Problèmes de pubs et virus !

Résolu
Bonjour,
Depuis 2 semaines j'ai des problèmes sur mon pc portable, je suis sous vista et j'ai plein de pages de publicités qui s'affichent a longueur de temps. Ca me fait ramer. Et depuis aujourd'hui, quand je vais sur certains sites ca m'affiche une page d'erreur gamingharbor et j'ai peur que ce soit un virus !
Pouvez vous m'aider a supprimer tout ca?
Merci.
Configuration: Windows Vista
Firefox 3.5.4

20 réponses

  1. Merci beaucoup de ton aide ! Problème résolu !!!
    0
    1. • Pour naviguer sur internet plus en sécurité et à l’abri des publicités, je te conseille vivement d’installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l’ extension de sécurité suivantes : adblock plus
      pour bloquer les publicités ;

      • WOT - Extension pour ton navigateur internet :
      Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
      Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
      Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
      -------------------------------------------------------------------------------------------------------------------------

       Je conseille de mettre a jour internet explorer même si vous ne l’utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
      • Télécharger IE8 : ici

      • Si Java n'est pas à jour, c'est une faille de sécurité.
      Il faut d'abord désinstaller l'ancienne version : Ouvre le menu démarrer --> panneau de configuration --> ajout/suppression de programmes --> sélectionne toutes les versions de java présentes et désinstalle les.
      Ensuite, télécharge et installe la nouvelle version depuis le site officiel de java : https://java.com/fr/

      • Si Adobe Reader n’est pas à jour, c’est une faille de sécurité. Désinstalle le en allant dans menu démarrer --> panneau de configuration --> ajout/suppression de programmes. Puis télécharge et installe la nouvelle version. https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

      • Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
      Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

      Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

      Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

      * Un conseil : n'installe pas les BETA
      ====================================================
      Pour éliminer les programmes de desinfections.

      • Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
      http://pc-system.fr/
      https://www.commentcamarche.net/telecharger/ 34055291 toolscleaner
      • Clique sur Recherche et laisse le scan se terminer.
      • Clique, sur Suppression pour finaliser.
      • Tu peux, si tu le souhaites, te servir des Options facultatives.
      • Clique sur Quitter, pour que le rapport puisse se créer.
      • Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
      ------------------------------------------------------------------------------------------------------------------------------
      Désactiver/Réactiver la restauration système de Vista
      • Après une désinfection, il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés.
      • Cliquez sur le bouton Vista, faîtes un clic droit sur "Ordinateur" puis cliquez sur "Propriétés" .
      • Cliquez ensuite sur "Protection du système" .
      • Décochez la case du ou des disque(s) pour lesquels vous souhaitez désactiver la restauration du système .
      • Une confirmation est nécessaire et vous informe que les points de restaurations existants vont être supprimés sans possibilité de retour en arrière .
      • Pour réactiver la restauration système, il suffit de cocher à nouveau les cases.
      • Pensé a vider la corbeille.

      Tu peux mettre ton problème résolu !!Comment mettre résolu ??

      0
      1. Logfile of random's system information tool 1.06 (written by random/random)
        Run by Yøhann at 2009-10-31 17:26:24
        Microsoft® Windows Vista™ Édition Familiale Premium
        System drive C: has 31 GB (29%) free of 107 GB
        Total RAM: 2046 MB (45% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 17:26:34, on 31/10/2009
        Platform: Windows Vista (WinNT 6.00.1904)
        MSIE: Internet Explorer v7.00 (7.00.6000.16916)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\taskeng.exe
        C:\Windows\system32\Dwm.exe
        C:\Windows\system32\conime.exe
        C:\Windows\explorer.exe
        C:\Windows\system32\wbem\unsecapp.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\Windows Media Player\wmplayer.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Users\Yøhann\Desktop\Downloads\RSIT.exe
        C:\Program Files\trend micro\Yøhann.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        R3 - URLSearchHook: Recherche France Toolbar - {d5b75883-e809-4120-bfeb-8d707d5dfbe3} - C:\Program Files\Recherche_France\tbRec0.dll
        O1 - Hosts: ::1 localhost
        O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
        O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
        O2 - BHO: Recherche France Toolbar - {d5b75883-e809-4120-bfeb-8d707d5dfbe3} - C:\Program Files\Recherche_France\tbRec0.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
        O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
        O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
        O3 - Toolbar: Recherche France Toolbar - {d5b75883-e809-4120-bfeb-8d707d5dfbe3} - C:\Program Files\Recherche_France\tbRec0.dll
        O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [Password Door] C:\PROGRA~1\PASSWO~1\TLPD.EXE
        O4 - HKLM\..\Run: [GBMLite8AgentLaCie] C:\Program Files\Genie-Soft\GBALite8LaCie\GBMAgent.exe
        O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
        O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
        O4 - HKCU\..\Run: [SpeedBitVideoAccelerator] C:\Program Files\SpeedBit Video Accelerator\VideoAccelerator.exe
        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O4 - HKCU\..\Run: [Password Door] C:\PROGRA~1\PASSWO~1\TLPD.EXE
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
        O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
        O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
        O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
        O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
        O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
        O10 - Unknown file in Winsock LSP: c:\progra~1\speedb~1\sblsp.dll
        O10 - Unknown file in Winsock LSP: c:\progra~1\speedb~1\sblsp.dll
        O10 - Unknown file in Winsock LSP: c:\progra~1\speedb~1\sblsp.dll
        O10 - Unknown file in Winsock LSP: c:\progra~1\speedb~1\sblsp.dll
        O10 - Unknown file in Winsock LSP: c:\progra~1\speedb~1\sblsp.dll
        O10 - Unknown file in Winsock LSP: c:\progra~1\speedb~1\sblsp.dll
        O10 - Unknown file in Winsock LSP: c:\progra~1\speedb~1\sblsp.dll
        O10 - Unknown file in Winsock LSP: c:\progra~1\speedb~1\sblsp.dll
        O10 - Unknown file in Winsock LSP: c:\progra~1\speedb~1\sblsp.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
        O13 - Gopher Prefix:
        O15 - Trusted Zone: *.canalplay.com
        O15 - Trusted Zone: *.canalplusactive.com
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
        O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
        O23 - Service: Service Google Update (gupdate1c9b9f34ffe0c4e) (gupdate1c9b9f34ffe0c4e) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
        O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
        O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
        O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
        O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
        O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
        O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
        O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
        O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
        O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
        O23 - Service: VideoAcceleratorService - Speedbit Ltd. - C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
        0
        1. • Télécharge : http://images.malwareremoval.com/random/RSIT.exe
          /!\ Important (Sous Vista) /!\
          Vous devez exécuter RSIT avec les droits d'administrateur, pour cela Clique droit sur RSIT et "Lancer en tant qu'administrateur"
          • Double clique sur RSIT.exe pour lancer l'outil.
          • Clique sur 'Continue' à l'écran Disclaimer.
          • Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
          • Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports.
          ( C:\RSIT\log.txt et C:\RSIT\info.txt )
          • CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller
          1
          1. post un nouveau rapport rsit
            1
            1. ############################## | UsbFix V6.046 |

