Téléchargement

Bonjour,
j'ai deux petits problèmes à vous soumettre : primo : je n'arrive plus à télécharger les logiciels avec firefox 3.5.3, lorsque je clique sur le bouton télécharger, une page blanche s'ouvre et pas de téléchargement, j'ai donc désinstallé et réinstallé firefox, mais le problème existe toujours. Puis-je vous envoyer un rapport Hijack This ?

Secundo, très souvent lorsque j'ouvre une page firefox il y a des publicités qui s'affichent et ne me laissent plus voir une partie de la page. Comment puis-je les supprimer définitivement ? Merci de votre réponse
Configuration: Windows XP
Safari 532.0

44 réponses

Résumé de la discussion

Problème de téléchargement sur Firefox 3.5.3 avec des boutons qui ouvrent une page blanche et des publicités intrusives masquant des parties des pages, sur un système Windows XP. Plusieurs réponses proposent des outils de détection et de nettoyage pour résoudre ce problème de téléchargement et d’adware sur Firefox, tels que Lop S&D et RSIT. Des instructions complémentaires suggèrent d’analyser le système, de générer des rapports (info.txt, log.txt, ou TB.txt) et de partager ces résultats pour déterminer les infections et les correctifs. Des échanges ultérieurs indiquent une préférence pour des outils de sécurité et de nettoyage et une vigilance accrue vis-à-vis des cracks et des barres d’outils, afin de rétablir le téléchargement légitime et la navigation.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Ca m'a l'air clean, toujours des soucis ?
    1. Bonsoir Xplode, au vu des logs tu dois savoir si c'est clean car moi je ne m'y connais pas du tout mais ce que je peux te dire, c'est que la barre d'outil 4 Shared que j'ai désinstallée apparait toujours dans le navigateur firefox.
      L'ouverture des pages firefox est longue, et je ne peux toujours pas télécharger les logiciels à partir de firefox.
  2. bonsoir Xplode, j'attends tes instructions après les logs que je t'ai envoyés. Merci de me répondre.
    1. Contributeur sécurité
      Ok.

      Windows live toolbar à désinstaller via ajout/suppression de programmes

      -+-+-+-> Hijackthis <-+-+-+-

      [x] Lance hijackthis ( C:\Program Files\Trend Micro\Hijackthis.exe )

      [x] Clique sur " None of the above, just start the program " puis sur " Scan "

      [x] Coche les lignes en gras ci dessous :


      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
      O4 - HKCU\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RESEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Shareaza\RazaWebHook.dll/3000


      [x] Clique ensuite sur " Fix checked "

      [x] Reposter ensuite un log hijackthis en le relançant puis en cliquant sur Do a system scan and save a logfile
      1. Bonjour Xplode, j'ai fait tout ce que tu m'as commandé de faire et voici le nouveau log HijackThis :

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 10:01:09, on 15/10/2009
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Avira\AntiVir Desktop\sched.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I3T1.EXE
        C:\WINDOWS\system32\VTtrayp.exe
        C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Program Files\Spamihilator\spamihilator.exe
        C:\WINDOWS\system32\VTTimer.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\Free Download Manager\fdm.exe
        C:\Documents and Settings\leila\Local Settings\Apps\F.lux\flux.exe
        C:\Program Files\Skype\Phone\Skype.exe
        C:\Program Files\Innovative Solutions\DriverMax\devices.exe
        C:\Program Files\Secunia\PSI\psi.exe
        C:\Program Files\Skype\Plugin Manager\skypePM.exe
        C:\Program Files\a-squared Free\a2service.exe
        C:\Program Files\Avira\AntiVir Desktop\avguard.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
        C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
        C:\WINDOWS\system32\wbem\wmiapsrv.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\Skype\Toolbars\Shared\SkypeNames.exe
        C:\Program Files\Trend Micro\HijackThis\leila.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
        O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
        O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
        O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
        O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O2 - BHO: DAPIELoader Class - {FF6C3CF0-4B15-11D1-ABED-709549C10000} - C:\PROGRA~1\DAP\DAPIEL~1.DLL
        O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
        O4 - HKLM\..\Run: [EPSON Stylus C45 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I3T1.EXE /P23 "EPSON Stylus C45 Series" /O6 "USB001" /M "Stylus C45"
        O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
        O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
        O4 - HKLM\..\Run: [Spamihilator] "C:\Program Files\Spamihilator\spamihilator.exe"
        O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
        O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\leila\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
        O4 - HKCU\..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun
        O4 - HKCU\..\Run: [F.lux] "C:\Documents and Settings\leila\Local Settings\Apps\F.lux\flux.exe" /noshow
        O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\\Phone\Skype.exe" /nosplash /minimized
        O4 - HKCU\..\Run: [DriverMax] "C:\Program Files\Innovative Solutions\DriverMax\devices.exe" -agent
        O4 - HKCU\..\Run: [DriverMax_RESTART] "C:\Program Files\Innovative Solutions\DriverMax\devices.exe" -RESTART
        O4 - Startup: Secunia PSI.lnk = C:\Program Files\Secunia\PSI\psi.exe
        O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
        O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
        O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
        O8 - Extra context menu item: Translate this web page with Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm
        O8 - Extra context menu item: Translate with Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Action.htm
        O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
        O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
        O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
        O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
        O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{1B3A602C-B89A-4D19-993C-D5A1766DF015}: NameServer = 41.221.20.4 66.28.0.45
        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
        O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
        O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
        O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
        O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: Service Google Update (gupdate1ca018d41ce39f2) (gupdate1ca018d41ce39f2) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
        O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
    2. Bonsoir Xplode de m'avoir répondu, j'ai désinstallé 4 Shared desktop et je t'envoie ci-dessous les rapports des scan. Pour ce qui est du scan de Random's System Information Tool, je n'ai eu qu'un seul rapport que je te joins, l'autre je ne l'ai pas retrouvé :

