Pages internet

Bonjour,
depuis quelques jours des pages internet s'ouvrent d'elles-même sur mon pc comment faire pour que ça s'arrête.
Merci d'avance.
Configuration: Windows Vista
Safari 530.5

22 réponses

  1. Merci mais je ne sais pas ce que c'est ni un ni l'autre. Mais je vais veiller à ce que ça ne se reproduise pas.
    Merci encore. Bonne continuation.
    0
    1. Modérateur
      Tu as téléchargé ceci :
      InternetGamebox
      Et un autre logiciel (n'importe lequel) sur le site Eorezo.

      Voilà ce qu'il ne faut pas que tu reproduises ;-).
      0
      1. Voilà c'est fait. T es trop fort, pour bitdefender c'est ok. Je te remercie vraiment beaucoup. T'as tout résolu. et pour éviter de répéter les mêmes erreurs sais-tu sur quels sites j'ai récupéré les infections que tu as détectées?
        0
        1. Modérateur
          1) Vire le, ainsi que les autres exécutables qui permettent d'installer si tu en as.
          2) C'est un anti malware (supprime de tout).
          Tu le mets à jour de temps en temps et tu fais une analyse de temps en temps...
          3) Oui (procédure inverse...)

          4) Lance ceci : https://www.bitdefender.com/uninstall/
          0
          1. Désolée mais je fais comment pour supprimer tcleaner?
            Et oui j'ai des questions
            1) qu'est-ce que je fais de "HJTInstall "
            2) je n'ai pas bien compris à quoi sert Malwarebytes' Anti-Malware et comment m'en servir ni quand?
            3) est-ce que je dois réactiver le compte utilisateur?

            4) qui n'a rien à voir avec tout ça: j'ai un autre problème : j'avais bitdefender en antivirus que j'ai changé récemment pour kapersky depuis au démarrage les messages suivants s'affichent comment faire pour les supprimer, j'ai pourtant désisntaller bitdefender mais rien n'y fait " bdmcon.exe composant introuvable cette application n'a pas pu démarrer car xcommdll est introuvable" et ensuite " bitdefender console managment a cessé de fonctionner"

            Dans tous les cas un grand merci pour ton aide, j'espère que je ne t'ai pas trop embêté. MERCI
            0
            1. ok pour les mises à jour mais concernant java il ne m'a pas proposé Yahoo Toolbar.
              0
              1. Modérateur
                Supprime Toolscleaner.
                As-tu fait les autres procédures.

                As-tu des questions ?
                0
                1. voici le rapport de tcleaner

                  [ Rapport ToolsCleaner version 2.3.9 (par A.Rothstein & dj QUIOU) ]

                  --> Recherche:

                  C:\cleannavi.txt: trouvé !
                  C:\Program Files\Navilog1: trouvé !
                  C:\Program Files\Ad-remover: trouvé !
                  C:\Program Files\Navilog1\Navilog1.bat: trouvé !
                  C:\Program Files\Navilog1\catchme.exe: trouvé !
                  C:\Program Files\Trend Micro\HijackThis: trouvé !
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
                  C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
                  C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
                  C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Ad-remover: trouvé !
                  C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
                  C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ad-remover: trouvé !
                  C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
                  C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
                  C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\Ad-remover: trouvé !
                  C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
                  C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Ad-remover: trouvé !
                  C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
                  C:\Users\Dany & Marc\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes\Ad-remover: trouvé !
                  C:\Users\Dany & Marc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ad-remover: trouvé !
                  C:\Users\Dany & Marc\Desktop\HijackThis.lnk: trouvé !
                  C:\Users\Dany & Marc\Desktop\Ad-remover.lnk: trouvé !
                  C:\Users\Dany & Marc\Documents\Downloads\Navilog1.exe: trouvé !
                  C:\Users\Dany & Marc\Documents\Downloads\HJTInstall.exe: trouvé !
                  C:\Users\Dany & Marc\Documents\Downloads\Ad-R.exe: trouvé !

                  ---------------------------------
                  --> Suppression:

                  C:\Program Files\Navilog1\Navilog1.bat: supprimé !
                  C:\Program Files\Navilog1\catchme.exe: supprimé !
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                  C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: supprimé !
                  C:\Users\Dany & Marc\Desktop\HijackThis.lnk: supprimé !
                  C:\Users\Dany & Marc\Desktop\Ad-remover.lnk: supprimé !
                  C:\Users\Dany & Marc\Documents\Downloads\Navilog1.exe: supprimé !
                  C:\Users\Dany & Marc\Documents\Downloads\HJTInstall.exe: supprimé !
                  C:\Users\Dany & Marc\Documents\Downloads\Ad-R.exe: supprimé !
                  C:\cleannavi.txt: supprimé !
                  C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
                  C:\Program Files\Navilog1: supprimé !
                  C:\Program Files\Ad-remover: supprimé !
                  C:\Program Files\Trend Micro\HijackThis: supprimé !
                  C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
                  C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Ad-remover: ERREUR DE SUPPRESSION !!
                  C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: supprimé !
                  C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ad-remover: supprimé !
                  C:\Users\Dany & Marc\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes\Ad-remover: ERREUR DE SUPPRESSION !!
                  C:\Users\Dany & Marc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ad-remover: supprimé !
                  0
                  1. Modérateur
                    Relance Hijackthis par clic droit, ‘Exécuter en tant qu’administrateur’.
                    Clic sur "Do a system scan only".
                    Coche ces lignes :
                    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                    O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
                    O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                    O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
                    O4 - HKLM\..\Run: [SunJavaUpdateReg] "C:\Windows\system32\jureg.exe"
                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')