              User : Yøhann (Utilisateurs) # PC-DE-ELODIE
              Update on 29/10/2009 by Chiquitine29, C_XX & Chimay8
              Start at: 16:42:31 | 31/10/2009
              Website : http://pagesperso-orange.fr/NosTools/index.html
              Contact : FindyKill.Contact@gmail.com

              Intel(R) Core(TM)2 Duo CPU T5250 @ 1.50GHz
              Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6000 32-bit) #
              Internet Explorer 7.0.6000.16916
              Windows Firewall Status : Enabled
              AV : avast! antivirus 4.8.1169 [VPS 091101-0] 4.8.1169 [ Enabled | Updated ]

              C:\ -> Disque fixe local # 104,34 Go (28,89 Go free) # NTFS
              D:\ -> Disque fixe local # 7,45 Go (2,32 Go free) [HP_RECOVERY] # NTFS
              E:\ -> Disque CD-ROM
              G:\ -> Disque fixe local # 949,67 Mo (751,91 Mo free) [EXCHANGE] # FAT32
              H:\ -> Disque fixe local # 464,83 Go (405,9 Go free) [LaCie] # NTFS

              ############################## | Processus actifs |

              C:\Windows\System32\smss.exe
              C:\Windows\system32\csrss.exe
              C:\Windows\system32\wininit.exe
              C:\Windows\system32\csrss.exe
              C:\Windows\system32\services.exe
              C:\Windows\system32\lsass.exe
              C:\Windows\system32\lsm.exe
              C:\Windows\system32\winlogon.exe
              C:\Windows\system32\svchost.exe
              C:\Windows\system32\nvvsvc.exe
              C:\Windows\system32\svchost.exe
              C:\Windows\System32\svchost.exe
              C:\Windows\System32\svchost.exe
              C:\Windows\System32\svchost.exe
              C:\Windows\system32\svchost.exe
              C:\Windows\system32\SLsvc.exe
              C:\Windows\system32\svchost.exe
              C:\Windows\system32\nvvsvc.exe
              C:\Windows\system32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\Windows\System32\spoolsv.exe
              C:\Windows\system32\svchost.exe
              C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
              C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
              C:\Program Files\Common Files\LightScribe\LSSrvc.exe
              C:\Windows\system32\PnkBstrA.exe
              C:\Program Files\Google\Update\GoogleUpdate.exe
              C:\Windows\system32\PnkBstrB.exe
              C:\Windows\system32\svchost.exe
              C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
              C:\Windows\system32\svchost.exe
              C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
              C:\Windows\System32\svchost.exe
              C:\Windows\system32\SearchIndexer.exe
              C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
              C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\Windows\system32\taskeng.exe
              C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
              C:\Program Files\Windows Media Player\wmpnetwk.exe
              C:\Windows\servicing\TrustedInstaller.exe
              C:\Windows\system32\taskeng.exe
              C:\Windows\system32\taskeng.exe
              C:\Windows\system32\Dwm.exe
              C:\Windows\system32\SearchProtocolHost.exe
              C:\Windows\Explorer.EXE
              C:\Windows\system32\runonce.exe
              C:\Windows\system32\SearchFilterHost.exe
              C:\Windows\system32\conime.exe
              C:\PROGRA~1\SPEEDB~1\VideoAcceleratorEngine.exe
              C:\Windows\system32\wbem\wmiprvse.exe

              ################## | Fichiers # Dossiers infectieux |

              Supprimé ! G:\autorun.inf
              Supprimé ! G:\._autorun.inf
              Supprimé ! H:\autorun.inf
              Supprimé ! H:\._autorun.inf

              ################## | Registre # Clés Run infectieuses |

              ################## | Registre # Mountpoints2 |

              Supprimé ! HKCU\...\Explorer\MountPoints2\{1f32b0ed-07a4-11dd-951e-001b244eef6e}\Shell\AutoRun\Command