      Logfile of random's system information tool 1.06 (written by random/random)
      Run by leila at 2009-10-14 20:40:44
      Microsoft Windows XP Professionnel Service Pack 3
      System drive C: has 17 GB (43%) free of 38 GB
      Total RAM: 1215 MB (30% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 20:40:55, on 14/10/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir Desktop\sched.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I3T1.EXE
      C:\WINDOWS\system32\VTtrayp.exe
      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\Spamihilator\spamihilator.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\WINDOWS\system32\VTTimer.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Free Download Manager\fdm.exe
      C:\Documents and Settings\leila\Local Settings\Apps\F.lux\flux.exe
      C:\Program Files\Skype\Phone\Skype.exe
      C:\Program Files\DAP\DAP.EXE
      C:\Program Files\Innovative Solutions\DriverMax\devices.exe
      C:\Program Files\Secunia\PSI\psi.exe
      C:\Program Files\Skype\Plugin Manager\skypePM.exe
      C:\Program Files\a-squared Free\a2service.exe
      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
      C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\Program Files\Windows Live\Contacts\wlcomm.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Skype\Toolbars\Shared\SkypeNames.exe
      C:\Program Files\Real\RealPlayer\RecordingManager.exe
      C:\WINDOWS\system32\NOTEPAD.EXE
      C:\Program Files\Opera\opera.exe
      C:\Documents and Settings\leila\Bureau\RSIT.exe
      C:\Program Files\Trend Micro\HijackThis\leila.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
      O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O2 - BHO: DAPIELoader Class - {FF6C3CF0-4B15-11D1-ABED-709549C10000} - C:\PROGRA~1\DAP\DAPIEL~1.DLL
      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [EPSON Stylus C45 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I3T1.EXE /P23 "EPSON Stylus C45 Series" /O6 "USB001" /M "Stylus C45"
      O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
      O4 - HKLM\..\Run: [Spamihilator] "C:\Program Files\Spamihilator\spamihilator.exe"
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\leila\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
      O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
      O4 - HKCU\..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun
      O4 - HKCU\..\Run: [F.lux] "C:\Documents and Settings\leila\Local Settings\Apps\F.lux\flux.exe" /noshow
      O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\\Phone\Skype.exe" /nosplash /minimized
      O4 - HKCU\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
      O4 - HKCU\..\Run: [DriverMax] "C:\Program Files\Innovative Solutions\DriverMax\devices.exe" -agent
      O4 - HKCU\..\Run: [DriverMax_RESTART] "C:\Program Files\Innovative Solutions\DriverMax\devices.exe" -RESTART
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RESEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: Secunia PSI.lnk = C:\Program Files\Secunia\PSI\psi.exe
      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
      O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
      O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Shareaza\RazaWebHook.dll/3000
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
      O8 - Extra context menu item: Translate this web page with Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm
      O8 - Extra context menu item: Translate with Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Action.htm
      O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
      O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
      O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
      O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{1B3A602C-B89A-4D19-993C-D5A1766DF015}: NameServer = 41.221.20.4 66.28.0.45
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
      O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: Service Google Update (gupdate1ca018d41ce39f2) (gupdate1ca018d41ce39f2) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
      1. Contributeur sécurité
        A désinstaller -> 4shared desktop

        ---------------

        -+-+-+-> Lop S&D ( Suppression ) <-+-+-+-

        [x] Relance Lop S&D mais choisis cette fois l'option n°2

        [x] Laisse le scan s'opérer, puis copie/colle le rapport qui s'ouvrira dans ton prochain message.

        -+-+-+-> RSIT <-+-+-+-

        [x] Télécharge Random's System Information Tool à cette adresse : http://images.malwareremoval.com/random/RSIT.exe

        [x] Double clique sur " RSIT.exe ".

        [x] Clique sur " Continue ".

        [x] Si hijackthis n'est pas présent il sera automatiquement téléchargé et tu devras accepter la license.

        [x] Une fois l'analyse finie, deux fichiers ( info.txt & log.txt ) s'ouvriront.

        [x] Copie colle le contenu des deux rapports dans ton prochain message

        [o] Si jamais tu as fermé les rapports sans faire attention, ils sont sous C:\rsit
        1. Bonsoir Xplode, j'ai vraiment des difficultés à poster. Je me suis inscrite sous le pseudo leila48, puis je me suis désinscrite. Bref, j'ai fait vraiment du cafouillage. Enfin, je t'envoie encore une fois le résultat du scan LopSD en espérant recevoir une réponse pour terminer le travail qu'on avait si bien commencé :

          --------------------\\ Lop S&D 4.2.5-0 XP/Vista

          Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
          X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.20GHz )
          BIOS : Default System BIOS
          USER : leila ( Administrator )
          BOOT : Normal boot
          Antivirus : AntiVir Desktop 9.0.1.32 (Not Activated)
          A:\ (USB)
          C:\ (Local Disk) - NTFS - Total:37 Go (Free:15 Go)
          D:\ (Local Disk) - NTFS - Total:9 Go (Free:6 Go)
          E:\ (Local Disk) - NTFS - Total:37 Go (Free:35 Go)
          F:\ (Local Disk) - NTFS - Total:27 Go (Free:26 Go)
          G:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)

          "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
          Option : [1] ( 11/10/2009|17:17 )

          --------------------\\ Listing des dossiers dans APPLIC~1

          [16/03/2009|12:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{00D89592-F643-4D8D-8F0F-AFAE0F14D4C3}
          [28/04/2009|22:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{148D8B8A-8F96-4822-81EC-D510B626B7D5}
          [18/05/2009|12:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
          [03/08/2009|09:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
          [24/02/2009|11:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
          [18/05/2009|12:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
          [29/04/2009|12:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
          [29/05/2009|12:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DDaussy
          [27/07/2009|19:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FreeDownloadManager.ORG
          [10/03/2009|12:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
          [05/10/2009|21:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Innovative Solutions
          [13/02/2009|13:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
          [25/11/2008|16:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ma-config.com
          [22/11/2008|12:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MailFrontier
          [22/11/2008|22:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
          [16/09/2009|16:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
          [17/08/2009|20:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
          [30/08/2009|15:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Real
          [16/09/2009|22:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
          [07/07/2009|09:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SpeedBit
          [11/10/2009|14:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
          [11/10/2009|14:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
          [24/11/2008|10:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\UDL
          [22/11/2008|17:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
          [06/03/2009|22:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
          [16/12/2008|20:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion

