WINDOWS\System32\svchost.exe
                          D:\WINDOWS\system32\svchost.exe
                          D:\WINDOWS\system32\spoolsv.exe
                          D:\Program Files\Avira\AntiVir Desktop\sched.exe
                          D:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
                          D:\Program Files\Avira\AntiVir Desktop\avguard.exe
                          D:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                          D:\WINDOWS\system32\nvsvc32.exe
                          D:\WINDOWS\system32\svchost.exe
                          D:\WINDOWS\system32\WgaTray.exe
                          D:\WINDOWS\Explorer.EXE
                          D:\Program Files\Real\RealPlayer\RealPlay.exe
                          D:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                          D:\WINDOWS\system32\ctfmon.exe
                          D:\Program Files\Windows Live\Messenger\msnmsgr.exe
                          D:\Program Files\Mozilla Firefox\firefox.exe
                          E:\RSIT.exe
                          D:\Program Files\trend micro\POLO.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.emule-france.com
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
                          R3 - URLSearchHook: TorrentMan Toolbar - {7c5c0f58-e061-457d-9033-77307f5ed00c} - D:\Program Files\TorrentMan\tbTor1.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                          O2 - BHO: TorrentMan Toolbar - {7c5c0f58-e061-457d-9033-77307f5ed00c} - D:\Program Files\TorrentMan\tbTor1.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O3 - Toolbar: (no name) - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
                          O3 - Toolbar: TorrentMan Toolbar - {7c5c0f58-e061-457d-9033-77307f5ed00c} - D:\Program Files\TorrentMan\tbTor1.dll
                          O4 - HKLM\..\Run: [RealTray] D:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [avgnt] "D:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                          O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [msnmsgr] "D:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
                          O8 - Extra context menu item: &Recherche AOL Toolbar - res://D:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                          O8 - Extra context menu item: Add to AMV Converter... - C:\AMVConverter\grab.html
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\Office10\EXCEL.EXE/3000
                          O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\MediaManager\grab.html
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                          O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - D:\WINDOWS\system32\shdocvw.dll
                          O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - D:\WINDOWS\system32\shdocvw.dll
                          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - D:\WINDOWS\system32\Shdocvw.dll
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
                          O10 - Unknown file in Winsock LSP: d:\windows\system32\nwprovau.dll
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{CB32D5A6-B35C-4DD8-8A18-D5C55C029EC9}: NameServer = 86.64.145.144,84.103.237.144
                          O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - D:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
                          O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - D:\Program Files\Avira\AntiVir Desktop\sched.exe
                          O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - D:\Program Files\Avira\AntiVir Desktop\avguard.exe
                          O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - D:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                          O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - Unknown owner - E:\Program Files\MAGIX\Common\Database\bin\fbserver.exe (file missing)
                          O23 - Service: Ma-Config Service (maconfservice) - Unknown owner - C:\maconfservice.exe (file missing)
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
                          0
                          1. Modérateur
                            Salut,
                            Avec l'accord de darkpoet, pour des raisons persos, je vais terminer ta désinfection.
                            Tu peux poster un nouveau RSIT.
                            Pendant ce temps, je vais voir ce que vous avez fait.
                            Crapoulou.
                            0
                            1. Contributeur sécurité
                              oky refait rsit a nouveau svp
                              0
                              1. ok ok ca y est c'est fait voilà le rapport ToolBar
                                mais svp es que vous pourriez me filer un coup de main pour comprendre pourquoi je ne peux plus rien télécharger ni avec bitlord, ni avec emule...
                                parce que supprimer bitlord perso il n'y a pas de souci mais quoique je mette comme programme le téléchargement ne fonctionne pas.
                                MERCI.
                                rapport ToolBar:

                                -----------\\ ToolBar S&D 1.2.8 XP/Vista

                                Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
                                X86-based PC ( Uniprocessor Free : Mobile AMD Sempron(tm) Processor 3600+ )
                                BIOS : PhoenixBIOS 4.0 Release 6.1
                                USER : POLO ( Administrator )
                                BOOT : Normal boot
                                Antivirus : AntiVir Desktop 9.0.1.26 (Activated)
                                C:\ (Local Disk) - NTFS - Total:69 Go (Free:32 Go)
                                D:\ (Local Disk) - NTFS - Total:34 Go (Free:13 Go)
                                E:\ (Local Disk) - NTFS - Total:35 Go (Free:5 Go)
                                F:\ (CD or DVD)
                                G:\ (Local Disk) - NTFS - Total:465 Go (Free:350 Go)

                                "D:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                                Option : [2] ( 06/06/2009|13:33 )

                                -----------\\ SUPPRESSION

                                Supprime! - D:\WINDOWS\Prefetch\BITLORD_1.01.EXE-32F7B7E8.pf

                                -----------\\ Recherche de Fichiers / Dossiers ...