                    Clique ensuite sur "Fix checked".

                    *********

                    Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

                    Télécharge toolscleaner sur ton Bureau
                    = = = =>>> En cliquant ici <<<= = = =
                    * Clique droit sur ToolsCleaner2.exe, sélectionne «Exécuter en tant qu’administrateur« et laisse le travailler sans rien toucher !
                    * Clique sur Recherche et laisse le scan se terminer.
                    * Clique sur Suppression pour finaliser.
                    * Tu peux, si tu le souhaites, te servir des Options facultatives.
                    * Clique sur Quitter, pour que le rapport puisse se créer.
                    * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse.

                    *******

                    Tu peux garder Malwarebytes anti malware en tant qu’anti malware, il est très efficace. (Même s’il ne résout pas tous les problèmes, bien entendu … !)
                    Par contre, il n’a pas de scan résident en mode gratuit ! Il faut donc pour l’utiliser le lancer, faire les mises à jour et faire un scan complet après.

                    *******

                    Mets à jour Adobe Acrobat Reader en téléchargeant la version 9.1 = = = =>>> En cliquant ici <<<= = = =. Il faut le faire car c’est une faille de sécurité de ne pas le tenir à jour.

                    *********

                    Met à jour Java en installant la version 6 Update 14 ici :
                    https://www.java.com/fr/download/
                    N’installe pas Yahoo Toolbar quand elle te sera proposée !

                    **********

                    * Télécharge Ccleaner Slim :
                    = = = = >>> En cliquant ici <<< = = = =

                    * Installe le.
                    * Choisis l’onglet Nettoyeur

                    Quitte ton navigateur Internet avant de le lancer, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage" quand il aura terminé le scan cliques en bas à droite sur "lancer le nettoyage" et accepte par oui.
                    Attention, il risque de vider ta corbeille : si tu veux récupérer des fichiers effacés par erreur, mieux vaut le faire maintenant.

                    * Choisis l’onglet Registre

                    - Clique sur Chercher des erreurs
                    - Une fois la recherche terminée, clic sur Réparer les erreurs sélectionnées (par défaut, tout est sélectionné, laisse comme ça)
                    - Au message Voulez-vous sauvegarder les changements faits dans le registre, réponds Oui et enregistre le fichier au format « .reg » en le nommant par la date par exemple en le mettant sur le bureau. Puis continue.
                    - A la fenêtre qui s’ouvre ensuite, clique sur Corriger toutes les erreurs sélectionnées puis OK
                    - Recommence jusqu’à ce qu’aucune erreur n’apparaisse (ou une seule récurrente).
                    - Ferme Ccleaner.

                    * Tutoriel en images ICI si besoin.

                    Note : La sauvegarde utilisée permet de remettre tel que la base était avant la manipulation au cas où il y aurait des soucis mais cela ne m’est jamais arrivé ! Il vaut mieux prendre des précautions, c’est tout. ;-)
                    0
                    1. Salut,
                      Le pc va bien, les pages internet ne s'ouvrent plus toutes seules.
                      Voici le rapport de HijackThis
                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 19:28:14, on 03/08/2009
                      Platform: Windows Vista SP1 (WinNT 6.00.1905)
                      MSIE: Internet Explorer v8.00 (8.00.6001.18813)
                      Boot mode: Normal