          [21/11/2008|17:36] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

          [01/10/2009|09:20] C:\DOCUME~1\leila\APPLIC~1\4shared Desktop
          [19/08/2009|19:26] C:\DOCUME~1\leila\APPLIC~1\Adobe
          [20/08/2009|20:14] C:\DOCUME~1\leila\APPLIC~1\AdobeUM
          [16/06/2009|11:26] C:\DOCUME~1\leila\APPLIC~1\Apple Computer
          [29/05/2009|12:04] C:\DOCUME~1\leila\APPLIC~1\DDaussy
          [10/10/2009|14:56] C:\DOCUME~1\leila\APPLIC~1\DivX
          [06/03/2009|22:46] C:\DOCUME~1\leila\APPLIC~1\DMCache
          [11/10/2009|13:38] C:\DOCUME~1\leila\APPLIC~1\dvdcss
          [22/11/2008|23:46] C:\DOCUME~1\leila\APPLIC~1\Foxit
          [11/10/2009|17:13] C:\DOCUME~1\leila\APPLIC~1\Free Download Manager
          [02/12/2008|16:53] C:\DOCUME~1\leila\APPLIC~1\FreeCall
          [25/09/2009|17:19] C:\DOCUME~1\leila\APPLIC~1\GlarySoft
          [27/01/2009|11:15] C:\DOCUME~1\leila\APPLIC~1\Google
          [11/06/2009|21:41] C:\DOCUME~1\leila\APPLIC~1\Help
          [21/11/2008|17:46] C:\DOCUME~1\leila\APPLIC~1\Identities
          [07/03/2009|00:26] C:\DOCUME~1\leila\APPLIC~1\IDM
          [22/11/2008|10:45] C:\DOCUME~1\leila\APPLIC~1\Macromedia
          [22/11/2008|22:19] C:\DOCUME~1\leila\APPLIC~1\Malwarebytes
          [21/11/2008|19:35] C:\DOCUME~1\leila\APPLIC~1\Media Player Classic
          [18/09/2009|18:12] C:\DOCUME~1\leila\APPLIC~1\Microsoft
          [16/12/2008|20:59] C:\DOCUME~1\leila\APPLIC~1\Mozilla
          [16/12/2008|20:59] C:\DOCUME~1\leila\APPLIC~1\Mozilla(3)
          [22/11/2008|14:33] C:\DOCUME~1\leila\APPLIC~1\MSNInstaller
          [08/04/2009|10:27] C:\DOCUME~1\leila\APPLIC~1\Netscape
          [14/03/2009|12:11] C:\DOCUME~1\leila\APPLIC~1\Opera
          [20/09/2009|16:53] C:\DOCUME~1\leila\APPLIC~1\Real
          [08/10/2009|11:15] C:\DOCUME~1\leila\APPLIC~1\Skype
          [11/10/2009|13:17] C:\DOCUME~1\leila\APPLIC~1\skypePM
          [20/09/2009|16:20] C:\DOCUME~1\leila\APPLIC~1\Software Informer
          [11/10/2009|09:00] C:\DOCUME~1\leila\APPLIC~1\Spamihilator
          [24/11/2008|17:24] C:\DOCUME~1\leila\APPLIC~1\Sun
          [28/04/2009|22:31] C:\DOCUME~1\leila\APPLIC~1\Uniblue
          [11/10/2009|13:46] C:\DOCUME~1\leila\APPLIC~1\vlc
          [25/11/2008|14:12] C:\DOCUME~1\leila\APPLIC~1\WinRAR

          [21/11/2008|17:36] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

          [21/11/2008|17:36] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

          --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

          [11/10/2009 14:36][--a------] C:\WINDOWS\tasks\GlaryInitialize.job
          [17/08/2009 17:46][--a------] C:\WINDOWS\tasks\Wise Registry Cleaner 4.job
          [11/10/2009 12:30][--a------] C:\WINDOWS\tasks\RegistryConvoy.job
          [11/10/2009 17:00][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
          [11/10/2009 14:36][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
          [11/10/2009 17:15][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1606980848-1500820517-725345543-1003UA.job
          [06/10/2009 08:15][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1606980848-1500820517-725345543-1003Core.job
          [11/10/2009 14:36][--a------] C:\WINDOWS\tasks\WGASetup.job
          [05/10/2009 09:00][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
          [09/10/2009 12:27][--a------] C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
          [11/10/2009 14:36][--ah-----] C:\WINDOWS\tasks\SA.DAT
          [07/09/2002 02:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