              ################## | Listing des fichiers présent |

              [31/10/2009 12:09|--a--c---|10120] C:\Ad-Report-CLEAN[1].log
              [18/09/2006 22:43|--a--c---|24] C:\autoexec.bat
              [02/11/2006 10:53|-rahs----|438840] C:\bootmgr
              [26/09/2009 12:15|--a--c---|854] C:\cleannavi.txt
              [18/09/2006 22:43|--a--c---|10] C:\config.sys
              [26/09/2009 12:14|--a--c---|4] C:\fixnavi.txt
              [03/09/2007 17:28|-rahsc---|0] C:\IO.SYS
              [30/10/2009 18:47|--a--c---|0] C:\LHT74B.tmp
              [28/10/2009 09:25|--a--c---|0] C:\LHT9882.tmp
              [03/09/2007 17:28|-rahsc---|0] C:\MSDOS.SYS
              [?|?|?] C:\pagefile.sys
              [31/10/2009 12:26|--a--c---|2191] C:\TB.txt
              [31/10/2009 16:45|--a--c---|4033] C:\UsbFix.txt
              [11/09/2005 16:18|---hsc---|340] D:\AUTOMODE
              [21/08/2007 01:10|---hsc---|13] D:\BLOCK.RIN
              [04/10/2006 00:02|---hs----|438328] D:\bootmgr
              [03/11/2006 20:43|---hs----|117] D:\Desktop.ini
              [10/09/2002 17:14|---hsc---|8134] D:\Folder.htt
              [08/06/2007 15:53|---hsc---|698] D:\MASTER.LOG
              [03/11/2005 16:19|---hsc---|181736] D:\protect.ed
              [08/06/2007 15:53|---hsc---|0] D:\USER
              [04/09/2009 18:44|---------|126976] G:\LaCie.exe
              [04/09/2009 18:44|---h-----|393] G:\LaCie.ini
              [04/09/2009 18:44|---hs----|25214] G:\.VolumeIcon.ico
              [04/09/2009 18:44|---hs----|29640] G:\.VolumeIcon.icns
              [04/09/2009 17:44|---hs----|29018] H:\.VolumeIcon.icns
              [04/09/2009 17:44|---hs----|25214] H:\.VolumeIcon.ico
              [25/10/2009 10:52|--a------|169595] H:\VirtualDJ Local Database v6.xml

              ################## | Vaccination |

              # C:\autorun.inf -> Dossier créé par UsbFix.
              # D:\autorun.inf -> Dossier créé par UsbFix.
              # G:\autorun.inf -> Dossier créé par UsbFix.
              # H:\autorun.inf -> Dossier créé par UsbFix.

              ################## | Suspect | https://www.virustotal.com/gui/ |

              ################## | Cracks / Keygens / Serials |

              "C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe"
              09/10/2006 21:43 |Size 729088 |Crc32 442f9639 |Md5 04870a30820f902aab828317c3b5e897

              ################## | Upload |

              Veuillez envoyer le fichier : C:\Users\YHANN~1\Desktop\UsbFix_Upload_Me_PC-de-elodie.zip : https://www.androidworld.fr/
              Merci pour votre contribution .

              ################## | ! Fin du rapport # UsbFix V6.046 ! |
              0
              1. (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
                • Double clic sur le raccourci UsbFix présent sur ton bureau
                • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
                • Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]
                • Ton bureau disparaitra et le pc redémarrera .
                • Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
                • Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
                • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
                ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                1
                1. ############################## | UsbFix V6.046 |

                  User : Yøhann (Utilisateurs) # PC-DE-ELODIE
                  Update on 29/10/2009 by Chiquitine29, C_XX & Chimay8
                  Start at: 15:44:46 | 31/10/2009
                  Website : http://pagesperso-orange.fr/NosTools/index.html
                  Contact : FindyKill.Contact@gmail.com

                  Intel(R) Core(TM)2 Duo CPU T5250 @ 1.50GHz
                  Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6000 32-bit) #
                  Internet Explorer 7.0.6000.16916
                  Windows Firewall Status : Enabled
                  AV : avast! antivirus 4.8.1169 [VPS 091101-0] 4.8.1169 [ Enabled | Updated ]

                  C:\ -> Disque fixe local # 104,34 Go (13,81 Go free) # NTFS
                  D:\ -> Disque fixe local # 7,45 Go (2,32 Go free) [HP_RECOVERY] # NTFS
                  E:\ -> Disque CD-ROM
                  G:\ -> Disque fixe local # 949,67 Mo (751,91 Mo free) [EXCHANGE] # FAT32
                  H:\ -> Disque fixe local # 464,83 Go (405,9 Go free) [LaCie] # NTFS

                  ############################## | Processus actifs |

                  C:\Windows\System32\smss.exe
                  C:\Windows\system32\csrss.exe
                  C:\Windows\system32\wininit.exe
                  C:\Windows\system32\csrss.exe
                  C:\Windows\system32\services.exe
                  C:\Windows\system32\lsass.exe
                  C:\Windows\system32\lsm.exe
                  C:\Windows\system32\winlogon.exe
                  C:\Windows\system32\svchost.exe
                  C:\Windows\system32\nvvsvc.exe
                  C:\Windows\system32\svchost.exe
                  C:\Windows\System32\svchost.exe
                  C:\Windows\System32\svchost.exe
                  C:\Windows\System32\svchost.exe
                  C:\Windows\system32\svchost.exe
                  C:\Windows\system32\SLsvc.exe
                  C:\Windows\system32\svchost.exe
                  C:\Windows\system32\nvvsvc.exe
                  C:\Windows\system32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\Windows\System32\spoolsv.exe
                  C:\Windows\system32\svchost.exe
                  C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
                  C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                  C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                  C:\Program Files\Google\Update\GoogleUpdate.exe
                  C:\Windows\system32\PnkBstrA.exe
                  C:\Windows\system32\PnkBstrB.exe
                  C:\Windows\system32\svchost.exe
                  C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                  C:\Windows\system32\svchost.exe
                  C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
                  C:\Windows\System32\svchost.exe
                  C:\Windows\system32\SearchIndexer.exe
                  C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                  C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\Windows\system32\taskeng.exe
                  C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                  C:\Program Files\Windows Media Player\wmpnetwk.exe
                  C:\Windows\system32\wbem\wmiprvse.exe
                  C:\Windows\servicing\TrustedInstaller.exe
                  C:\Windows\system32\taskeng.exe
                  C:\Windows\system32\Dwm.exe
                  C:\Windows\Explorer.EXE
                  C:\PROGRA~1\SPEEDB~1\VideoAcceleratorEngine.exe
                  C:\Program Files\Password Door\TLPD.EXE
                  C:\Program Files\Genie-Soft\GBALite8LaCie\GBMAgent.exe
                  C:\Program Files\Windows Sidebar\sidebar.exe
                  C:\Windows\system32\wuauclt.exe
                  C:\Program Files\SpeedBit Video Accelerator\VideoAccelerator.exe
                  C:\Program Files\Windows Media Player\wmpnscfg.exe
                  C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  C:\Windows\system32\wbem\unsecapp.exe
                  C:\Windows\system32\taskeng.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Windows\system32\SearchProtocolHost.exe
                  C:\Windows\system32\SearchFilterHost.exe
                  C:\Windows\system32\conime.exe
                  C:\Windows\system32\wbem\wmiprvse.exe

