Virus TROJAN.HBO

Bonjour,
cela fait 2 jours que j'ai un problème avec mon ordi impossible de le démarrer.
j'ai fais une analyse avec malwarbytes, il m'a découvert le virus trojan.hbo, il m'a proposé de le supprimé ce que j'ai fait.
mais une fois l'ordi éteint il m'était impossible de le rallumer jusque maintenant.
je relance une analyse mais que faire d'autres ?
Merci beaucoup pour votre aide.
Configuration: Windows Vista / Internet Explorer 7.0

20 réponses

Résumé de la discussion

Un problème de démarrage persistant survient après qu'un Trojan HBO a été détecté puis supprimé par Malwarebytes sur un PC Windows Vista, laissant l’ordinateur incapable de redémarrer. Plusieurs réponses privilégient la reprise des analyses et le partage de rapports HijackThis, puis l’utilisation d’outils de nettoyage spécifiques comme Toolscleaner ou OTCleanIt selon Vista pour éliminer les résidus. En cas d’échec, d’autres conseils prévoient de refaire un rapport HijackThis et de poursuivre avec des nettoyages complémentaires tout en redémarrant le système, afin d’éviter d’altérer des composants critiques. D’autres participants soulignent que certains outils cités peuvent ne pas fonctionner sous Vista et insistent sur les droits d’administrateur et l’analyse des rapports pour éviter les faux positifs et les réinfections.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Toolscleaner a concé sous Vista. Cela lui arrive parfois. On va faire autrement
    Télécharge:
    OTCleanIt sur ton Bureau :
    - Clique droit sur OTCleanIt et choisis Exécuter en tant qu'administrateur.
    - Clique sur CleanUp! puis clique sur Yes à la fenêtre Confirm.
    - Redémarre ton PC comme demandé.

    Et ensuite tu reprends ma réponse précédente avec Ccleaner:
    https://forums.commentcamarche.net/forum/affich-17010742-virus-trojan-hbo#36

    Smart
    0
    1. voici le rapport de tclean

      C:\Program Files\trend micro\HijackThis.exe: ERREUR DE SUPPRESSION !!
      C:\fixnavi.txt: ERREUR DE SUPPRESSION !!
      C:\cleannavi.txt: ERREUR DE SUPPRESSION !!
      C:\Program Files\trend micro\hijackthis.log: ERREUR DE SUPPRESSION !!
      C:\Ad-remover: ERREUR DE SUPPRESSION !!
      C:\Program Files\Navilog1: ERREUR DE SUPPRESSION !!

      pour c cleaner je le ferai demain
      0
      1. Contributeur sécurité
        Bon c'est OK
        1. Désinstalle HijackThis et AD Remover
        On va faire autrement:
        Télécharge Toolscleaner sur ton Bureau:
        - Double-clique sur ToolsCleaner2.exe et laisse le travailler
        - Clique sur Recherche et laisse le scan se terminer.
        - Clique sur Suppression pour finaliser.
        - Tu peux, si tu le souhaites, te servir des Options facultatives.
        - Clique sur Quitter, pour que le rapport puisse se créer.
        - Le rapport (TCleaner.txt) se trouve à la racine du disque dur (C:\)...colle le dans ta prochaine réponse.

        2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
        - Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
        - Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
        - Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

        3. Il est nécessaire de désactiver puis réactiver la restauration système pour la purger

        Quelques conseils de Prévention:
        - Réactive l'UAC si ce n'est pas déjà fait.
        - Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

        Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
        Prévention et Protection
        Il faut surtout être vigilant quand on surfe sur Internet, fais passer le message.

        Voilà pour moi c'est terminé, dis ce que tu en penses.