          --------------------\\ Listing des dossiers dans C:\Program Files

          [01/10/2009|09:20] C:\Program Files\4shared Desktop
          [19/08/2009|19:30] C:\Program Files\Adobe
          [11/10/2009|09:16] C:\Program Files\Ad-Remover
          [24/12/2008|21:21] C:\Program Files\ADSL Autoconnect
          [21/11/2008|17:49] C:\Program Files\Alwil Software
          [24/02/2009|11:46] C:\Program Files\Apple Software Update
          [29/04/2009|12:29] C:\Program Files\Avira
          [19/02/2009|17:46] C:\Program Files\AvRack
          [16/03/2009|10:14] C:\Program Files\Bonjour
          [23/12/2008|17:23] C:\Program Files\CCleaner
          [21/11/2008|17:32] C:\Program Files\ComPlus Applications
          [05/05/2009|10:34] C:\Program Files\Conduit
          [24/04/2009|18:29] C:\Program Files\ConvertHelper
          [27/09/2009|09:15] C:\Program Files\DAP
          [29/05/2009|12:04] C:\Program Files\DDaussy
          [03/03/2009|18:16] C:\Program Files\El Juky
          [28/07/2009|20:30] C:\Program Files\Ela-Salaty
          [24/11/2008|10:26] C:\Program Files\EPSON
          [16/09/2009|22:23] C:\Program Files\Fichiers communs
          [28/11/2008|13:30] C:\Program Files\File Scanner Library (Spybot - Search & Destroy)
          [24/09/2009|21:02] C:\Program Files\Foxit Software
          [27/07/2009|19:49] C:\Program Files\Free Download Manager
          [26/09/2009|12:39] C:\Program Files\Glary Utilities
          [10/07/2009|20:36] C:\Program Files\Google
          [28/03/2009|23:37] C:\Program Files\Horloge
          [05/10/2009|21:02] C:\Program Files\Innovative Solutions
          [15/08/2009|13:42] C:\Program Files\InstallShield Installation Information
          [07/03/2009|00:26] C:\Program Files\Internet Download Manager
          [06/08/2009|22:10] C:\Program Files\Internet Explorer
          [17/08/2009|20:06] C:\Program Files\iPod
          [17/08/2009|20:05] C:\Program Files\iPod(2)
          [17/08/2009|20:06] C:\Program Files\iTunes
          [17/08/2009|20:05] C:\Program Files\iTunes(2)
          [04/08/2009|22:02] C:\Program Files\Java
          [16/12/2008|20:59] C:\Program Files\K-Lite Codec Pack
          [26/11/2008|10:19] C:\Program Files\Lavalys
          [11/10/2009|14:17] C:\Program Files\Lavasoft
          [25/11/2008|16:51] C:\Program Files\ma-config.com
          [14/09/2009|10:00] C:\Program Files\Malwarebytes' Anti-Malware
          [18/12/2008|19:57] C:\Program Files\Messenger
          [07/03/2009|11:28] C:\Program Files\Microsoft
          [21/11/2008|17:36] C:\Program Files\microsoft frontpage
          [24/11/2008|23:17] C:\Program Files\Microsoft Office
          [16/09/2009|16:29] C:\Program Files\Microsoft Office Outlook Connector
          [10/09/2009|14:04] C:\Program Files\Microsoft Silverlight
          [17/08/2009|10:41] C:\Program Files\Microsoft SQL Server Compact Edition
          [17/08/2009|10:42] C:\Program Files\Microsoft Sync Framework
          [21/11/2008|19:58] C:\Program Files\Microsoft.NET
          [28/11/2008|13:30] C:\Program Files\Misc. Support Library (Spybot - Search & Destroy)
          [18/12/2008|19:53] C:\Program Files\Movie Maker
          [11/10/2009|14:38] C:\Program Files\Mozilla Firefox
          [06/08/2009|22:13] C:\Program Files\MSBuild
          [24/11/2008|23:17] C:\Program Files\MSECache
          [21/11/2008|17:31] C:\Program Files\MSN Gaming Zone
          [07/10/2009|09:48] C:\Program Files\Navilog1
          [18/12/2008|19:51] C:\Program Files\NetMeeting
          [08/04/2009|10:29] C:\Program Files\Netscape
          [17/08/2009|20:06] C:\Program Files\NOS
          [21/11/2008|17:32] C:\Program Files\Online Services
          [18/09/2009|17:52] C:\Program Files\Opera
          [12/08/2009|16:32] C:\Program Files\Outlook Express
          [14/09/2009|09:35] C:\Program Files\Panda Security
          [16/09/2009|21:11] C:\Program Files\QuickTime
          [09/10/2009|16:19] C:\Program Files\RadarSyncPcupz
          [19/02/2009|12:58] C:\Program Files\Real
          [19/02/2009|17:46] C:\Program Files\Realtek AC97
          [19/02/2009|17:46] C:\Program Files\Realtek Sound Manager
          [06/08/2009|22:13] C:\Program Files\Reference Assemblies
          [15/08/2009|14:03] C:\Program Files\RegCleaner
          [02/12/2008|16:41] C:\Program Files\S3
          [17/08/2009|22:30] C:\Program Files\Safari
          [28/11/2008|13:30] C:\Program Files\SDHelper (Spybot - Search & Destroy)
          [31/03/2009|19:57] C:\Program Files\Secunia
          [21/11/2008|17:34] C:\Program Files\Services en ligne
          [16/09/2009|22:23] C:\Program Files\Skype
          [17/09/2009|15:35] C:\Program Files\Software Informer
          [26/09/2009|11:26] C:\Program Files\Spamihilator
          [15/08/2009|10:44] C:\Program Files\SpeedBit Video Accelerator
          [10/10/2009|09:06] C:\Program Files\SpeedBit Video Downloader
          [11/10/2009|14:32] C:\Program Files\Spybot - Search & Destroy
          [29/04/2009|16:08] C:\Program Files\Star Downloader
          [16/03/2009|13:35] C:\Program Files\TaskBar
          [28/11/2008|13:30] C:\Program Files\TeaTimer (Spybot - Search & Destroy)
          [15/08/2009|13:42] C:\Program Files\ToniArts
          [27/09/2009|13:04] C:\Program Files\Trend Micro
          [21/11/2008|17:46] C:\Program Files\Uninstall Information
          [27/09/2009|13:03] C:\Program Files\VDOWNLOADER
          [02/12/2008|16:39] C:\Program Files\VIA
          [25/11/2008|11:54] C:\Program Files\VideoLAN
          [15/08/2009|11:05] C:\Program Files\VS Revo Group
          [16/09/2009|16:27] C:\Program Files\Windows Live
          [15/08/2009|15:56] C:\Program Files\Windows Live Favorites
          [07/03/2009|11:21] C:\Program Files\Windows Live SkyDrive
          [16/09/2009|16:28] C:\Program Files\Windows Live Toolbar
          [27/03/2009|14:03] C:\Program Files\Windows Media Connect 2
          [27/03/2009|14:03] C:\Program Files\Windows Media Player
          [18/12/2008|19:51] C:\Program Files\Windows NT
          [21/11/2008|17:34] C:\Program Files\WindowsUpdate
          [28/07/2009|19:44] C:\Program Files\WinRAR
          [21/11/2008|17:36] C:\Program Files\xerox
          [02/12/2008|22:29] C:\Program Files\Xi
          [12/12/2008|16:40] C:\Program Files\Yahoo!

          --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

          [03/08/2009|09:13] C:\Program Files\Fichiers communs\Adobe
          [19/08/2009|18:44] C:\Program Files\Fichiers communs\Adobe AIR
          [16/09/2009|21:09] C:\Program Files\Fichiers communs\Apple
          [21/11/2008|19:57] C:\Program Files\Fichiers communs\DESIGNER
          [02/12/2008|16:39] C:\Program Files\Fichiers communs\InstallShield
          [16/09/2009|16:24] C:\Program Files\Fichiers communs\Microsoft Shared
          [21/11/2008|17:33] C:\Program Files\Fichiers communs\MSSoap
          [21/11/2008|18:19] C:\Program Files\Fichiers communs\ODBC
          [30/08/2009|15:31] C:\Program Files\Fichiers communs\Real
          [21/11/2008|17:33] C:\Program Files\Fichiers communs\Services
          [16/09/2009|22:23] C:\Program Files\Fichiers communs\Skype
          [21/11/2008|18:19] C:\Program Files\Fichiers communs\SpeechEngines
          [16/09/2009|16:29] C:\Program Files\Fichiers communs\System
          [07/03/2009|08:59] C:\Program Files\Fichiers communs\Windows Live
          [06/03/2009|22:40] C:\Program Files\Fichiers communs\WindowsLiveInstaller
          [30/08/2009|15:31] C:\Program Files\Fichiers communs\xing shared

          --------------------\\ Process

          ( 51 Processes )

          ... OK !