                                D:\Program Files\BitLord
                                D:\Program Files\BitLord\BitLord.exe
                                D:\Program Files\BitLord\BitLord.url
                                D:\Program Files\BitLord\BitLord.xml
                                D:\Program Files\BitLord\Downloads
                                D:\Program Files\BitLord\Downloads.xml
                                D:\Program Files\BitLord\lang
                                D:\Program Files\BitLord\License.txt
                                D:\Program Files\BitLord\rules
                                D:\Program Files\BitLord\Torrents
                                D:\Program Files\BitLord\uninst.exe
                                D:\Program Files\BitLord\Downloads\CSI.Las.Vegas.S07E11-16.FRENCH.DVDRiP.XViD-ANDR0S
                                D:\Program Files\BitLord\Downloads\CSI.Las.Vegas.S07E17-18.FRENCH.HDTV.XviD-JMT
                                D:\Program Files\BitLord\Downloads\Dexter.S01E07-12.FRENCH.DVDRip.XviD-JMT
                                D:\Program Files\BitLord\Downloads\JCVD[2008]DvDrip[Eng]-FXG
                                D:\Program Files\BitLord\Downloads\CSI.Las.Vegas.S07E11-16.FRENCH.DVDRiP.XViD-ANDR0S\CSI.Las.Vegas.S07E11.FRENCH.DVDRiP.XViD-ANDR0S.avi.bc!
                                D:\Program Files\BitLord\Downloads\CSI.Las.Vegas.S07E11-16.FRENCH.DVDRiP.XViD-ANDR0S\CSI.Las.Vegas.S07E12.FRENCH.DVDRiP.XViD-ANDR0S.avi.bc!
                                D:\Program Files\BitLord\Downloads\CSI.Las.Vegas.S07E11-16.FRENCH.DVDRiP.XViD-ANDR0S\CSI.Las.Vegas.S07E13.FRENCH.DVDRiP.XViD-ANDR0S.avi.bc!
                                D:\Program Files\BitLord\Downloads\CSI.Las.Vegas.S07E11-16.FRENCH.DVDRiP.XViD-ANDR0S\CSI.Las.Vegas.S07E14.FRENCH.DVDRiP.XViD-ANDR0S.avi.bc!
                                D:\Program Files\BitLord\Downloads\CSI.Las.Vegas.S07E11-16.FRENCH.DVDRiP.XViD-ANDR0S\CSI.Las.Vegas.S07E15.FRENCH.DVDRiP.XViD-ANDR0S.avi.bc!
                                D:\Program Files\BitLord\Downloads\CSI.Las.Vegas.S07E11-16.FRENCH.DVDRiP.XViD-ANDR0S\CSI.Las.Vegas.S07E16.FRENCH.DVDRiP.XViD-ANDR0S.avi.bc!
                                D:\Program Files\BitLord\Downloads\CSI.Las.Vegas.S07E17-18.FRENCH.HDTV.XviD-JMT\CSI.Las.Vegas.S07E17.FRENCH.HDTV.XviD-JMT.avi.bc!
                                D:\Program Files\BitLord\Downloads\CSI.Las.Vegas.S07E17-18.FRENCH.HDTV.XviD-JMT\CSI.Las.Vegas.S07E18.FRENCH.HDTV.XviD-JMT.avi.bc!
                                D:\Program Files\BitLord\Downloads\Dexter.S01E07-12.FRENCH.DVDRip.XviD-JMT\Dexter.S01E07.FRENCH.DVDRip.XviD-JMT.avi.bc!
                                D:\Program Files\BitLord\Downloads\Dexter.S01E07-12.FRENCH.DVDRip.XviD-JMT\Dexter.S01E08.FRENCH.DVDRip.XviD-JMT.avi.bc!
                                D:\Program Files\BitLord\Downloads\Dexter.S01E07-12.FRENCH.DVDRip.XviD-JMT\Dexter.S01E09.FRENCH.DVDRip.XviD-JMT.avi.bc!
                                D:\Program Files\BitLord\Downloads\Dexter.S01E07-12.FRENCH.DVDRip.XviD-JMT\Dexter.S01E10.FRENCH.DVDRip.XviD-JMT.avi.bc!
                                D:\Program Files\BitLord\Downloads\Dexter.S01E07-12.FRENCH.DVDRip.XviD-JMT\Dexter.S01E11.FRENCH.DVDRip.XviD-JMT.avi.bc!
                                D:\Program Files\BitLord\Downloads\Dexter.S01E07-12.FRENCH.DVDRip.XviD-JMT\Dexter.S01E12.FiNAL.FRENCH.DVDRip.XviD-JMT.avi.bc!
                                D:\Program Files\BitLord\Downloads\JCVD[2008]DvDrip[Eng]-FXG\FXGâ„c.nfo
                                D:\Program Files\BitLord\Downloads\JCVD[2008]DvDrip[Eng]-FXG\JCVD[2008]DvDrip[Eng]-FXG.avi
                                D:\Program Files\BitLord\Downloads\JCVD[2008]DvDrip[Eng]-FXG\JCVD[Eng][Subs].srt
                                D:\Program Files\BitLord\lang\lang_ar_ae.xml
                                D:\Program Files\BitLord\lang\lang_bg_bg.xml