        Smart
        0
        1. voici le rapport, il ne m'a rien proposé à supprimé et la mise jour à été faite

          Malwarebytes' Anti-Malware 1.44
          Version de la base de données: 3892
          Windows 6.0.6002 Service Pack 2
          Internet Explorer 8.0.6001.18882

          21/03/2010 20:03:56
          mbam-log-2010-03-21 (20-03-56).txt

          Type de recherche: Examen complet (C:\|D:\|)
          Eléments examinés: 246816
          Temps écoulé: 46 minute(s), 46 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 0

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          (Aucun élément nuisible détecté)
          0
          1. Contributeur sécurité
            Bonjour ptitkyllou

            En fait Crapoulou a remarqué la base de données de MBAM n'était pas à jour quand tu as fait le scan
            Il faut mieux le refaire

            Relance MBAM
            - Fais la mise à jour du logiciel ==> Onglet "Mise à jour" => "Recherche de mises à jour".
            - Lance une analyse complète en cliquant sur "Exécuter un examen complet"
            - Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
            - L'analyse peut durer un bon moment.....
            - Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
            - Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
            - Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

            * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
            0
            1. bonjour,

              excusez moi de mon absence pendant une semaine, j'étais malade.
              du coup je n'ai rien fait de plus mais avec tous ses commentaires je ne sais plus lequel je doit faire.

              Merci de me mettre le lien pour la suite

              bonne journée
              0
              1. Désolé Ptitkillou, mais Crapoulou à la ta version de mBAM n'était pas à jour.
                Télécharge la bonne version:
                https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
                et refais un scan. Il faut s'assurrer que tout est OK
                0
                1. Je voulais dire Crapoulou a raison la version de MBAM n'est pas à jour
                  0
                2. Modérateur
                  @HelperNon, non et non !

                  Ce n'est pas le téléchargement qu'il faut recommencer !
                  Tu auras la me^me chose, il faut lancer une mise à jour !

                  Onglet "Mise à jour" => "Recherche de mises à jour".
                  Au moins la 3878. (Version de la base de données).
                  0
                3. @crapoulouMerci du conseil. J'en tiendrais compte
                  0
                4. @HelperMais je pensais que la mise à jour se faisait automatiquement à l'installation, du mois c'est ce que j'ai toujours remarqué
                  0
                5. Modérateur
                  Non, la mise à jour ne se fait pas automatiquement car MBAM n,'est pas mis à jour sur le lien de téléchargement....
                  C'est comme un antivirus que tu télécharges : tu ne disposes pas des dernières mises à jour : il faut le mettre à jour.
                  Il n'est pas mis à jour régulièrement en téléchargement mais la base de données est mise à jour quotidiennement.
                  C'est différent.
                  0
              2. On va faire autrement:
                Télécharge Toolscleaner sur ton Bureau:
                - Double-clique sur ToolsCleaner2.exe et laisse le travailler
                - Clique sur Recherche et laisse le scan se terminer.
                - Clique sur Suppression pour finaliser.
                - Tu peux, si tu le souhaites, te servir des Options facultatives.
                - Clique sur Quitter, pour que le rapport puisse se créer.
                - Le rapport (TCleaner.txt) se trouve à la racine du disque dur (C:\)...colle le dans ta prochaine réponse
                0
                1. bonsoir,

                  je n'arrive pas à télécharger OTCleanIt, le lien n'est pas bon.

                  je n'ai pas fais le reste, je fais au fur et à mesure que tu m'écris.

                  Je te remercie beaucoup, pour ton aide

                  bonne soirée
                  0
                  1. voilà

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 20:28:43, on 16/03/2010
                    Platform: Windows Vista SP2 (WinNT 6.00.1906)
                    MSIE: Internet Explorer v8.00 (8.00.6001.18882)
                    Boot mode: Normal