          --------------------\\ Recherche avec S_Lop

          Aucun fichier / dossier Lop trouvé !

          --------------------\\ Recherche de Fichiers / Dossiers Lop

          C:\DOCUME~1\leila\LOCALS~1\Temp\nsk1C.tmp

          --------------------\\ Verification du Registre

          ..... OK !

          --------------------\\ Verification du fichier Hosts

          Fichier Hosts PROPRE

          --------------------\\ Recherche de fichiers avec Catchme

          catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
          Rootkit scan 2009-10-11 17:19:16
          Windows 5.1.2600 Service Pack 3 NTFS
          scanning hidden processes ...
          scanning hidden files ...
          scan completed successfully
          hidden processes: 0
          hidden files: 0

          --------------------\\ Recherche d'autres infections

          --------------------\\ Cracks & Keygens ..

          C:\DOCUME~1\leila\Bureau\CINEMA - CODE SATEL LIVRES ET REVUES\LIVRES ET REVUES ET JOURNAUX\REVUES MAGAZINE JOURNAUX LIVRES\Livres ¯ Telechargement Gratuit T‚l‚charger gratuitement Films Music mp3 jeux PC livres magazines logiciels crack sur rapidshare megaupload [RS][MU][Free][FF]_fichiers
          C:\DOCUME~1\leila\Mes documents\DOCUMENTS WORD\Crack tuneup utilities 2008(1).doc
          C:\DOCUME~1\leila\Mes documents\Mes fichiers re‡us\Crack tuneup utilities 2008.doc

          [F:196][D:24]-> C:\DOCUME~1\leila\LOCALS~1\Temp
          [F:41][D:0]-> C:\DOCUME~1\leila\Cookies
          [F:575][D:5]-> C:\DOCUME~1\leila\LOCALS~1\TEMPOR~1\content.IE5

          1 - "C:\Lop SD\LopR_1.txt" - 11/10/2009|14:49 - Option : [1]
          2 - "C:\Lop SD\LopR_2.txt" - 11/10/2009|17:21 - Option : [1]

          --------------------\\ Fin du rapport a 17:21:57
          1. Ne fait qu'installez une ancienne version de firefox, et pour la prochaine fois ne considère pas mette un rapport hijackthis a 97% du temps personne ne trouvera ton problème
            1. Contributeur sécurité
              Désinstalle Spybot et Ad-Aware avant, de toute façon ils sont inutiles.

              Désactive ensuite Antivir et passe lop S&D
              1. @ Leila :

                N'oublie pas de désactiver toute les protections résidante très important !!!
                1. Contributeur sécurité
                  -+-+-+-> Lop S&D <-+-+-+-

                  [x] Télécharge Lop S&D (par Eric_71 & Angeldark) à cette adresse : https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

                  [x] /!\ Désactive les protections résidentes : Antivirus, antispywares, controleurs d'intégrité, etc... pour que l'outil puisse s'exécuter correctement.

                  [x] Double clique sur " LopSD.exe " ( Vista : Clique droit -> Executer en tant qu'administrateur )

                  [x] Choisis l'option F pour français

                  [x] Ensuite, Choisis l'option 1 ( Recherche )

                  [x] Laisse l'outil travailler

                  [x] Copie/Colle le contenu du rapport qui s'ouvrira et poste le dans ton prochain message.
                  1. Peux-tu me dire où je dois aller pour désactiver les antispaywares et les contrôleurs d'intégrité. Pour l'antivirus il est dans la barre des tâches du bureau, mais pour les autres il faut que tu me le dises. Merci
                2. Contributeur sécurité
                  Ok, refais maintenant un RSIT.

                  Le PC se porte mieux ? toujours des soucis ?
                  1. C'est super comme tu l'as dit mon pc va un peu mieux, je peux télécharger à partir de firefox les logiciels que tu m'as demandé de télécharger alors qu'avant tout ce travail, je ne le pouvais pas, il fallait que j'utilise un autre serveur.
                    Il me restera à régler le problème des publicités qui s'ouvrent lorsque j'ouvre un site. Je te remercie toi et Helper-Mask pour tout le temps que vous avez passé avec moi pour m'aider soigner mon pc.
                    Je te joins ci-dessous le rapport de RSIT

                    Logfile of random's system information tool 1.06 (written by random/random)
                    Run by leila at 2009-10-11 13:54:02
                    Microsoft Windows XP Professionnel Service Pack 3
                    System drive C: has 16 GB (42%) free of 38 GB
                    Total RAM: 1215 MB (27% free)