                      Running processes:
                      C:\Windows\system32\Dwm.exe
                      C:\Windows\Explorer.EXE
                      C:\Windows\system32\taskeng.exe
                      C:\Program Files\Windows Defender\MSASCui.exe
                      C:\hp\support\hpsysdrv.exe
                      C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
                      C:\Windows\RtHDVCpl.exe
                      C:\Windows\System32\jureg.exe
                      C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
                      C:\Program Files\Logitech\QuickCam\Quickcam.exe
                      C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                      C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                      C:\Windows\system32\schtasks.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\Windows\System32\rundll32.exe
                      C:\Program Files\Windows Sidebar\sidebar.exe
                      C:\Program Files\RocketDock\RocketDock.exe
                      C:\Program Files\SFR\Media Center\MediaCenter.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\Program Files\Windows Media Player\wmpnscfg.exe
                      C:\Windows\ehome\ehtray.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      C:\Windows\System32\rundll32.exe
                      C:\Windows\ehome\ehmsas.exe
                      C:\Program Files\SFR\Media Center\httpd\httpd.exe
                      C:\Program Files\SFR\Media Center\httpd\httpd.exe
                      C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
                      C:\hp\kbd\kbd.exe
                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                      C:\Program Files\Windows Live\Contacts\wlcomm.exe
                      C:\Users\Dany & Marc\AppData\Local\Google\Chrome\Application\chrome.exe
                      C:\Users\Dany & Marc\AppData\Local\Google\Chrome\Application\chrome.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8&gws_rd=ssl
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                      R3 - URLSearchHook: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbSha1.dll
                      O1 - Hosts: ::1 localhost
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbSha1.dll
                      O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
                      O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
                      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                      O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
                      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
                      O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
                      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                      O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
                      O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
                      O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
                      O3 - Toolbar: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbSha1.dll
                      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                      O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
                      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                      O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
                      O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
                      O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
                      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                      O4 - HKLM\..\Run: [HP Health Check Scheduler] [ProgramFilesFolder]Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateReg] "C:\Windows\system32\jureg.exe"
                      O4 - HKLM\..\Run: [CamWizard] C:\Program Files\Common Files\Logitech\QCDRV\BIN\CamWizrd.exe
                      O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
                      O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
                      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [OM2_Monitor] "C:\Program Files\OLYMPUS\OLYMPUS Master 2\FirstStart.exe" /OM
                      O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"
                      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                      O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
                      O4 - HKCU\..\Run: [Neuf Media Center] "C:\Program Files\SFR\Media Center\MediaCenter.exe"
                      O4 - HKCU\..\Run: [Google Update] "C:\Users\Dany & Marc\AppData\Local\Google\Update\GoogleUpdate.exe" /c
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                      O4 - HKCU\..\Run: [OM2_Monitor] "C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe" -NoStart
                      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                      O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\Windows\System32\Adobe\SHOCKW~1\SWHELP~1.EXE -Update -1100465 -"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.04506; InfoPath.1)" -"https://www.voodoo.com/?domain=absoluflash.com&http_host=www.absoluflash.com"
                      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
                      O8 - Extra context menu item: Ajouter à l'Anti-bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra button: Clavier &virtuel - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                      O9 - Extra button: Analyse des &liens - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
                      O13 - Gopher Prefix:
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
                      O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
                      O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                      O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
                      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                      O23 - Service: Google Update Service (gupdate1c98c708959ae29) (gupdate1c98c708959ae29) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe
                      O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
                      0
                      1. Modérateur
                        Pas de souci pour hier soir ;-).
                        Relance Malwarebytes' Anti Malware,
                        Rends toi dans la quarantaine et vire tout ! (vide la).

                        *******

                        Génère un nouveau rapport Hijackthis et poste le moi ici pour voir où on en est.
                        Comment va le PC ?
                        0
                        1. bonjour,

                          tout d'abord merci de m'avoir aider, hier j'ai dû abandonner les manip car mon bébé s'est mis à pleurer.
                          mais j'ai pu lancer le scan malwarebytes. voici le rapport :
                          Malwarebytes' Anti-Malware 1.39
                          Version de la base de données: 2547
                          Windows 6.0.6001 Service Pack 1

                          03/08/2009 06:50:46
                          mbam-log-2009-08-03 (06-50-46).txt

                          Type de recherche: Examen complet (C:\|D:\|K:\|)
                          Eléments examinés: 356270
                          Temps écoulé: 1 hour(s), 2 minute(s), 8 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 1
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 10

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          HKEY_CURRENT_USER\SOFTWARE\IGB (Rogue.Residue) -> Quarantined and deleted successfully.

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          c:\program files\ad-remover\quarantine\PROGRA~1\EoRezo\EoAdv.dll.vir (Adware.EoRezo) -> Quarantined and deleted successfully.
                          c:\program files\ad-remover\quarantine\PROGRA~1\EoRezo\EoEngine.exe.vir (Adware.EoRezo) -> Quarantined and deleted successfully.
                          c:\program files\ad-remover\quarantine\PROGRA~1\EoRezo\EoRezoBHO.dll.vir (Adware.EoRezo) -> Quarantined and deleted successfully.
                          c:\program files\ad-remover\quarantine\Users\DANY&M~1\AppData\Roaming\EoRezo\SoftwareUpdate.exe.vir (Adware.EoRezo) -> Quarantined and deleted successfully.
                          c:\program files\ad-remover\quarantine\Users\DANY&M~1\AppData\Roaming\EoRezo\SoftwareUpdateHP.exe.vir (Adware.EoRezo) -> Quarantined and deleted successfully.
                          k:\hp disque dur\ace mega codecs pack\SystemS\Elecard\mpgdec.ax (Backdoor.Bot) -> Quarantined and deleted successfully.
                          k:\hp disque dur\ace mega codecs pack\SystemS\moonlight\mlcom.ax (Backdoor.Bot) -> Quarantined and deleted successfully.
                          k:\hp disque dur\ace mega codecs pack\SystemS\moonlight\mpeg2mux.ax (Backdoor.Bot) -> Quarantined and deleted successfully.
                          k:\hp disque dur\ace mega codecs pack\SystemS\moonlight\windivx.ax (Backdoor.Bot) -> Quarantined and deleted successfully.
                          c:\Users\dany & marc\local settings\temporary internet files\pse_350_fra.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                          0
                          1. Modérateur
                            L'origine de ton infection navipromo :
                            InternetGamebox
                            Ne le réinstalle pas ;-).