                    Running processes:
                    C:\Windows\system32\Dwm.exe
                    C:\Windows\system32\taskeng.exe
                    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                    C:\Windows\RtHDVCpl.exe
                    C:\Windows\System32\rundll32.exe
                    C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                    C:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe
                    C:\Program Files\Java\jre6\bin\jusched.exe
                    C:\Program Files\Windows Sidebar\sidebar.exe
                    C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
                    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                    C:\Program Files\Windows Defender\MSASCui.exe
                    C:\Program Files\Windows Live\Family Safety\fsui.exe
                    C:\Program Files\Windows Media Player\wmpnscfg.exe
                    C:\Program Files\Windows Sidebar\sidebar.exe
                    C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
                    C:\Windows\system32\wbem\unsecapp.exe
                    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                    C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
                    C:\Program Files\Mozilla Thunderbird\thunderbird.exe
                    C:\Windows\system32\conime.exe
                    C:\Windows\explorer.exe
                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                    C:\Program Files\Windows Live\Contacts\wlcomm.exe
                    C:\Program Files\trend micro\Propriétaire.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                    O1 - Hosts: ::1 localhost
                    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                    O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
                    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
                    O2 - BHO: iGraalBHO - {CF3C5900-BEC0-470E-AEE8-CE277C60667C} - C:\Program Files\iGraal\BHO.dll
                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                    O3 - Toolbar: iGraal Toolbar - {D01B1F7D-9D7F-46C3-8DB9-5A55819E2A7F} - C:\Program Files\iGraal\Toolbar.dll
                    O3 - Toolbar: WalterShop - {9ec204df-0e48-4c32-816e-2e928a4fd9c2} - mscoree.dll (file missing)
                    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
                    O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                    O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\GoogleEULA\EULALauncher.exe
                    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                    O4 - HKLM\..\Run: [Skytel] Skytel.exe
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                    O4 - HKLM\..\Run: [TQ566808] "H:\Setup.exe"
                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                    O4 - HKLM\..\Run: [Pop-Up Stopper] "C:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe"
                    O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                    O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
                    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe"
                    O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                    O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
                    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                    O4 - HKCU\..\Run: [BrowserChoice] "C:\Windows\System32\browserchoice.exe" /run
                    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                    O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
                    O9 - Extra button: iGraal - {32893F3D-2B10-4B09-BA6A-8F20E7D33925} - C:\Program Files\iGraal\Button.dll
                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                    O13 - Gopher Prefix:
                    O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
                    O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
                    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game10.zylom.com/activex/zylomgamesplayer.cab
                    O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
                    O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
                    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                    O23 - Service: CopySafe Helper Service (CSHelper) - Unknown owner - C:\Windows\system32\CSHelper.exe
                    O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
                    O23 - Service: Google Desktop Manager 5.9.911.3589 (GoogleDesktopManager-110309-193829) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                    O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
                    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                    O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
                    1
                    1. Hé bien cela a l'air d'être OK. Plus de trace du virus.
                      Relance Hijacthis et fais do a scan only
                      Coche les cases suivante et fais fixed check
                      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                      O3 - Toolbar: WalterShop - {9ec204df-0e48-4c32-816e-2e928a4fd9c2} - mscoree.dll (file missing)
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe => Ahead®Nero Burning Rom
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" => Adobe®Acrobat Reader
                      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') => Microsoft®Windows Welcome Center
                      O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - <http://game10.zylom.com/activex/zylomgamesplayer.cab>

                      Ensuite:
                      1. Désinstalle HijackThis et AD Remover
                      Télécharge:
                      OTCleanIt sur ton Bureau :
                      - Clique droit sur OTCleanIt et choisis Exécuter en tant qu'administrateur.
                      - Clique sur CleanUp! puis clique sur Yes à la fenêtre Confirm.
                      - Redémarre ton PC comme demandé.

                      2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
                      - Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
                      - Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
                      - Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

                      3. Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.

                      Quelques conseils de Prévention

                      Réactive l'UAC si ce n'est pas déjà fait.
                      Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

                      Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
                      https://www.malekal.com/fichiers/projetantimalwares/prevention-protection.pdf

                      Voilà pour moi c'est terminé, dis ce que tu en penses
                      0
                  2. j'ai fais le scan en cliquant sur le 1er bouton
                    voici le rapport

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 22:26:06, on 14/03/2010
                    Platform: Windows Vista SP2 (WinNT 6.00.1906)
                    MSIE: Internet Explorer v8.00 (8.00.6001.18882)
                    Boot mode: Normal