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 13:54:34, on 11/10/2009
                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Avira\AntiVir Desktop\sched.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I3T1.EXE
                    C:\WINDOWS\system32\VTtrayp.exe
                    C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
                    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                    C:\Program Files\Java\jre6\bin\jusched.exe
                    C:\Program Files\Spamihilator\spamihilator.exe
                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                    C:\WINDOWS\system32\VTTimer.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                    C:\Documents and Settings\leila\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\Program Files\Free Download Manager\fdm.exe
                    C:\Documents and Settings\leila\Local Settings\Apps\F.lux\flux.exe
                    C:\Program Files\Skype\Phone\Skype.exe
                    C:\Program Files\DAP\DAP.EXE
                    C:\Program Files\Innovative Solutions\DriverMax\devices.exe
                    C:\Program Files\Secunia\PSI\psi.exe
                    C:\Program Files\Skype\Plugin Manager\skypePM.exe
                    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    C:\Program Files\Bonjour\mDNSResponder.exe
                    C:\Program Files\Java\jre6\bin\jqs.exe
                    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                    C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
                    C:\WINDOWS\system32\wbem\wmiapsrv.exe
                    C:\Program Files\Windows Live\Contacts\wlcomm.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\Program Files\Skype\Toolbars\Shared\SkypeNames.exe
                    C:\Program Files\Real\RealPlayer\RecordingManager.exe
                    C:\Documents and Settings\leila\Bureau\INFORMATIQUE\TELECHARGEMENT FORUM COMMENT CA MARCHE\RSIT.exe
                    C:\Program Files\Trend Micro\HijackThis\leila.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
                    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
                    O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                    O2 - BHO: DAPIELoader Class - {FF6C3CF0-4B15-11D1-ABED-709549C10000} - C:\PROGRA~1\DAP\DAPIEL~1.DLL
                    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                    O4 - HKLM\..\Run: [EPSON Stylus C45 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I3T1.EXE /P23 "EPSON Stylus C45 Series" /O6 "USB001" /M "Stylus C45"
                    O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                    O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
                    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                    O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                    O4 - HKLM\..\Run: [Spamihilator] "C:\Program Files\Spamihilator\spamihilator.exe"
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [4shared Update] "C:\Program Files\4shared Desktop\checkUpdate.exe"
                    O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                    O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\leila\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
                    O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                    O4 - HKCU\..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun
                    O4 - HKCU\..\Run: [F.lux] "C:\Documents and Settings\leila\Local Settings\Apps\F.lux\flux.exe" /noshow
                    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\\Phone\Skype.exe" /nosplash /minimized
                    O4 - HKCU\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
                    O4 - HKCU\..\Run: [DriverMax] "C:\Program Files\Innovative Solutions\DriverMax\devices.exe" -agent
                    O4 - HKCU\..\Run: [DriverMax_RESTART] "C:\Program Files\Innovative Solutions\DriverMax\devices.exe" -RESTART
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RESEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - Startup: Secunia PSI.lnk = C:\Program Files\Secunia\PSI\psi.exe
                    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
                    O8 - Extra context menu item: &Download all 4shared files - C:\Program Files\4shared Desktop\down_all.htm
                    O8 - Extra context menu item: &Download using 4shared Desktop - C:\Program Files\4shared Desktop\down_link.htm
                    O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
                    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                    O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
                    O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Shareaza\RazaWebHook.dll/3000
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                    O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
                    O8 - Extra context menu item: Translate this web page with Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm
                    O8 - Extra context menu item: Translate with Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Action.htm
                    O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
                    O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
                    O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
                    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                    O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
                    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{1B3A602C-B89A-4D19-993C-D5A1766DF015}: NameServer = 41.221.20.4 66.28.0.45
                    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                    O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
                    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                    O23 - Service: Service Google Update (gupdate1ca018d41ce39f2) (gupdate1ca018d41ce39f2) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                    O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                    O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                3. Contributeur sécurité
                  -+-+-+-> R-Hosts <-+-+-+-

                  Télécharge R-Hosts ( de S!ri ) à cette adresse : http://siri.urz.free.fr/RHosts.php

                  Clique sur " download " , puis télécharge le sur ton bureau

                  Execute le puis clique sur restaurer

                  Confirme, puis quitte le programme et supprime le

                  -+-+-+-> Malwarebyte's Anti-Malware <-+-+-+-

                  [x] Télécharge Malwarebyte's anti-malware (MBAM) à cette adresse : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                  [x] Installe le.

                  [x] Met le à jour.

                  [x] Coche bien tout les éléments trouvés et supprime les !

                  [x] Un tutoriel pour son utilisation est disponible ici : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                  [x] Suis les indications données sur le lien précédent puis copie/colle le rapport généré dans ton prochain message
                  1. La restauration a été faite ainsi que le scan avec Malwarebite dont voici le rapport :

                    Malwarebytes' Anti-Malware 1.41
                    Version de la base de données: 2941
                    Windows 5.1.2600 Service Pack 3

                    11/10/2009 13:13:38
                    mbam-log-2009-10-11 (13-13-38).txt

                    Type de recherche: Examen complet (C:\|D:\|E:\|F:\|)
                    Eléments examinés: 218955
                    Temps écoulé: 1 hour(s), 45 minute(s), 26 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 0
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 1

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    C:\Program Files\Navilog1\gnc.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
                4. Contributeur sécurité
                  Le fichier extra.txt s'ouvre normalement en même temps que le fichier OTL.txt

                  Les " même opérations " signifie héberger le fichier sur cjoint
                  1. Voici l'adresse du fichier extras.txt

                    http://www.cijoint.fr/cjlink.php?file=cj200910/cijAt8dJpU.txt
                5. Contributeur sécurité
                  Bien, fais maintenant ceci :

                  -+-+-+-> OTL <-+-+-+-

                  [x] Télécharge OTL (par Old Timer) à cette adresse : http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

                  [x] Enregistre le sur ton Bureau.

                  [x] Lance OTL.exe

                  [x] Coche les cases " Lop " , " Purity " et " Scan all users "

                  [x] Dans la partie " File age " , clique sur " 60 days "

                  [x] Lance le scan en cliquant sur " Run Scan "

                  [x] Le rapport s'ouvrira à la fin du scan ( OTL.txt )

                  [x] Va ensuite sur ce site : http://www.cijoint.fr/

                  [x] Clique sur " Parcourir " et séléctionne le fichier OTL.txt ( sur ton bureau )

                  [x] Clique ensuite sur " Cliquez ici pour déposer le fichier "

                  [x] Copie le lien qui s'affichera dans ton prochain post.

                  [x] Refais ces opérations pour le fichier extra.txt
                  1. Je t'envoie le lien du site cijoint :

                    http://www.cijoint.fr/cjlink.php?file=cj200910/cijSvK0uzA.txt

                    Tu me dis de refaire ces opérations pour le fichier extra.txt.
                    Où je vais trouver ce fichier et l'opération dont tu parles est-ce pour t'envoyer le lien. C'est à dire je vais sur Cijoint. Merci pour tes explications et excuses moi si je suis nulle en informatique.
                6. Bonjour Xploden voici le résultat du nettoyage :

                  ======= LOGFILE OF AD-REMOVER 1.1.4.5_Y | ONLY XP/VISTA/7 =======
                  .
                  Updated by C_XX on 10.10.2009 at 12:21
                  Contact: AdRemover.contact@gmail.com
                  Website: http://pagesperso-orange.fr/NosTools/ad_remover.html
                  .
                  Launch at: 9:09:42, 11/10/2009 | Normal Boot | Option: CLEAN
                  Executed from: C:\Program Files\Ad-Remover\
                  Operating system: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
                  Computer Name: ZOUIOUEC-E9B586 | Current user: leila
                  .
                  ============== NEUTRALIZED ELEMENT(S) ==============
                  .