                  ################## | Fichiers # Dossiers infectieux |

                  G:\autorun.inf
                  G:\._autorun.inf
                  H:\autorun.inf
                  H:\._autorun.inf

                  ################## | Registre # Clés Run infectieuses |

                  ################## | Registre # Mountpoints2 |

                  HKCU\..\..\Explorer\MountPoints2\{1f32b0ed-07a4-11dd-951e-001b244eef6e}
                  shell\1\Command =F:\Recycled.exe
                  shell\2\Command =F:\Recycled.exe
                  shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\Recycled.exe

                  ################## | Suspect | https://www.virustotal.com/gui/ |

                  ################## | Cracks / Keygens / Serials |

                  "C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe"
                  09/10/2006 21:43 |Size 729088 |Crc32 442f9639 |Md5 04870a30820f902aab828317c3b5e897

                  ################## | ! Fin du rapport # UsbFix V6.046 ! |
                  0
                  1. Tous les outils utilisé ici on servit a désinfecter ton systéme des différents virus incrustés dans ton pc.Le dernier tool sert a te débarrasser de toutes infections sur support amovible.

                    Au plaisir............
                    0
                    1. Tout ce que tu me fais faire sert à quoi enfaites ?
                      0
                      1. • Télécharge et install: UsbFix.exe par Chiquitine29
                        (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
                        • Double clic sur le raccourci UsbFix présent sur ton bureau .
                        • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
                        • Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
                        • Laisse travailler l'outil.
                        • Ensuite post le rapport UsbFix.txt qui apparaitra.
                        • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
                        ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
                        • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                        • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
                        1
                        1. Malwarebytes' Anti-Malware 1.41
                          Version de la base de données: 3076
                          Windows 6.0.6000

                          31/10/2009 15:24:58
                          mbam-log-2009-10-31 (15-24-58).txt

                          Type de recherche: Examen complet (C:\|D:\|G:\|H:\|)
                          Eléments examinés: 302211
                          Temps écoulé: 2 hour(s), 7 minute(s), 20 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 14
                          Valeur(s) du Registre infectée(s): 2
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 1
                          Fichier(s) infecté(s): 8

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          HKEY_CLASSES_ROOT\explorerbar.funexplorer (Adware.DoubleD) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\explorerbar.funexplorer.1 (Adware.DoubleD) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\explorerbar.funredirector (Adware.DoubleD) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\explorerbar.funredirector.1 (Adware.DoubleD) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\Interface\{480098c6-f6ad-4c61-9b5c-2bae228a34d1} (Adware.DoubleD) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\Interface\{6160f76a-1992-4b17-a32d-0c706d159105} (Adware.DoubleD) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\Interface\{877f3eab-4462-44df-8475-6064eafd7fbf} (Adware.DoubleD) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\Typelib\{c28a0312-c403-417b-a425-a915bc0519cd} (Adware.DoubleD) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{25b8d58c-b0cb-46b0-ba64-05b3804e4e86} (Adware.DoubleD) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{35b8d58c-b0cb-46b0-ba64-05b3804e4e86} (Adware.DoubleD) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{cdbfb47b-58a8-4111-bf95-06178dce326d} (Adware.DoubleD) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Media Access Startup (Adware.DoubleD) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{16b6279b-9ff5-41fb-8bf9-404324f5dd1f}}_is1 (Adware.DoubleD) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{c5096216-7703-409e-b85a-8a6ee7395128}}_is1 (Adware.DoubleD) -> Quarantined and deleted successfully.

                          Valeur(s) du Registre infectée(s):
                          HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\Firefox\Extensions\{0ba0192d-94a5-45e3-b2b8-3ec5a1a0b5ec} (Adware.DoubleD) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\Firefox\Extensions\{2224e955-00e9-4613-a844-ce69fccaae91} (Adware.DoubleD) -> Quarantined and deleted successfully.

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          C:\Program Files\BitDownload (Trojan.Swizzor) -> Quarantined and deleted successfully.