                            Télécharge Malwarebytes’ Anti-Malware
                            = = = = >>> En cliquant ici <<< = = = =

                            - Enregistre le sur le bureau
                            - Double clique sur le fichier téléchargé pour lancer le processus d’installation
                            - Lorsqu’il te le sera demandé, mets à jour Malwarebytes anti malware
                            - Si le pare-feu demande l’autorisation de se connecter pour malwarebytes, acceptes
                            - Une fois la mise à jour terminée, ferme Malwarebytes
                            - Double-clique sur l’icône de malwarebytes pour le relancer
                            - Dans l’onglet, Recherche, probablement ouvert par défaut,
                            - Sélectionne Exécuter un examen complet
                            - Clique sur Rechercher
                            - Le scan démarre
                            - A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
                            - Clique sur Ok pour poursuivre.
                            - Si des malwares ont été détectés, cliques sur Afficher les résultats
                            - Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                            - Malwarebytes va ouvrir le bloc-notes et y copier le rapport d’analyse.
                            - Rends toi dans l’onglet rapport/log
                            - Tu clique dessus pour l’afficher.
                            - Une fois affiché, cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
                            - Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
                            - Tu clique droit dans le cadre de la réponse et coller

                            Si tu as besoin d’aide regarde ce tutorial ICI
                            0
                            1. Fix Navipromo version 4.0.1 commencé le 02/08/2009 23:08:45,81

                              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                              !!! Postez ce rapport sur le forum pour le faire analyser !!!

                              Outil exécuté depuis C:\Program Files\navilog1

                              Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO

                              Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                              X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz )
                              BIOS : BIOS Date: 12/05/07 11:10:18 Ver: 5.11
                              USER : Dany & Marc ( Administrator )
                              BOOT : Normal boot

                              Antivirus : Kaspersky Anti-Virus 9.0.0.459 (Activated)
                              Firewall : Bitdefender Firewall 8.0 (Not Activated)

                              C:\ (Local Disk) - NTFS - Total:455 Go (Free:359 Go)
                              D:\ (Local Disk) - NTFS - Total:10 Go (Free:1 Go)
                              E:\ (CD or DVD)
                              F:\ (USB)
                              G:\ (USB)
                              H:\ (USB)
                              I:\ (USB)
                              K:\ (Local Disk) - NTFS - Total:298 Go (Free:94 Go)

                              Recherche executée en mode normal

                              Nettoyage exécuté au redémarrage de l'ordinateur

                              C:\Program Files\InternetGamebox supprimé !
                              c:\progra~2\micros~1\windows\startm~1\programs\InternetGamebox supprimé !
                              C:\Users\Dany \mkihfecp.dat supprimé !
                              C:\Users\Dany \mkihfecp_nav.dat supprimé !
                              C:\Users\Dany \mkihfecp_navps.dat supprimé !
                              C:\Users\Dany \mkihfecp.bat supprimé !
                              C:\Users\Dany \yocumog.dat supprimé !
                              C:\Users\Dany \yocumog_nav.dat supprimé !
                              C:\Users\Dany \yocumog_navps.dat supprimé !
                              C:\Users\Dany \yocumog.bat supprimé !

                              Nettoyage contenu C:\Windows\Temp effectué !

                              *** Sauvegarde du Registre vers dossier Safebackup ***

                              sauvegarde du Registre réalisée avec succès !

                              *** Nettoyage Registre ***

                              Erreur application Fixreg
                              Le Registre n'a pas été nettoyé !