                                D:\Program Files\BitLord\lang\lang_ca_es.xml
                                D:\Program Files\BitLord\lang\lang_cz_cz.xml
                                D:\Program Files\BitLord\lang\lang_da_dk.xml
                                D:\Program Files\BitLord\lang\lang_de_de.xml
                                D:\Program Files\BitLord\lang\lang_el_gr.xml
                                D:\Program Files\BitLord\lang\lang_en_us.xml
                                D:\Program Files\BitLord\lang\lang_es_ar.xml
                                D:\Program Files\BitLord\lang\lang_es_es.xml
                                D:\Program Files\BitLord\lang\lang_et_ee.xml
                                D:\Program Files\BitLord\lang\lang_fi_fi.xml
                                D:\Program Files\BitLord\lang\lang_fr_fr.xml
                                D:\Program Files\BitLord\lang\lang_gl_es.xml
                                D:\Program Files\BitLord\lang\lang_he_il.xml
                                D:\Program Files\BitLord\lang\lang_hu_hu.xml
                                D:\Program Files\BitLord\lang\lang_it_it.xml
                                D:\Program Files\BitLord\lang\lang_jp_jp.xml
                                D:\Program Files\BitLord\lang\lang_ko_kr.xml
                                D:\Program Files\BitLord\lang\lang_nb_no.xml
                                D:\Program Files\BitLord\lang\lang_nl_nl.xml
                                D:\Program Files\BitLord\lang\lang_pl_pl.xml
                                D:\Program Files\BitLord\lang\lang_pt_br.xml
                                D:\Program Files\BitLord\lang\lang_pt_pt.xml
                                D:\Program Files\BitLord\lang\lang_ro_ro.xml
                                D:\Program Files\BitLord\lang\lang_ru_ru.xml
                                D:\Program Files\BitLord\lang\lang_sk_sk.xml
                                D:\Program Files\BitLord\lang\lang_sl_si.xml
                                D:\Program Files\BitLord\lang\lang_sr_sr.xml
                                D:\Program Files\BitLord\lang\lang_sv_se.xml
                                D:\Program Files\BitLord\lang\lang_th_th.xml
                                D:\Program Files\BitLord\lang\lang_tr_tr.xml
                                D:\Program Files\BitLord\lang\lang_va_es.xml
                                D:\Program Files\BitLord\lang\lang_zh_tw.xml
                                D:\Program Files\BitLord\rules\ipfilter.dat
                                D:\Program Files\BitLord\rules\tracker.dat
                                D:\Program Files\BitLord\Torrents\CSI.Las.Vegas.S07E11-16.FRENCH.DVDRiP.XViD-ANDR0S.torrent
                                D:\Program Files\BitLord\Torrents\CSI.Las.Vegas.S07E11-16.FRENCH.DVDRiP.XViD-ANDR0S.xml
                                D:\Program Files\BitLord\Torrents\CSI.Las.Vegas.S07E17-18.FRENCH.HDTV.XviD-JMT.torrent
                                D:\Program Files\BitLord\Torrents\CSI.Las.Vegas.S07E17-18.FRENCH.HDTV.XviD-JMT.xml
                                D:\Program Files\BitLord\Torrents\Dexter.S01E07-12.FRENCH.DVDRip.XviD-JMT.torrent
                                D:\Program Files\BitLord\Torrents\Dexter.S01E07-12.FRENCH.DVDRip.XviD-JMT.xml
                                D:\Program Files\BitLord\Torrents\JCVD[2008]DvDrip[Eng]-FXG.torrent
                                D:\Program Files\BitLord\Torrents\JCVD[2008]DvDrip[Eng]-FXG.xml
                                D:\DOCUME~1\POLO\Bureau\BitLord.lnk
                                D:\WINDOWS\Prefetch\BITLORD.EXE-27A8448C.pf
                                D:\WINDOWS\Prefetch\BITLORD_1.01(4).EXE-08101BD2.pf
                                D:\DOCUME~1\POLO\MENUDM~1\PROGRA~1\BitLord
                                D:\DOCUME~1\POLO\Cookies\polo@bitlord[2].txt