                          Fichier(s) infecté(s):
                          C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\EoAdv\EoRezoBHO.dll.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                          C:\Program Files\Ad-Remover\QUARANTINE\Users\YHANN~1\AppData\Roaming\EoRezo\SOFTWA~1\SoftwareUpdate.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                          C:\Program Files\Ad-Remover\QUARANTINE\Users\YHANN~1\AppData\Roaming\EoRezo\SOFTWA~1\SoftwareUpdateHP.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                          C:\Program Files\Navilog1\gnc.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
                          C:\ProgramData\{FB94CE54-2703-4BFF-8E94-A0AD14C0FA22}\OFFLINE\mFileBagIDE.dll\bag\stbrunwlm.exe (Adware.DoubleD) -> Quarantined and deleted successfully.
                          C:\Users\elodie\AppData\Local\gnc.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
                          C:\Users\roselyne\AppData\Local\gnc.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
                          C:\Program Files\BitDownload\BitDownload Setup Components (Trojan.Swizzor) -> Quarantined and deleted successfully.
                          0
                          1. • Bonjour

                            • Télécharge et installe : Malwarebyte’s Anti-Malware
                            • (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
                            • A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
                            • Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
                            • Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
                            • Sélectionne tes disques durs" puis clique sur "Lancer l’examen"
                            • A la fin du scan, clique sur Afficher les résultats
                            • Coche tous les éléments détectés puis clique sur Supprimer la sélection
                            • Enregistre le rapport
                            • S'il t'est demandé de redémarrer, clique sur Yes
                            • Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
                            • Si tu as besoin d’aide regarde ce tutorial
                            https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                            1
                            1. -----------\\ ToolBar S&D 1.2.9 XP/Vista

                              Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6000 )
                              X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5250 @ 1.50GHz )
                              BIOS : Ver 1.00PARTTBL
                              USER : Yøhann ( Administrator )
                              BOOT : Normal boot
                              Antivirus : avast! antivirus 4.8.1169 [VPS 091031-0] 4.8.1169 (Activated)
                              C:\ (Local Disk) - NTFS - Total:104 Go (Free:13 Go)
                              D:\ (Local Disk) - NTFS - Total:7 Go (Free:2 Go)
                              E:\ (CD or DVD)
                              G:\ (Local Disk) - FAT32 - Total:0 Go (Free:0 Go)
                              H:\ (Local Disk) - NTFS - Total:464 Go (Free:405 Go)

                              "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
                              Option : [1] ( 31/10/2009|12:25 )

                              [ UAC => 1 ]

                              -----------\\ Recherche de Fichiers / Dossiers ...

                              -----------\\ [..\Internet Explorer\Main]

                              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                              "Start Page"="https://www.msn.com/fr-fr"
                              "Local Page"="C:\\Windows\\system32\\blank.htm"
                              "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                              "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                              "Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                              "Search bar"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                              "Url"="https://www.msn.com/fr-fr/actualite/"
                              "Url"="http://www.microsoft.com/athome/community/rss.xml"
                              "Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
                              "Url"="http://www.microsoft.com/atwork/community/rss.xml"

                              [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                              "Start Page"="https://www.msn.com/fr-fr"
                              "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                              "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                              "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                              "Search bar"="http://www.bing.com/spresults.aspx"

                              --------------------\\ Recherche d'autres infections

                              Aucune autre infection trouvée !

                              [ UAC => 1 ]

                              1 - "C:\ToolBar SD\TB_1.txt" - 31/10/2009|12:26 - Option : [1]

                              -----------\\ Fin du rapport a 12:26:24,21
                              0
                              1. Bien .On continue

                                • Télécharge:https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3
                                • !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!
                                • Double-cliques sur l'.exe pour lancer l'installe et laisses toi guider
                                • Une fois fait, cliques sur le raccourci créé sur ton bureau pour lancer l'outil .
                                • Choisis l'option 1 ( "recherche") et tapes "entrée" .
                                • Une fois le scan finit , un rapport va apparaître, copie/colles l'intégralité de son contenu dans ta prochaine réponse ...
                                • ( le rapport est en outre sauvegardé ici -> C:\TB.txt )
                                • Tuto :[ https://sites.google.com/site/toolbarsd/aideenimages toolbarSD]
                                1
                                1. Voilà !

                                  .
                                  ======= RAPPORT D'AD-REMOVER 1.1.4.6_A | UNIQUEMENT XP/VISTA/7 =======
                                  .
                                  Mit à jour par C_XX le 18.10.2009 à 19:05
                                  Contact: AdRemover.contact@gmail.com
                                  Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                                  .
                                  Lancé à: 11:52:33, 31/10/2009 | Mode Normal | Option: CLEAN
                                  Exécuté de: C:\Program Files\Ad-Remover\
                                  Système d'exploitation: Microsoft® Windows Vista™ Home Premium v6.0.6000
                                  Nom du PC: PC-DE-ELODIE | Utilisateur actuel: Y›hann
                                  .
                                  ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                                  .