                              *** Scan terminé 02/08/2009 23:31:05,67 ***
                              0
                              1. Modérateur
                                Tu peux passer à la suite...
                                0
                                1. .
                                  ======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
                                  .
                                  Mit à jour par C_XX le 24/06/2009 à 7:10 PM
                                  Contact: AdRemover.contact@gmail.com
                                  Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                                  .
                                  Lancé à: 22:50:44, 02/08/2009 | Mode Normal | Option: CLEAN
                                  Exécuté de: C:\Program Files\Ad-remover\
                                  Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 1 v6.0.6001
                                  Nom du PC: PCDANYMARC | Utilisateur actuel: Dany
                                  .
                                  Administrateur: Administrateur *Desactive*
                                  Administrateur: Dany & Marc
                                  N'est pas administrateur: Invité *Desactive*
                                  .
                                  ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                                  .
                                  .
                                  HKCR\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
                                  HKCR\AppID\EoRezoBHO.DLL
                                  HKCR\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
                                  HKCR\EoRezoBHO.EoBho
                                  HKCR\EoRezoBHO.EoBho.1
                                  HKCR\Typelib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
                                  HKCU\Software\EoRezo
                                  HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
                                  HKLM\Software\EoRezo
                                  HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
                                  HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
                                  HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
                                  HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
                                  HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
                                  HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Softwarehelper
                                  .
                                  C:\Users\DANY&M~1\AppData\Roaming\EoRezo\cmhost.cyp
                                  C:\Users\DANY&M~1\AppData\Roaming\EoRezo\ConfMedia.cyp
                                  C:\Users\DANY&M~1\AppData\Roaming\EoRezo\db
                                  C:\Users\DANY&M~1\AppData\Roaming\EoRezo\eoDesktop
                                  C:\Users\DANY&M~1\AppData\Roaming\EoRezo\eoStats
                                  C:\Users\DANY&M~1\AppData\Roaming\EoRezo\host.cyp
                                  C:\Users\DANY&M~1\AppData\Roaming\EoRezo\install.exe
                                  C:\Users\DANY&M~1\AppData\Roaming\EoRezo\SoftwareUpdate
                                  C:\Users\DANY&M~1\AppData\Roaming\EoRezo\user.cyp
                                  C:\Users\DANY&M~1\AppData\Roaming\EoRezo\eoDesktop\config.xml
                                  C:\Users\DANY&M~1\AppData\Roaming\EoRezo\eoDesktop\eoDesktop.html
                                  C:\Users\DANY&M~1\AppData\Roaming\EoRezo\eoDesktop\userConfig.xml
                                  C:\Users\DANY&M~1\AppData\Roaming\EoRezo\eoStats\eoStats.txt
                                  C:\Users\DANY&M~1\AppData\Roaming\EoRezo\SoftwareUpdate\Download
                                  C:\Users\DANY&M~1\AppData\Roaming\EoRezo\SoftwareUpdate\help_config.cyp
                                  C:\Users\DANY&M~1\AppData\Roaming\EoRezo\SoftwareUpdate\Software
                                  C:\Users\DANY&M~1\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdate.exe
                                  C:\Users\DANY&M~1\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
                                  C:\Users\DANY&M~1\AppData\Roaming\EoRezo\SoftwareUpdate\unins000.dat
                                  C:\Users\DANY&M~1\AppData\Roaming\EoRezo\SoftwareUpdate\unins000.exe
                                  C:\Users\DANY&M~1\AppData\Roaming\EoRezo\SoftwareUpdate\user_config.cyp
                                  C:\Users\DANY&M~1\AppData\Roaming\EoRezo\SoftwareUpdate\user_profil.cyp
                                  C:\Program Files\EoRezo\ConfMedia.cyp
                                  C:\Program Files\EoRezo\EoAdv
                                  C:\Program Files\EoRezo\EoEngine.exe
                                  C:\Program Files\EoRezo\eoEngine.url
                                  C:\Program Files\EoRezo\EoMultiLanguage.dll
                                  C:\Program Files\EoRezo\EoRezoComm.dll
                                  C:\Program Files\EoRezo\EoRezoImg_17.dll
                                  C:\Program Files\EoRezo\EoRezoImg_19.dll
                                  C:\Program Files\EoRezo\EoRezoImg_20.dll
                                  C:\Program Files\EoRezo\EoRezoImg_21.dll
                                  C:\Program Files\EoRezo\EoRezoImg_22.dll
                                  C:\Program Files\EoRezo\EoRezoImg_23.dll
                                  C:\Program Files\EoRezo\EoRezoTools_16.dll
                                  C:\Program Files\EoRezo\EoRezoTools_17.dll
                                  C:\Program Files\EoRezo\EoRezoTools_18.dll
                                  C:\Program Files\EoRezo\EoRezoTools_20.dll
                                  C:\Program Files\EoRezo\EoRezoTools_21.dll
                                  C:\Program Files\EoRezo\EoRezoTools_26.dll
                                  C:\Program Files\EoRezo\EoRezoTools_27.dll
                                  C:\Program Files\EoRezo\EoRezoTools_28.dll
                                  C:\Program Files\EoRezo\EoRezoTools_29.dll
                                  C:\Program Files\EoRezo\EoRezoTools_30.dll
                                  C:\Program Files\EoRezo\FreeImage.dll
                                  C:\Program Files\EoRezo\Host.cyp
                                  C:\Program Files\EoRezo\lang
                                  C:\Program Files\EoRezo\MngInstaller.dll
                                  C:\Program Files\EoRezo\unins000.dat
                                  C:\Program Files\EoRezo\unins000.exe
                                  C:\Program Files\EoRezo\user.cyp
                                  C:\Program Files\EoRezo\EoAdv\atl90.dll
                                  C:\Program Files\EoRezo\EoAdv\EoAdv.dll
                                  C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
                                  C:\Program Files\EoRezo\EoAdv\mfc90.dll
                                  C:\Program Files\EoRezo\EoAdv\Microsoft.VC90.ATL.manifest
                                  C:\Program Files\EoRezo\EoAdv\Microsoft.VC90.CRT.manifest
                                  C:\Program Files\EoRezo\EoAdv\Microsoft.VC90.MFC.manifest
                                  C:\Program Files\EoRezo\EoAdv\msvcr90.dll
                                  C:\Program Files\EoRezo\lang\ihm_eoclock.xml
                                  C:\Program Files\EoRezo\lang\ihm_eoengine.xml
                                  C:\Program Files\EoRezo\lang\ihm_eonet.xml
                                  C:\Program Files\EoRezo\lang\ihm_eorezotools.xml
                                  C:\Program Files\EoRezo\lang\ihm_eosudoku.xml
                                  C:\Program Files\EoRezo\lang\ihm_eoweather.xml
                                  C:\Program Files\EoRezo\lang\lang_en.xml
                                  C:\Program Files\EoRezo\lang\lang_es.xml
                                  C:\Program Files\EoRezo\lang\lang_fr.xml
                                  C:\Program Files\EoRezo\lang\lang_it.xml
                                  C:\Program Files\EoRezo
                                  C:\Windows\Prefetch\SOFTWAREUPDATEHP.EXE-3F85A31D.pf
                                  C:\Users\DANY&M~1\AppData\Roaming\MICROS~1\Windows\Cookies\dany_&_marc@ads.eorezo[2].txt
                                  C:\Users\DANY&M~1\AppData\Roaming\MICROS~1\Windows\Cookies\Low\dany_&_marc@ads.eorezo[2].txt
                                  C:\Users\DANY&M~1\AppData\Roaming\MICROS~1\Windows\Cookies\dany_&_marc@eorezo[2].txt
                                  C:\Users\DANY&M~1\AppData\Roaming\MICROS~1\Windows\Cookies\Low\dany_&_marc@eorezo[2].txt