                    Running processes:
                    C:\Windows\system32\Dwm.exe
                    C:\Windows\Explorer.EXE
                    C:\Windows\system32\taskeng.exe
                    C:\Program Files\Windows Defender\MSASCui.exe
                    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                    C:\Windows\RtHDVCpl.exe
                    C:\Windows\System32\rundll32.exe
                    C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                    C:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe
                    C:\Program Files\Windows Live\Family Safety\fsui.exe
                    C:\Program Files\Java\jre6\bin\jusched.exe
                    C:\Program Files\SGPSA\ie3sh.exe
                    C:\Program Files\Windows Sidebar\sidebar.exe
                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                    C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
                    C:\Program Files\Windows Media Player\wmpnscfg.exe
                    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                    C:\Program Files\Windows Sidebar\sidebar.exe
                    C:\Program Files\Windows Live\Contacts\wlcomm.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
                    C:\Program Files\iGraal\iGraalHelper.exe
                    C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
                    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                    C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
                    C:\Windows\system32\wuauclt.exe
                    C:\Windows\system32\wbem\unsecapp.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Users\Propriétaire\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BM3UVB26\RSIT[1].exe
                    C:\Program Files\trend micro\Propriétaire.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.medion.com/
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tattoodle.com/?tid={0DFE9011-2235-4546-B409-B6085554FFFE}
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.medion.com/
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                    R3 - URLSearchHook: SearchHelper Class - {91C18ED5-5E1C-4AE5-A148-A861DE8C8E16} - C:\Program Files\SGPSA\mtwb3sh.dll
                    O1 - Hosts: ::1 localhost
                    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                    O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
                    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                    O2 - BHO: BrowserHelper Class - {8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6} - C:\Program Files\SGPSA\SearchAssistant.dll
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
                    O2 - BHO: iGraalBHO - {CF3C5900-BEC0-470E-AEE8-CE277C60667C} - C:\Program Files\iGraal\BHO.dll
                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                    O2 - BHO: Search Assistant - {F0626A63-410B-45E2-99A1-3F2475B2D695} - C:\Program Files\SGPSA\BHO.dll
                    O2 - BHO: XBTBPos00 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll
                    O3 - Toolbar: iGraal Toolbar - {D01B1F7D-9D7F-46C3-8DB9-5A55819E2A7F} - C:\Program Files\iGraal\Toolbar.dll
                    O3 - Toolbar: WalterShop - {9ec204df-0e48-4c32-816e-2e928a4fd9c2} - mscoree.dll (file missing)
                    O3 - Toolbar: Fast Browser Search Toolbar - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll
                    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
                    O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                    O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\GoogleEULA\EULALauncher.exe
                    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                    O4 - HKLM\..\Run: [Skytel] Skytel.exe
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                    O4 - HKLM\..\Run: [TQ566808] "H:\Setup.exe"
                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                    O4 - HKLM\..\Run: [Pop-Up Stopper] "C:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe"
                    O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                    O4 - HKLM\..\Run: [FBSSA] C:\Program Files\SGPSA\ie3sh.exe
                    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe"
                    O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                    O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
                    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                    O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
                    O9 - Extra button: iGraal - {32893F3D-2B10-4B09-BA6A-8F20E7D33925} - C:\Program Files\iGraal\Button.dll
                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                    O13 - Gopher Prefix:
                    O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
                    O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
                    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game10.zylom.com/activex/zylomgamesplayer.cab
                    O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
                    O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
                    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                    O23 - Service: CopySafe Helper Service (CSHelper) - Unknown owner - C:\Windows\system32\CSHelper.exe
                    O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
                    O23 - Service: Google Desktop Manager 5.9.911.3589 (GoogleDesktopManager-110309-193829) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                    O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
                    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                    O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
                    0
                    1. C'est un vieux rapport que tu as as posté, il est antèrieur à la désinfection
                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 22:26:06, on 14/03/2010
                      Platform: Windows Vista SP2 (WinNT 6.00.1906)
                      MSIE: Internet Explorer v8.00 (8.00.6001.18882)
                      Boot mode: Normal

                      Relance Hitjackthis et clique sur Do a system scan and save a logfile
                      0
                  3. Quel logiciel pour le rapport hijackthis
                    merci
                    0
                    1. Comme tu as déjà fait un rapport RSIT tu as forcement Hijackthis. mais le fait c'est qu'il atété renommer.
                      Il se trouve là:
                      C:\Program Files\trend micro\Propriétaire.exe
                      0
                  4. Par acquit de conscience on va refaire un rapport Hijackthis. Poste-le dans ta réponse
                    0
                    1. Voici le rapport
                      j'avais découvert le virus une 1ère fois avec ce logiciel, j'avais fait supprimé mais il était toujours là sauf qu'à chaque analyse il ne le trouvait plus. Il a réapparu après avoir éteint l'ordi.
                      cette fois il n'a rien trouvé