                                  HKCU\Software\AppDataLow\Software\DoubleD
                                  HKCU\Software\EoRezo
                                  HKCU\Software\ItsLabel
                                  HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5617eca9-488d-4ba2-8562-9710b9ab78d2}
                                  HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
                                  HKLM\Software\{5617ECA9-488D-4BA2-8562-9710B9AB78D2}
                                  HKLM\Software\Classes\aimactivexdll.aimhelper
                                  HKLM\Software\Classes\aimactivexdll.aimhelper.1
                                  HKLM\Software\Classes\AppID\{57aba38e-6535-48f3-99fd-efdc62137c78}
                                  HKLM\Software\Classes\AppID\AIMActiveXDLL.dll
                                  HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
                                  HKLM\Software\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}
                                  HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery
                                  HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery.1
                                  HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
                                  HKLM\Software\Classes\oeactivexdll.desktopbuttonhandler
                                  HKLM\Software\Classes\oeactivexdll.desktopbuttonhandler.1
                                  HKLM\Software\Classes\oeactivexdll.desktopoeaddin1
                                  HKLM\Software\Classes\oeactivexdll.desktopoeaddin1.1
                                  HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
                                  HKLM\Software\DoubleD
                                  HKLM\Software\EoRezo
                                  HKLM\Software\ItsLabel
                                  HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{020FA8F9-53AF-4ED7-9544-E8F461B90F3C}
                                  HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0212F935-2A36-46A5-90C9-9BADAD17BED5}
                                  HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0235A866-37BE-4B47-896E-8BFA1CF7CA91}
                                  HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
                                  HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\AskSearchAsst.exe
                                  HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
                                  HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
                                  HKU\S-1-5-21-3579306653-1205378328-3055930931-1003\Software\Binary Noise\mPlayer\kiwee_toolbar_installer.exe
                                  HKU\S-1-5-21-3579306653-1205378328-3055930931-1003\Software\Eorezo
                                  HKLM\Software\Mozilla\Firefox\Extensions\\{872A1C39-DF0B-4c8b-AD84-12BA24A3B781}
                                  HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
                                  HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\SoftwareHelper
                                  HKCU\software\microsoft\internet explorer\searchscopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                                  HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{5617ECA9-488D-4BA2-8562-9710B9AB78D2}
                                  HKLM\Software\Classes\CLSID\{196C3A46-4758-433d-A600-802C804AF39C}
                                  HKLM\Software\Classes\CLSID\{25B8D58C-B0CB-46b0-BA64-05B3804E4E86}
                                  HKLM\Software\Classes\CLSID\{27FF1EE8-8CCC-49E1-B801-F212E3744E80}
                                  HKLM\Software\Classes\CLSID\{2E8E2100-98CB-4AAC-9480-63A281ACAFF5}
                                  HKLM\Software\Classes\CLSID\{35B8D58C-B0CB-46b0-BA64-05B3804E4E86}
                                  HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{35B8D58C-B0CB-46b0-BA64-05B3804E4E86}
                                  HKLM\Software\Classes\CLSID\{3FB17508-0BF4-4FDE-845A-323A1052957C}
                                  HKLM\Software\Classes\CLSID\{51B67A88-02D0-43CB-8D12-5CA3E2D4CF49}
                                  HKLM\Software\Classes\CLSID\{5617ECA9-488D-4BA2-8562-9710B9AB78D2}
                                  HKLM\Software\Classes\CLSID\{CDBFB47B-58A8-4111-BF95-06178DCE326D}
                                  HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CDBFB47B-58A8-4111-BF95-06178DCE326D}
                                  HKLM\Software\Classes\CLSID\{CFC4F59B-A2DA-4e12-B337-52A4F871E10C}
                                  HKLM\Software\Classes\CLSID\{D44CC2FB-77B8-48A5-A5DC-F961F2D258FB}
                                  HKLM\Software\Classes\TypeLib\{0514C9B0-E4C6-4D6B-A3A6-B38BC280B115}
                                  HKLM\Software\Classes\TypeLib\{1FA7FC2D-1E2B-4220-A506-55B0CEE22DFD}
                                  HKLM\Software\Classes\TypeLib\{22C12739-C111-44C6-9BB7-F335C2A9BE2A}
                                  HKLM\Software\Classes\TypeLib\{5297E905-1DFB-4A9C-9871-A4F95FD58945}
                                  HKLM\Software\Classes\TypeLib\{883DFC00-8A21-411D-956C-73A4E4B7D16F}
                                  HKLM\Software\Classes\TypeLib\{89807A16-AC31-4449-AB91-06A753813543}
                                  HKLM\Software\Classes\TypeLib\{AC5AB953-ED25-4F9C-87F0-B086B0178FFA}
                                  HKLM\Software\Classes\TypeLib\{D335D84D-61D8-4B5F-9C4E-067DC8B27ED5}
                                  HKLM\Software\Classes\Interface\{3FB17508-0BF4-4FDE-845A-323A1052957C}
                                  HKLM\Software\Classes\Interface\{42C23154-00FA-4A93-9DE9-3EB523CFFFF6}
                                  HKLM\Software\Classes\Interface\{803E73FE-CB73-4D49-8AFF-653FD6F44171}
                                  HKLM\Software\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870F}
                                  HKLM\Software\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7E}
                                  .
                                  C:\Users\YHANN~1\AppData\Roaming\EoRezo
                                  C:\Users\YHANN~1\AppData\Roaming\ItsLabel
                                  C:\Program Files\DoubleD
                                  C:\Program Files\EoRezo
                                  C:\Program Files\Internet Saving Optimizer
                                  C:\Program Files\Media Access Startup
                                  C:\Program Files\Mozilla FireFox\searchplugins\FFToolbar.xml
                                  C:\Program Files\System Search Dispatcher
                                  C:\Users\YHANN~1\AppData\Local\Temp\New_tdf
                                  C:\Users\elodie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\elodie\AppData\Roaming\EoRezo
                                  C:\Users\elodie\AppData\Local\VirtualStore\Program Files\EoRezo
                                  C:\Users\elodie\AppData\Local\VirtualStore\Program Files\ItsLabel
                                  C:\Users\elodie\AppData\Roaming\EoRezo
                                  C:\Users\elodie\AppData\Roaming\ItsLabel
                                  C:\Users\roselyne\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\roselyne\AppData\Roaming\EoRezo
                                  C:\Users\roselyne\AppData\Local\VirtualStore\Program Files\EoRezo
                                  C:\Users\roselyne\AppData\Roaming\EoRezo
                                  C:\Users\roselyne\AppData\Roaming\ItsLabel
                                  C:\Users\elodie\AppData\Roaming\Microsoft\Windows\Cookies\elodie@eorezo[2].txt
                                  C:\Users\elodie\AppData\Roaming\Microsoft\Windows\Cookies\Low\elodie@partypoker[2].txt
                                  C:\Users\elodie\AppData\Roaming\Microsoft\Windows\Cookies\Low\elodie@search.conduit[2].txt
                                  C:\Users\roselyne\AppData\Roaming\Microsoft\Windows\Cookies\roselyne@eorezo[2].txt
                                  C:\Users\roselyne\AppData\Roaming\Microsoft\Windows\Cookies\Low\roselyne@ask[2].txt
                                  C:\Windows\Prefetch\ITSTV.EXE-E8C8C090.pf
                                  C:\Windows\Prefetch\SOFTWAREUPDATEHP.EXE-FB446A2A.pf
                                  C:\Users\YHANN~1\AppData\Roaming\MICROS~1\Windows\Cookies\y›hann@eorezo[1].txt
                                  C:\Users\YHANN~1\AppData\Roaming\MICROS~1\Windows\Cookies\y›hann@eorezo[3].txt
                                  C:\Users\YHANN~1\AppData\Roaming\MICROS~1\Windows\Cookies\Low\y›hann@mywebsearch[1].txt
                                  C:\Users\YHANN~1\AppData\Roaming\MICROS~1\Windows\Cookies\Low\y›hann@search.conduit[2].txt
                                  C:\Users\YHANN~1\AppData\Roaming\MICROS~1\Windows\Cookies\Low\y›hann@search.conduit[3].txt