                                  (!) -- Fichiers temporaires supprimés.

                                  .
                                  ============== Scan additionnel ==============
                                  .
                                  .
                                  .

                                  * Internet Explorer Version 8.0.6001.18813 *

                                  [HKEY_CURRENT_USER\..\Internet Explorer\Main]

                                  Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                  Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                                  Search Page: hxxp://www.google.com
                                  Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                                  [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                                  Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                  Search bar: hxxp://search.msn.com/spbasic.htm
                                  Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                  Start Page: hxxp://fr.msn.com/

                                  [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                                  Tabs: res://ieframe.dll/tabswelcome.htm

                                  .
                                  ============== Processus Caches/Bloque ==============
                                  .
                                  PID: 1376 [LOCKED] audiodg.exe
                                  .

                                  ============== Suspect (Cracks, Serials ... ) ==============

                                  .
                                  .
                                  ===================================
                                  .
                                  6661 Octet(s) - C:\Ad-Report-CLEAN.log
                                  3280 Octet(s) - C:\Ad-Report-SCAN.log
                                  .
                                  104 Fichier(s) - C:\Windows\Temp
                                  .
                                  19 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
                                  64 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
                                  .
                                  Fin à: 23:01:56 | 02/08/2009
                                  .
                                  ============== E.O.F ==============
                                  .
                                  0
                                  1. Modérateur
                                    Suppression avec Ad-Remover :
                                    /!\ Déconnectes toi et fermes toutes applications en cours, désactive ton antivirus le temps de la manipulation/!\

                                    * Clique droit sur l'icône Ad-Remover située sur ton bureau puis sélectionne "Exécuter en tant qu’administrateur".
                                    * Au menu principal choisi l'option "L" et tape ensuite [Entrée]
                                    * Poste le rapport qui apparaît à la fin.

                                    (Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)
                                    (CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                                    Note :

                                    "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.