                      Malwarebytes' Anti-Malware 1.44
                      Version de la base de données: 3510
                      Windows 6.0.6002 Service Pack 2
                      Internet Explorer 8.0.6001.18882

                      15/03/2010 20:34:11
                      mbam-log-2010-03-15 (20-34-11).txt

                      Type de recherche: Examen complet (C:\|D:\|)
                      Eléments examinés: 237993
                      Temps écoulé: 45 minute(s), 36 second(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 0
                      Valeur(s) du Registre infectée(s): 0
                      Elément(s) de données du Registre infecté(s): 0
                      Dossier(s) infecté(s): 0
                      Fichier(s) infecté(s): 0

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre infecté(s):
                      (Aucun élément nuisible détecté)

                      Dossier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      Fichier(s) infecté(s):
                      (Aucun élément nuisible détecté)
                      0
                      1. Modérateur
                        Bonsoir,

                        Version de la base de données: 3510

                        /!\ MBAM n'était absolument pas à jour /!\
                        0
                      2. @crapoulouTu as raison Crapoulou, j'aurais dû le faire remarquer,mais comme les autres rapports demandés à la suite, ne montraient plus l'infection, j'ai préféré continuer.
                        Maintenant si tu juges qu'il faut refaire un scan avec MBAM, no problem
                        0
                      3. Modérateur
                        Maintenant si tu juges qu'il faut refaire un scan avec MBAM, no problem

                        Je n'ai pas analysé le RSIT mais OUI.
                        0
                    2. C'est bien on avance.
                      Télécharge Malwarebytes
                      Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
                      Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
                      Lance une analyse complète en cliquant sur "Exécuter un examen complet"
                      Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
                      L'analyse peut durer un bon moment.....
                      Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
                      Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
                      Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

                      * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
                      0
                      1. Il n'y a pas l'option clean, j'ai fais nettoyage

                        .
                        ======= RAPPORT D'AD-REMOVER 2.0.0.0,A | UNIQUEMENT XP/VISTA/7 =======
                        .
                        Mis à jour par C_XX le 14/03/10 à 12:00
                        Contact: AdRemover.contact@gmail.com
                        Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                        .
                        Lancé à: 17:31:45 le 15/03/2010 | Mode normal | Option: CLEAN
                        Exécuté de: C:\Ad-Remover\ADR.exe
                        Système d'exploitation: Microsoft® Windows Vista™ HomePremium Service Pack 2
                        Nom du PC: PC-DE-PROPRIÉTA | Utilisateur actuel: Propriétaire (Administrateur)
                        .
                        ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                        .
                        .
                        C:\Program Files\Fast Browser Search
                        C:\Program Files\Search Guard Plus
                        C:\Program Files\Search Guard PlusU
                        C:\Program Files\SGPSA
                        C:\Users\Propriétaire\AppData\Local\realhs.bat
                        C:\Users\Public\MyWebTattoo.exe