                                  (!) -- Fichiers temporaires supprimés.

                                  .
                                  ============== Scan additionnel ==============
                                  .
                                  .
                                  * Mozilla FireFox Version 3.5.4 [fr] *
                                  .
                                  Nom du profil: z1rey5b0.default (Y›hann)
                                  .
                                  (Prefs.js) user_pref("browser.search.defaultenginename", "Live Search");
                                  (Prefs.js) user_pref("browser.search.selectedEngine", "Google");
                                  (Prefs.js) user_pref("browser.search.defaulturl", "hxxp://search.live.com/results.aspx?FORM=IEFM1&q=");
                                  (Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.theprizeday.com/today.php|hxxp://y.lo.st");
                                  (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.1.4");
                                  (Invalidprefs.js) user_pref("browser.search.defaultenginename", "Live Search");
                                  (Invalidprefs.js) user_pref("browser.search.defaultenginename", "Live Search");
                                  (Invalidprefs.js) user_pref("browser.search.selectedEngine", "Google");
                                  (Invalidprefs.js) user_pref("browser.search.selectedEngine", "Google");
                                  (Invalidprefs.js) user_pref("browser.search.defaulturl", "hxxp://search.live.com/results.aspx?FORM=IEFM1&q=");
                                  (Invalidprefs.js) user_pref("browser.search.defaulturl", "hxxp://search.live.com/results.aspx?FORM=IEFM1&q=");
                                  (Invalidprefs.js) user_pref("browser.startup.homepage", "hxxp://y.lo.st");
                                  (Invalidprefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.13");
                                  (Invalidprefs.js) user_pref("browser.startup.homepage", "hxxp://www.google.fr");
                                  (Invalidprefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.13");
                                  .
                                  (Invalidprefs.js) EFFACÉ: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
                                  (prefs.js) EFFACÉ: user_pref("browser.startup.homepage", "hxxp://www.theprizeday.com/today.php|hxxp://y.lo.st");
                                  (prefs.js) EFFACÉ: user_pref("desktopsmiley.startonce", "false");
                                  (prefs.js) EFFACÉ: user_pref("general.useragent.extra.desktopsmiley", "desktopsmiley_2_3_44734666213943877_25_913 DS_gamingharbor");
                                  .
                                  * Internet Explorer Version 7.0.6000.16916 *
                                  .
                                  [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                                  .
                                  Start Page: hxxp://fr.msn.com/
                                  Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                  Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                  Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                  Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                                  .
                                  [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                                  .
                                  Start Page: hxxp://fr.msn.com/
                                  Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                  Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                  Search bar: hxxp://search.msn.com/spbasic.htm
                                  .
                                  [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                                  .
                                  Tabs: res://ieframe.dll/tabswelcome.htm
                                  .
                                  ===================================
                                  .
                                  9786 Octet(s) - C:\Ad-Report-CLEAN[1].log
                                  .
                                  10 Fichier(s) - C:\Users\YHANN~1\AppData\Local\Temp
                                  9 Fichier(s) - C:\Windows\Temp
                                  .
                                  21 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
                                  232 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
                                  .
                                  Fin à: 12:09:45 | 31/10/2009 - CLEAN[1]
                                  .
                                  ============== E.O.F ==============
                                  .
                                  0
                                  1. • Télécharge et enregistre le fichier d installation sur ton bureau :
                                    https://www.androidworld.fr/
                                    • Tuto: http://pagesperso-orange.fr/NosTools/tuto_ad_r2.html
                                    • Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )
                                    • Ouvre le dossier Ad-remover présent sur ton bureau, et double clique sur Ad-remover.bat.

                                    * Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
                                    • Au menu principal choisi l'option "L" et tape sur [entrée] .
                                    • Laisse travailler l'outil et ne touche à rien ...
                                    • Poste le rapport qui apparait à la fin.
                                    • ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

                                    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
                                    • Note :
                                    Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                                    Mis
                                    entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels
                                    de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces
                                    antivirus.