                  HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook
                  HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook.1
                  HKCU\software\microsoft\internet explorer\searchscopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
                  HKCU\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser\\{3041D03E-FD4B-44E0-B742-2D9B88305F98}
                  HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440}
                  .
                  C:\DOCUME~1\leila\APPLIC~1\DesktopIcon\config.ini
                  C:\DOCUME~1\leila\APPLIC~1\DesktopIcon
                  C:\DOCUME~1\leila\APPLIC~1\Mozilla\Firefox\Profiles\7zr568f8.default\searchplugins\ask.xml
                  C:\DOCUME~1\leila\APPLIC~1\Mozilla\Firefox\Profiles\7zr568f8.default\searchplugins\askcom.xml
                  C:\Program Files\AskSearch\bin
                  C:\Program Files\AskSearch\bin\DefaultSearch.dll
                  C:\Program Files\AskSearch
                  C:\Program Files\Mozilla FireFox\Components\AskSearch.js
                  C:\Documents and Settings\leila\Application Data\Microsoft\Internet Explorer\Quick Launch\eBay.lnk
                  C:\DOCUME~1\leila\MENUDM~1\eBay.lnk
                  C:\DOCUME~1\leila\Cookies\leila@ask[1].txt

                  (!) -- Temp files deleted.

                  .
                  ============== Added scan ==============
                  .
                  .
                  * Mozilla FireFox Version 3.5.3 [fr] *
                  .
                  ProfilePath: 7zr568f8.default (leila)
                  .
                  (Prefs.js) user_pref("browser.search.defaultenginename", "Ask.com");
                  (Prefs.js) user_pref("browser.search.selectedEngine", "4shared Web Search");
                  (Prefs.js) user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2233703&SearchSource=3&q={searchTerms}");
                  (Prefs.js) user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?ctid=CT2233703&SearchSource=13");
                  (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.1.3");
                  .
                  (prefs.js) ERASED: user_pref("browser.search.defaultengine", "Ask.com");
                  (prefs.js) ERASED: user_pref("browser.search.defaultenginename", "Ask.com");
                  (prefs.js) ERASED: user_pref("browser.search.order.1", "Ask.com");
                  (prefs.js) ERASED: user_pref("weboftrust.search.ask.display", "Ask.com Web Search");
                  .
                  * Internet Explorer Version 8.0.6001.18702 *
                  .
                  [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                  .
                  Start Page: hxxp://fr.msn.com/
                  Search Page:
                  Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
                  Start Page Redirect Cache_TIMESTAMP: NARY e6eb767e521aca01
                  Start Page Redirect Cache AcceptLangs: fr
                  Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                  SearchAssistant:
                  Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  .
                  [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                  .
                  Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Start Page: hxxp://fr.msn.com/
                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Search bar: hxxp://search.msn.com/spbasic.htm
                  .
                  [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                  .
                  Tabs: res://ieframe.dll/tabswelcome.htm
                  .
                  ===================================
                  .
                  3619 Byte(s) - C:\Ad-Report-CLEAN[1].log
                  3553 Byte(s) - C:\Ad-Report-SCAN[1].log
                  .
                  124 File(s) - C:\DOCUME~1\leila\LOCALS~1\Temp
                  4 File(s) - C:\WINDOWS\Temp
                  .
                  19 File(s) - C:\Program Files\Ad-Remover\BACKUP
                  8 File(s) - C:\Program Files\Ad-Remover\QUARANTINE
                  .
                  End at: 9:16:56 | 11/10/2009 - CLEAN[1]
                  .
                  ============== E.O.F ==============
                  .
                  1. Contributeur sécurité
                    -+-+-+-> Suppression - AD-Remover <-+-+-+-

                    [x] Relance Ad-Remover puis séléctionne l'option " L "

                    [x] Une fois le nettoyage terminé, le rapport s'affiche.

                    [x] Copie/Colle le dans ton prochain message
                    1. Contributeur sécurité
                      Désinstaller via ajout/suppression de programmes :

                      Ask toolbar
                      4shared toolbar
                      Speedbit


                      -+-+-+-> AD-Remover <-+-+-+-

                      [x] Si tu es sous vista : Désactive l'UAC (Menu Démarrer \ Panneau de Configuration \ Comptes d'utilisateurs et protection des utilisateurs \ Comptes d'utilisateurs \ Activer ou désactiver le contrôle des comptes d'utilisateurs \ décoche la case Utiliser le contrôle ... et valide par OK , il te sera demandé de redémarrer, fais le)

                      [x] Télécharge Ad-remover (de C_XX) sur ton bureau : https://www.androidworld.fr/

                      [x] Lance l'installation avec les paramètres par défaut..

                      ! Déconnecte toi et ferme toutes applications en cours !

                      [x] Double-clique sur le raccourci Ad-Remover sur ton Bureau. (Clic droit -> "Exécuter en tant qu'administrateur". ( Pour Vista))

                      [x] Séléctionne l'option F pour français

                      [x] A la fenêtre qui s'affiche clique sur " oui "

                      [x] Séléctionne l'option S

                      [x] Laisse l'outil travailler.

                      [x] Une fois le scan fini, appuie sur une touche, le rapport s'ouvre

                      [x] Copie/colle le dans ton prochain post
                      1. J'ai désinstallé les deux barres ainsi que speedbit.
                        J'ai fait le scan avec Ad Remover et voici le rapport;

                        .
                        ======= LOGFILE OF AD-REMOVER 1.1.4.5_Y | ONLY XP/VISTA/7 =======
                        .
                        Updated by C_XX on 10.10.2009 at 12:21
                        Contact: AdRemover.contact@gmail.com
                        Website: http://pagesperso-orange.fr/NosTools/ad_remover.html
                        .
                        Launch at: 22:49:58, 10/10/2009 | Normal Boot | Option: SCAN
                        Executed from: C:\Program Files\Ad-Remover\
                        Operating system: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
                        Computer Name: ZOUIOUEC-E9B586 | Current user: leila
                        .
                        ============== FOUND ELEMENT(S) ==============
                        .