                                -----------\\ Extensions

                                (POLO) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
                                (POLO) - {7c5c0f58-e061-457d-9033-77307f5ed00c} => torrentman
                                (POLO) - {b9db16a4-6edc-47ec-a1f4-b86292ed211d} => dwhelper

                                -----------\\ [..\Internet Explorer\Main]

                                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                "Local Page"="D:\\WINDOWS\\system32\\blank.htm"
                                "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
                                "Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                "Start Page"="http://www.emule-france.com"

                                [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                                "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                "Local Page"="D:\\WINDOWS\\system32\\blank.htm"
                                "Start Page"="https://www.msn.com/fr-fr/"
                                "Search bar"="http://www.bing.com/spresults.aspx"

                                --------------------\\ Recherche d'autres infections

                                Aucune autre infection trouvée !

                                1 - "D:\ToolBar SD\TB_1.txt" - 05/06/2009|19:31 - Option : [1]
                                2 - "D:\ToolBar SD\TB_2.txt" - 06/06/2009|13:34 - Option : [2]

                                -----------\\ Fin du rapport a 13:34:09,84
                                0
                                1. Contributeur sécurité
                                  merci DllD

                                  turbulent13 relance toolbarsd option 2 comme dit DllD il est preferable de s' en debarasser (de bitlord)
                                  0
                                  1. salut, je viens de rentrer du boulot seulement maintenant voila le rapport Toolbar

                                    -----------\\ ToolBar S&D 1.2.8 XP/Vista

                                    Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
                                    X86-based PC ( Uniprocessor Free : Mobile AMD Sempron(tm) Processor 3600+ )
                                    BIOS : PhoenixBIOS 4.0 Release 6.1
                                    USER : POLO ( Administrator )
                                    BOOT : Normal boot
                                    Antivirus : AntiVir Desktop 9.0.1.26 (Activated)
                                    C:\ (Local Disk) - NTFS - Total:69 Go (Free:32 Go)
                                    D:\ (Local Disk) - NTFS - Total:34 Go (Free:14 Go)
                                    E:\ (Local Disk) - NTFS - Total:35 Go (Free:5 Go)
                                    F:\ (CD or DVD)

                                    "D:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                                    Option : [1] ( 05/06/2009|19:30 )

                                    -----------\\ Recherche de Fichiers / Dossiers ...

                                    D:\WINDOWS\Prefetch\BITLORD_1.01.EXE-32F7B7E8.pf
                                    D:\DOCUME~1\POLO\Cookies\polo@bitlord[1].txt

                                    -----------\\ Extensions

                                    (POLO) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
                                    (POLO) - {7c5c0f58-e061-457d-9033-77307f5ed00c} => torrentman
                                    (POLO) - {b9db16a4-6edc-47ec-a1f4-b86292ed211d} => dwhelper

                                    -----------\\ [..\Internet Explorer\Main]

                                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                    "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                                    "Local Page"="D:\\WINDOWS\\system32\\blank.htm"
                                    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                    "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
                                    "Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

                                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                    "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                                    "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                    "Local Page"="D:\\WINDOWS\\system32\\blank.htm"
                                    "Start Page"="https://www.msn.com/fr-fr/"
                                    "Search bar"="http://www.bing.com/spresults.aspx"

                                    --------------------\\ Recherche d'autres infections

                                    Aucune autre infection trouvée !

                                    1 - "D:\ToolBar SD\TB_1.txt" - 05/06/2009|19:31 - Option : [1]

                                    -----------\\ Fin du rapport a 19:31:32,04
                                    0
                                    1. Coucou vous deux,

                                      Darkpoet je te réponds ici pour : " DllD pourquoi bitlord est il reconnu comme nefaste? "

                                      Parce que c'est un Adware, pas bien méchant...

                                      https://blog.emsisoft.com/en/7472/emsisoft-malware-library/

                                      Ils sont assez parano chez A2 d'où leur formidable score : https://www.emsisoft.com/images/antivirustest_mrg_200904_fr.png

                                      Peut-être que bientôt ils vont considérer Antivir comme un Adware parce que lors des mises à jour il affiche une pub pour un upgrade vers la version payante ;-)

                                      En tous cas c'est préférable de s'en débarrasser.
                                      0
                                      1. Contributeur sécurité
                                        pas grave fait un nouvel toolbarsd svp

                                        Télécharge https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 sur ton Bureau.

                                        Lance l 'installation du programme en exécutant le fichier téléchargé.
                                        Double-clique maintenant sur le raccourci de Toolbar-S&D.
                                        Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                                        Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
                                        Poste le rapport généré. (C:\TB.txt)
                                        0
                                        • 1
                                        • 2
                                        • 3