                                    1
                                    1. Logfile of random's system information tool 1.06 (written by random/random)
                                      Run by Yøhann at 2009-10-31 11:17:04
                                      Microsoft® Windows Vista™ Édition Familiale Premium
                                      System drive C: has 14 GB (13%) free of 107 GB
                                      Total RAM: 2046 MB (39% free)

                                      Logfile of Trend Micro HijackThis v2.0.2
                                      Scan saved at 11:17:08, on 31/10/2009
                                      Platform: Windows Vista (WinNT 6.00.1904)
                                      MSIE: Internet Explorer v7.00 (7.00.6000.16916)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\Windows\system32\Dwm.exe
                                      C:\Windows\system32\taskeng.exe
                                      C:\Windows\Explorer.EXE
                                      C:\Users\Yøhann\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
                                      C:\Program Files\Password Door\TLPD.EXE
                                      C:\Program Files\Windows Sidebar\sidebar.exe
                                      C:\Program Files\Windows Media Player\wmpnscfg.exe
                                      C:\Windows\system32\wbem\unsecapp.exe
                                      C:\Windows\system32\conime.exe
                                      C:\Program Files\Windows Media Player\wmplayer.exe
                                      C:\Windows\system32\wuauclt.exe
                                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                      C:\Program Files\Windows Live\Contacts\wlcomm.exe
                                      C:\Program Files\Mozilla Firefox\firefox.exe
                                      C:\Program Files\DoubleD\GamingHarbor Toolbar\4.2.3.22530\stbsvc.exe
                                      C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
                                      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                      C:\Windows\system32\SearchFilterHost.exe
                                      C:\Users\Yøhann\Desktop\Downloads\RSIT.exe
                                      C:\Program Files\trend micro\Yøhann.exe

                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2297721
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://troner.net/
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                      R3 - URLSearchHook: Recherche France Toolbar - {d5b75883-e809-4120-bfeb-8d707d5dfbe3} - C:\Program Files\Recherche_France\tbRec0.dll
                                      O1 - Hosts: ::1 localhost
                                      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
                                      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                      O2 - BHO: NP Helper Class - {35B8D58C-B0CB-46b0-BA64-05B3804E4E86} - C:\Program Files\Internet Saving Optimizer\3.7.0.4550\NPIEAddOn.dll
                                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                      O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL
                                      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
                                      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                                      O2 - BHO: System Search Dispatcher - {CDBFB47B-58A8-4111-BF95-06178DCE326D} - C:\Program Files\System Search Dispatcher\1.4.0.970\ssd.dll
                                      O2 - BHO: Recherche France Toolbar - {d5b75883-e809-4120-bfeb-8d707d5dfbe3} - C:\Program Files\Recherche_France\tbRec0.dll
                                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
                                      O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                                      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                      O3 - Toolbar: GamingHarbor Toolbar - {5617ECA9-488D-4BA2-8562-9710B9AB78D2} - C:\Program Files\DoubleD\GamingHarbor Toolbar\4.2.3.22530\stb0.dll
                                      O3 - Toolbar: Recherche France Toolbar - {d5b75883-e809-4120-bfeb-8d707d5dfbe3} - C:\Program Files\Recherche_France\tbRec0.dll
                                      O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
                                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                                      O4 - HKLM\..\Run: [Password Door] C:\PROGRA~1\PASSWO~1\TLPD.EXE
                                      O4 - HKLM\..\Run: [GBMLite8AgentLaCie] C:\Program Files\Genie-Soft\GBALite8LaCie\GBMAgent.exe
                                      O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
                                      O4 - HKLM\..\RunOnce: [SoftwareHelper] C:\Users\Yøhann\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe -runonce
                                      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                                      O4 - HKCU\..\Run: [SpeedBitVideoAccelerator] C:\Program Files\SpeedBit Video Accelerator\VideoAccelerator.exe
                                      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                      O4 - HKCU\..\Run: [Password Door] C:\PROGRA~1\PASSWO~1\TLPD.EXE
                                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                                      O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
                                      O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
                                      O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
                                      O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
                                      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                      O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                                      O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                                      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                      O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                      O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
                                      O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
                                      O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
                                      O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
                                      O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
                                      O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
                                      O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
                                      O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
                                      O10 - Unknown file in Winsock LSP: c:\progra~1\speedb~1\sblsp.dll
                                      O10 - Unknown file in Winsock LSP: c:\progra~1\speedb~1\sblsp.dll
                                      O10 - Unknown file in Winsock LSP: c:\progra~1\speedb~1\sblsp.dll
                                      O10 - Unknown file in Winsock LSP: c:\progra~1\speedb~1\sblsp.dll
                                      O10 - Unknown file in Winsock LSP: c:\progra~1\speedb~1\sblsp.dll
                                      O10 - Unknown file in Winsock LSP: c:\progra~1\speedb~1\sblsp.dll
                                      O10 - Unknown file in Winsock LSP: c:\progra~1\speedb~1\sblsp.dll
                                      O10 - Unknown file in Winsock LSP: c:\progra~1\speedb~1\sblsp.dll
                                      O10 - Unknown file in Winsock LSP: c:\progra~1\speedb~1\sblsp.dll
                                      O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
                                      O13 - Gopher Prefix:
                                      O15 - Trusted Zone: *.canalplay.com
                                      O15 - Trusted Zone: *.canalplusactive.com
                                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
                                      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
                                      O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
                                      O23 - Service: Service Google Update (gupdate1c9b9f34ffe0c4e) (gupdate1c9b9f34ffe0c4e) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                                      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                      O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                                      O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                                      O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                      O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                                      O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                                      O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
                                      O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
                                      O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                                      O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                                      O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                                      O23 - Service: VideoAcceleratorService - Speedbit Ltd. - C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
                                      0
                                      1. Bonjour

                                        • Télécharge : http://images.malwareremoval.com/random/RSIT.exe
                                        /!\ Important (Sous Vista) /!\
                                        Vous devez exécuter RSIT avec les droits d'administrateur, pour cela Clique droit sur RSIT et "Lancer en tant qu'administrateur"
                                        • Double clique sur RSIT.exe pour lancer l'outil.
                                        • Clique sur 'Continue' à l'écran Disclaimer.
                                        • Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
                                        • Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports.
                                        ( C:\RSIT\log.txt et C:\RSIT\info.txt )
                                        • CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller
                                        1