                        (!) -- Fichiers temporaires supprimés.
                        .
                        HKCU\Software\FBSearch
                        HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{36CF0ACF-B3E8-452E-A0B5-74BB66F2F555}
                        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
                        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}
                        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F0626A63-410B-45E2-99A1-3F2475B2D695}
                        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
                        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
                        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}
                        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0626A63-410B-45E2-99A1-3F2475B2D695}
                        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
                        HKCU\Software\SGPUpdater
                        HKLM\Software\Classes\CLSID\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
                        HKLM\Software\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
                        HKLM\Software\Classes\CLSID\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}
                        HKLM\Software\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
                        HKLM\Software\Classes\CLSID\{F0626A63-410B-45E2-99A1-3F2475B2D695}
                        HKLM\Software\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
                        HKLM\Software\Classes\ComObject.DeskbarEnabler
                        HKLM\Software\Classes\ComObject.DeskbarEnabler.1
                        HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
                        HKLM\Software\Classes\TypeLib\{77AA25E8-6083-4949-A831-9CB11861DC10}
                        HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook
                        HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook.1
                        HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EDD1311B-7AF7-411c-ACC6-9866939D3308}
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F0626A63-410B-45E2-99A1-3F2475B2D695}
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
                        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Search Guard Plus
                        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Search Guard Plus Updater
                        HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
                        HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{91C18ED5-5E1C-4AE5-A148-A861DE8C8E16}
                        HKLM\Software\Microsoft\Internet Explorer\Toolbar|{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Run|FBSSA
                        .
                        ============== SCAN ADDITIONNEL ==============
                        .
                        * Mozilla FireFox Version 3.0.10 (fr) *
                        .
                        C:\Users\Propriétaire\..\rnde53n4.default\prefs.js - browser.download.dir: C:\\Users\\Propriétaire\\Downloads
                        C:\Users\Propriétaire\..\rnde53n4.default\prefs.js - browser.search.defaultenginename: Fast Browser Search
                        C:\Users\Propriétaire\..\rnde53n4.default\prefs.js - browser.search.defaulturl: hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=19&q=
                        C:\Users\Propriétaire\..\rnde53n4.default\prefs.js - browser.search.selectedEngine: Fast Browser Search
                        C:\Users\Propriétaire\..\rnde53n4.default\prefs.js - browser.startup.homepage: hxxp://www.tattoodle.com?tid={C24BBCE1-AB38-9BFB-2816-19B08849ADEA}
                        C:\Users\Propriétaire\..\rnde53n4.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.0.10
                        C:\Users\Propriétaire\..\rnde53n4.default\prefs.js - keyword.URL: hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=19&tid={C24BBCE1-AB38-9BFB-2816-19B08849ADEA}&q=
                        .
                        EFFACÉ: C:\Users\Propriétaire\..\rnde53n4.default\prefs.js - user_pref("browser.search.defaultenginename", "Fast Browser Search");
                        EFFACÉ: C:\Users\Propriétaire\..\rnde53n4.default\prefs.js - user_pref("browser.search.defaultthis.engineName", "Fast Browser Search");
                        EFFACÉ: C:\Users\Propriétaire\..\rnde53n4.default\prefs.js - user_pref("browser.search.defaulturl", "hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=19&q=");
                        EFFACÉ: C:\Users\Propriétaire\..\rnde53n4.default\prefs.js - user_pref("browser.search.order.1", "Fast Browser Search");
                        EFFACÉ: C:\Users\Propriétaire\..\rnde53n4.default\prefs.js - user_pref("browser.search.selectedEngine", "Fast Browser Search");
                        EFFACÉ: C:\Users\Propriétaire\..\rnde53n4.default\prefs.js - user_pref("keyword.URL", "hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=19&tid={C24BBCE1-AB38-9BFB-2816-19B08849ADEA}&q=");
                        .
                        * Internet Explorer Version 8.0.6001.18882 *
                        .
                        [HKCU\Software\Microsoft\Internet Explorer\Main]
                        .
                        AutoHide: yes
                        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Do404Search: 0x01000000
                        Enable Browser Extensions: yes
                        Local Page: C:\Windows\system32\blank.htm
                        Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                        Show_ToolBar: yes
                        Start Page: hxxp://fr.msn.com/
                        Use Custom Search URL: 1
                        Use Search Asst: no
                        .
                        [HKLM\Software\Microsoft\Internet Explorer\Main]
                        .
                        AutoHide: yes
                        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Delete_Temp_Files_On_Exit: yes
                        Local Page: C:\Windows\System32\blank.htm
                        Search bar: hxxp://search.msn.com/spbasic.htm
                        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Start Page: hxxp://fr.msn.com/
                        .
                        [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                        .
                        Tabs: res://ieframe.dll/tabswelcome.htm
                        Blank: res://mshtml.dll/blank.htm
                        .
                        ========================================
                        .
                        C:\Users\PROPRI~1\AppData\Local\Temp: 8 Fichier(s), 18 Dossier(s)
                        C:\Users\Propriétaire\AppData\Roaming\Microsoft\Windows\Cookies: 2 Fichier(s), 2 Dossier(s)
                        Temporary Internet Files: 2 Fichier(s), 26 Dossier(s)
                        .
                        C:\Ad-Remover\Quarantine: 70 Fichier(s)
                        C:\Ad-Remover\Backup: 16 Fichier(s)
                        .
                        C:\Ad-Report-CLEAN[1].txt - 6871 Octet(s)
                        C:\Ad-Report-SCAN[1].txt - 6898 Octet(s)
                        .
                        Fin à: 17:36:05, 15/03/2010
                        .
                        ============== E.O.F - CLEAN[1] ==============
                        0
                        1. voici le rapport...merci