                                    ***************

                                    Tu as une infection Navipromo / Magic control.
                                    Télécharge sur le bureau Navilog1 (Merci à IL-MAFIOSO)
                                    = = = = >>> En cliquant ici <<< = = = =
                                    * Désactive tes logiciels de sécurité (antivirus, pare-feu, antispyware,…)
                                    * Clique droit sur "Navilog1" sur ton bureau que tu viens de télécharger et sélectionne "Exécuter en tant qu’administrateur"
                                    * Appuie sur le chiffre 1 de ton clavier puis sur la touche Entrée pour sélectionner la langue française.
                                    * Appuie sur une touche de ton clavier pour continuer... (Il te le sera demandé plusieurs fois).
                                    * Tape 1, puis appuie sur la touche Entrée de ton clavier pour sélectionner l’option "Recherche / Désinfection automatique"
                                    * Sois patient, cela peut prendre une dizaine de minutes voire plus.
                                    * Navilog1 t’informe que la recherche est terminée
                                    * Appuie sur une touche de ton clavier pour afficher le rapport qu’il a généré
                                    * Le rapport sera sauvegardé dans le fichier suivant : "cleannavi.txt" à la racine de ton disque dur (C:\cleannavi.txt).
                                    * Poste le rapport généré
                                    0
                                    1. .
                                      ======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
                                      .
                                      Mit à jour par C_XX le 24/06/2009 à 7:10 PM
                                      Contact: AdRemover.contact@gmail.com
                                      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                                      .
                                      Lancé à: 22:30:59, 02/08/2009 | Mode Normal | Option: SCAN
                                      Exécuté de: C:\Program Files\Ad-remover\
                                      Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 1 v6.0.6001
                                      Nom du PC: PCDANYMARC | Utilisateur actuel: Dany
                                      .
                                      Administrateur: Administrateur *Desactive*
                                      Administrateur: Dany & Marc
                                      N'est pas administrateur: Invité *Desactive*
                                      .
                                      ============== ÉLÉMENT(S) TROUVÉ(S) ==============
                                      .
                                      .
                                      HKCR\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
                                      HKCR\AppID\EoRezoBHO.DLL
                                      HKCR\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
                                      HKCR\EoRezoBHO.EoBho
                                      HKCR\EoRezoBHO.EoBho.1
                                      HKCR\Typelib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
                                      HKCU\Software\EoRezo
                                      HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
                                      HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
                                      HKLM\Software\Classes\AppID\EoRezoBHO.DLL
                                      HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
                                      HKLM\Software\Classes\EoRezoBHO.EoBho
                                      HKLM\Software\Classes\EoRezoBHO.EoBho.1
                                      HKLM\Software\Classes\Typelib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
                                      HKLM\Software\EoRezo
                                      HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
                                      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
                                      HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
                                      HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
                                      HKU\S-1-5-21-2952407030-2566407830-2934871685-1000\Software\Eorezo
                                      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
                                      HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Softwarehelper
                                      .
                                      C:\Program Files\EoRezo
                                      C:\Windows\Prefetch\SOFTWAREUPDATEHP.EXE-3F85A31D.pf
                                      .
                                      ============== Scan additionnel ==============
                                      .
                                      .
                                      .

                                      * Internet Explorer Version 8.0.6001.18813 *

                                      [HKEY_CURRENT_USER\..\Internet Explorer\Main]

                                      Search bar: hxxp://www.google.com/ie
                                      Search Page: hxxp://www.google.com
                                      Start Page: hxxp://www.fenardi.es/
                                      First Home Page: hxxp://y.lo.st

                                      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                                      Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=81&bd=Pavilion&pf=desktop
                                      Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                      Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                      Start Page: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=81&bd=Pavilion&pf=desktop

                                      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                                      Tabs: hxxp://y.lo.st

                                      .
                                      ============== Processus Caches/Bloque ==============
                                      .
                                      PID: 1376 [LOCKED] audiodg.exe
                                      .

                                      ============== Suspect (Cracks, Serials ... ) ==============

                                      .
                                      .
                                      ===================================
                                      .
                                      3016 Octet(s) - C:\Ad-Report-SCAN.log
                                      .
                                      1179 Fichier(s) - C:\Windows\Temp
                                      .
                                      0 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
                                      0 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
                                      .
                                      Fin à: 22:42:04 | 02/08/2009
                                      .
                                      ============== E.O.F ==============
                                      .
                                      0
                                      1. Modérateur
                                        Tu as deux infections.
                                        Tu as téléchargé un logiciel sur le site Eorezo => coupable de l'infection et de tes pubs.
                                        Erreur à ne plus jamais reproduire : sois vigilent à l'avenir.

                                        Recherche avec Ad-Remover :
                                        Télécharge Ad-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
                                        = = = =>>> En cliquant ici <<<= = = =

                                        /!\ Déconnectes toi et fermes toutes applications en cours, désactive ton antivirus le temps de la manipulation/!\

                                        * Double clique sur le programme d'installation, et installe le dans son emplacement par défaut. (C:\Program files)
                                        * Clique droit sur l'icône Ad-remover située sur ton bureau puis sélectionne "Exécuter en tant qu’administrateur".
                                        * Réponds ‘Oui’ au message d’alerte automatique.
                                        * Au menu principal choisi l'option ‘S’ et tape ensuite [Entrée]
                                        * Poste le rapport qui apparaît à la fin.