                        HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook
                        HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook.1
                        HKCU\software\microsoft\internet explorer\searchscopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
                        HKCU\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser\\{3041D03E-FD4B-44E0-B742-2D9B88305F98}
                        HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440}
                        .
                        C:\DOCUME~1\leila\APPLIC~1\DesktopIcon
                        C:\DOCUME~1\leila\APPLIC~1\Mozilla\Firefox\Profiles\7zr568f8.default\searchplugins\ask.xml
                        C:\DOCUME~1\leila\APPLIC~1\Mozilla\Firefox\Profiles\7zr568f8.default\searchplugins\askcom.xml
                        C:\Program Files\AskSearch
                        C:\Program Files\Mozilla FireFox\Components\AskSearch.js
                        C:\Documents and Settings\leila\Application Data\Microsoft\Internet Explorer\Quick Launch\Ebay.lnk
                        C:\DOCUME~1\leila\MENUDM~1\Ebay.lnk
                        C:\DOCUME~1\leila\Cookies\leila@ask[1].txt
                        .
                        ============== Added scan ==============
                        .
                        .
                        * Mozilla FireFox Version 3.5.3 [fr] *
                        .
                        ProfilePath: 7zr568f8.default (leila)
                        .
                        (Prefs.js) user_pref("browser.search.defaultenginename", "Ask.com");
                        (Prefs.js) user_pref("browser.search.selectedEngine", "4shared Web Search");
                        (Prefs.js) user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2233703&SearchSource=3&q={searchTerms}");
                        (Prefs.js) user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?ctid=CT2233703&SearchSource=13");
                        (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.1.3");
                        .
                        (prefs.js) FOUND: user_pref("browser.search.defaultengine", "Ask.com");
                        (prefs.js) FOUND: user_pref("browser.search.defaultenginename", "Ask.com");
                        (prefs.js) FOUND: user_pref("browser.search.order.1", "Ask.com");
                        (prefs.js) FOUND: user_pref("weboftrust.search.ask.display", "Ask.com Web Search");
                        .
                        * Internet Explorer Version 8.0.6001.18702 *
                        .
                        [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                        .
                        Start Page: hxxp://search.conduit.com?SearchSource=10&ctid=CT2233703
                        Search Page:
                        Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                        Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
                        Start Page Redirect Cache_TIMESTAMP: NARY e6eb767e521aca01
                        Start Page Redirect Cache AcceptLangs: fr
                        Search Bar:
                        SearchAssistant:
                        .
                        [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                        .
                        Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                        Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                        Start Page: hxxp://www.msn.com/
                        Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                        .
                        [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                        .
                        Tabs: res://ieframe.dll/tabswelcome.htm
                        .
                        ===================================
                        .
                        3238 Byte(s) - C:\Ad-Report-SCAN[1].log
                        .
                        156 File(s) - C:\DOCUME~1\leila\LOCALS~1\Temp
                        18 File(s) - C:\WINDOWS\Temp
                        .
                        0 File(s) - C:\Program Files\Ad-Remover\BACKUP
                        0 File(s) - C:\Program Files\Ad-Remover\QUARANTINE
                        .
                        End at: 22:58:40 | 10/10/2009 - SCAN[1]
                        .
                        ============== E.O.F ==============

                        Merci pour tout.
                        .
                    2. Contributeur sécurité
                      1. Voici le rapport de Toolbar S&D

                        -----------\\ ToolBar S&D 1.2.9 XP/Vista

                        Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                        X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.20GHz )
                        BIOS : Default System BIOS
                        USER : leila ( Administrator )
                        BOOT : Normal boot
                        Antivirus : AntiVir Desktop 9.0.1.32 (Activated)
                        A:\ (USB)
                        C:\ (Local Disk) - NTFS - Total:37 Go (Free:14 Go)
                        D:\ (Local Disk) - NTFS - Total:9 Go (Free:6 Go)
                        E:\ (Local Disk) - NTFS - Total:37 Go (Free:35 Go)
                        F:\ (Local Disk) - NTFS - Total:27 Go (Free:26 Go)
                        G:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)

                        "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
                        Option : [1] ( 10/10/2009|22:19 )

                        -----------\\ Recherche de Fichiers / Dossiers ...

                        -----------\\ Extensions

                        (leila) - {0538E3E3-7E9B-4d49-8831-A227C80A7AD3} => forecastfox
                        (leila) - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} => 4shared.com
                        (leila) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user
                        (leila) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
                        (leila) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
                        (leila) - {a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} => wot
                        (leila) - {a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} => wot
                        (leila) - {b9db16a4-6edc-47ec-a1f4-b86292ed211d} => dwhelper
                        (leila) - {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} => adblockplus
                        (leila) - {DDC359D1-844A-42a7-9AA1-88A850A938A8} => chrome
                        (leila) - {0538E3E3-7E9B-4d49-8831-A227C80A7AD3} => forecastfox

                        -----------\\ [..\Internet Explorer\Main]

                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                        "Start Page"="http://search.conduit.com?SearchSource=10&ctid=CT2233703"
                        "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                        "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"

                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                        "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                        "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                        "Start Page"="https://www.msn.com/fr-fr/"
                        "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

                        --------------------\\ Recherche d'autres infections

                        --------------------\\ Cracks & Keygens ..

                        C:\DOCUME~1\leila\Bureau\CINEMA - CODE SATEL LIVRES ET REVUES\LIVRES ET REVUES ET JOURNAUX\REVUES MAGAZINE JOURNAUX LIVRES\Livres ¯ Telechargement Gratuit T‚l‚charger gratuitement Films Music mp3 jeux PC livres magazines logiciels crack sur rapidshare megaupload [RS][MU][Free][FF]_fichiers
                        C:\DOCUME~1\leila\Mes documents\DOCUMENTS WORD\Crack tuneup utilities 2008(1).doc
                        C:\DOCUME~1\leila\Mes documents\Mes fichiers re‡us\Crack tuneup utilities 2008.doc

                        1 - "C:\ToolBar SD\TB_1.txt" - 27/09/2009|13:54 - Option : [1]
                        2 - "C:\ToolBar SD\TB_2.txt" - 08/10/2009|22:05 - Option : [1]
                        3 - "C:\ToolBar SD\TB_3.txt" - 09/10/2009|10:54 - Option : [2]
                        4 - "C:\ToolBar SD\TB_4.txt" - 10/10/2009|22:22 - Option : [1]

                        -----------\\ Fin du rapport a 22:22:31,96
                    3. Suffit de suivre le chemin ...

                      Poste de travaille
                      Disque local C
                      ...
                      1. Suffit de suivre le chemin !

                        C:\DOCUME~1\leila\Mes documents\Livres ¯ Telechargement Gratuit T‚l‚charger gratuitement Films Music mp3 jeux PC livres magazines logiciels crack sur rapidshare megaupload [RS][MU][Free][FF]_fichiers

                        Poste de travail
                        Disque local C
                        DOCUME~1
                        leila
                        Mes documents
                        Livres ¯ Telechargement Gratuit .....


                        Et tu supprime au fur et à mesure
                        • 1
                        • 2
                        • 3