                          .
                          ======= RAPPORT D'AD-REMOVER 2.0.0.0,A | UNIQUEMENT XP/VISTA/7 =======
                          .
                          Mis à jour par C_XX le 14/03/10 à 12:00
                          Contact: AdRemover.contact@gmail.com
                          Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                          .
                          Lancé à: 12:45:42 le 15/03/2010 | Mode normal | Option: SCAN
                          Exécuté de: C:\Ad-Remover\ADR.exe
                          Système d'exploitation: Microsoft® Windows Vista™ HomePremium Service Pack 2
                          Nom du PC: PC-DE-PROPRIÉTA | Utilisateur actuel: Propriétaire (Administrateur)
                          .
                          ============== ÉLÉMENT(S) TROUVÉ(S) ==============
                          .
                          .
                          C:\Program Files\Fast Browser Search
                          C:\Program Files\Search Guard Plus
                          C:\Program Files\Search Guard PlusU
                          C:\Program Files\SGPSA
                          C:\Users\Propriétaire\AppData\Local\realhs.bat
                          C:\Users\Public\MyWebTattoo.exe
                          .
                          HKCU\Software\FBSearch
                          HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{36CF0ACF-B3E8-452E-A0B5-74BB66F2F555}
                          HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
                          HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}
                          HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F0626A63-410B-45E2-99A1-3F2475B2D695}
                          HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
                          HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
                          HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}
                          HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0626A63-410B-45E2-99A1-3F2475B2D695}
                          HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
                          HKCU\Software\SGPUpdater
                          HKLM\Software\Classes\CLSID\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
                          HKLM\Software\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
                          HKLM\Software\Classes\CLSID\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}
                          HKLM\Software\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
                          HKLM\Software\Classes\CLSID\{F0626A63-410B-45E2-99A1-3F2475B2D695}
                          HKLM\Software\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
                          HKLM\Software\Classes\ComObject.DeskbarEnabler
                          HKLM\Software\Classes\ComObject.DeskbarEnabler.1
                          HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
                          HKLM\Software\Classes\TypeLib\{77AA25E8-6083-4949-A831-9CB11861DC10}
                          HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook
                          HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook.1
                          HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EDD1311B-7AF7-411c-ACC6-9866939D3308}
                          HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}
                          HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F0626A63-410B-45E2-99A1-3F2475B2D695}
                          HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
                          HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Search Guard Plus
                          HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Search Guard Plus Updater
                          HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
                          HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{91C18ED5-5E1C-4AE5-A148-A861DE8C8E16}
                          HKLM\Software\Microsoft\Internet Explorer\Toolbar|{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
                          HKLM\Software\Microsoft\Windows\CurrentVersion\Run|FBSSA
                          .
                          ============== SCAN ADDITIONNEL ==============
                          .
                          * Mozilla FireFox Version 3.0.10 (fr) *
                          .
                          C:\Users\Propriétaire\..\rnde53n4.default\prefs.js - browser.download.dir: C:\\Users\\Propriétaire\\Downloads
                          C:\Users\Propriétaire\..\rnde53n4.default\prefs.js - browser.search.defaultenginename: Fast Browser Search
                          C:\Users\Propriétaire\..\rnde53n4.default\prefs.js - browser.search.defaulturl: hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=19&q=