                                        (Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)
                                        (CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                                        Note :

                                        "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                                        0
                                        1. Logfile of Trend Micro HijackThis v2.0.2
                                          Scan saved at 22:16:25, on 02/08/2009
                                          Platform: Windows Vista SP1 (WinNT 6.00.1905)
                                          MSIE: Internet Explorer v8.00 (8.00.6001.18813)
                                          Boot mode: Normal

                                          Running processes:
                                          C:\Windows\system32\Dwm.exe
                                          C:\Windows\Explorer.EXE
                                          C:\Windows\system32\taskeng.exe
                                          C:\Users\Dany & Marc\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
                                          C:\Program Files\Windows Defender\MSASCui.exe
                                          C:\hp\support\hpsysdrv.exe
                                          C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
                                          C:\Windows\RtHDVCpl.exe
                                          C:\Windows\System32\jureg.exe
                                          C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
                                          C:\Program Files\Logitech\QuickCam\Quickcam.exe
                                          C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                                          C:\Program Files\iTunes\iTunesHelper.exe
                                          C:\Program Files\EoRezo\EoEngine.exe
                                          C:\Windows\System32\rundll32.exe
                                          C:\Program Files\RocketDock\RocketDock.exe
                                          C:\Program Files\SFR\Media Center\MediaCenter.exe
                                          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                          C:\Program Files\Windows Media Player\wmpnscfg.exe
                                          C:\Windows\ehome\ehtray.exe
                                          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                          C:\Windows\system32\schtasks.exe
                                          C:\Windows\System32\rundll32.exe
                                          C:\Windows\ehome\ehmsas.exe
                                          C:\Program Files\SFR\Media Center\httpd\httpd.exe
                                          C:\Program Files\SFR\Media Center\httpd\httpd.exe
                                          C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
                                          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                          C:\hp\kbd\kbd.exe
                                          C:\Program Files\Windows Live\Contacts\wlcomm.exe
                                          C:\Users\Dany & Marc\AppData\Local\Google\Chrome\Application\chrome.exe
                                          C:\Users\Dany & Marc\AppData\Local\Google\Chrome\Application\chrome.exe
                                          C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                                          C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
                                          C:\Windows\system32\SearchFilterHost.exe
                                          C:\Windows\system32\SearchProtocolHost.exe
                                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fenardi.es/
                                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://y.lo.st
                                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                          R3 - URLSearchHook: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbSha1.dll
                                          O1 - Hosts: ::1 localhost
                                          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                          O2 - BHO: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbSha1.dll
                                          O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
                                          O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
                                          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                          O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
                                          O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                                          O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
                                          O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
                                          O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
                                          O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                                          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                          O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                          O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
                                          O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
                                          O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
                                          O3 - Toolbar: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbSha1.dll
                                          O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                                          O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                          O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
                                          O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                          O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
                                          O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
                                          O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
                                          O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                                          O4 - HKLM\..\Run: [HP Health Check Scheduler] [ProgramFilesFolder]Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                                          O4 - HKLM\..\Run: [SunJavaUpdateReg] "C:\Windows\system32\jureg.exe"
                                          O4 - HKLM\..\Run: [CamWizard] C:\Program Files\Common Files\Logitech\QCDRV\BIN\CamWizrd.exe
                                          O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
                                          O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
                                          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                          O4 - HKLM\..\Run: [OM2_Monitor] "C:\Program Files\OLYMPUS\OLYMPUS Master 2\FirstStart.exe" /OM
                                          O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
                                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                          O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
                                          O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                                          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                                          O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"
                                          O4 - HKLM\..\RunOnce: [SoftwareHelper] C:\Users\Dany & Marc\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe -runonce
                                          O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                                          O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
                                          O4 - HKCU\..\Run: [Neuf Media Center] "C:\Program Files\SFR\Media Center\MediaCenter.exe"
                                          O4 - HKCU\..\Run: [Google Update] "C:\Users\Dany & Marc\AppData\Local\Google\Update\GoogleUpdate.exe" /c
                                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                          O4 - HKCU\..\Run: [OM2_Monitor] "C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe" -NoStart
                                          O4 - HKCU\..\Run: [yocumog] "c:\users\dany & marc\appdata\local\yocumog.exe" yocumog
                                          O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                                          O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\Windows\System32\Adobe\SHOCKW~1\SWHELP~1.EXE -Update -1100465 -"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.04506; InfoPath.1)" -"https://www.voodoo.com/?domain=absoluflash.com&http_host=www.absoluflash.com"
                                          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                          O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
                                          O8 - Extra context menu item: Ajouter à l'Anti-bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm
                                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                                          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                          O9 - Extra button: Clavier &virtuel - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
                                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                                          O9 - Extra button: Analyse des &liens - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
                                          O13 - Gopher Prefix:
                                          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                          O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
                                          O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
                                          O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                                          O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
                                          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                          O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
                                          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                          O23 - Service: Google Update Service (gupdate1c98c708959ae29) (gupdate1c98c708959ae29) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                                          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                          O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                          O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe
                                          O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
                                          0
                                          • 1
                                          • 2