                          C:\Users\Propriétaire\..\rnde53n4.default\prefs.js - browser.search.selectedEngine: Fast Browser Search
                          C:\Users\Propriétaire\..\rnde53n4.default\prefs.js - browser.startup.homepage: hxxp://www.tattoodle.com?tid={C24BBCE1-AB38-9BFB-2816-19B08849ADEA}
                          C:\Users\Propriétaire\..\rnde53n4.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.0.10
                          C:\Users\Propriétaire\..\rnde53n4.default\prefs.js - keyword.URL: hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=19&tid={C24BBCE1-AB38-9BFB-2816-19B08849ADEA}&q=
                          .
                          TROUVÉ: C:\Users\Propriétaire\..\rnde53n4.default\prefs.js - user_pref("browser.search.defaultenginename", "Fast Browser Search");
                          TROUVÉ: C:\Users\Propriétaire\..\rnde53n4.default\prefs.js - user_pref("browser.search.defaultthis.engineName", "Fast Browser Search");
                          TROUVÉ: C:\Users\Propriétaire\..\rnde53n4.default\prefs.js - user_pref("browser.search.defaulturl", "hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=19&q=");
                          TROUVÉ: C:\Users\Propriétaire\..\rnde53n4.default\prefs.js - user_pref("browser.search.order.1", "Fast Browser Search");
                          TROUVÉ: C:\Users\Propriétaire\..\rnde53n4.default\prefs.js - user_pref("browser.search.selectedEngine", "Fast Browser Search");
                          TROUVÉ: C:\Users\Propriétaire\..\rnde53n4.default\prefs.js - user_pref("keyword.URL", "hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=19&tid={C24BBCE1-AB38-9BFB-2816-19B08849ADEA}&q=");
                          .
                          * Internet Explorer Version 8.0.6001.18882 *
                          .
                          [HKCU\Software\Microsoft\Internet Explorer\Main]
                          .
                          AutoHide: yes
                          Default_Page_URL: hxxp://www.medion.com/
                          Do404Search: 0x01000000
                          Enable Browser Extensions: yes
                          Local Page: C:\Windows\system32\blank.htm
                          Search bar: hxxp://www.google.com/ie
                          Search Page: hxxp://www.google.com
                          Show_ToolBar: yes
                          Start Page: hxxp://www.tattoodle.com/?tid={0DFE9011-2235-4546-B409-B6085554FFFE}
                          Use Custom Search URL: 1
                          Use Search Asst: no
                          .
                          [HKLM\Software\Microsoft\Internet Explorer\Main]
                          .
                          AutoHide: yes
                          Default_Page_URL: hxxp://www.medion.com/
                          Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                          Delete_Temp_Files_On_Exit: yes
                          Local Page: C:\Windows\System32\blank.htm
                          Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                          Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                          .
                          [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                          .
                          Tabs: hxxp://www.fastbrowsersearch.com/new-tab/?v=19&tid={0DFE9011-2235-4546-B409-B6085554FFFE}
                          Blank: res://mshtml.dll/blank.htm
                          .
                          ========================================
                          .
                          C:\Users\PROPRI~1\AppData\Local\Temp: 76 Fichier(s), 17 Dossier(s)
                          C:\Windows\temp: 3 Fichier(s), 0 Dossier(s)
                          C:\Users\Propriétaire\AppData\Roaming\Microsoft\Windows\Cookies: 45 Fichier(s), 2 Dossier(s)
                          Temporary Internet Files: 23 Fichier(s), 24 Dossier(s)
                          .
                          C:\Ad-Remover\Quarantine: 0 Fichier(s)
                          C:\Ad-Remover\Backup: 0 Fichier(s)
                          .
                          C:\Ad-Report-SCAN[1].txt - 6774 Octet(s)
                          .
                          Fin à: 12:50:09, 15/03/2010
                          .
                          ============== E.O.F - SCAN[1] ==============
                          0
                          1. Peux-tu refaire un rapport Hijackthis, s'il te plait et le reposter
                            0
                          2. @HelperNe tiens pas compte du rapport Hijackthis
                            Relance Ad remover et choisi l'option de nettoyage " L" ensuite poste le rapport.
                            0
                          3. @HelperDésolé de ré-intervenir, mais AD Remover a été mis à jour et maintenant c'est l'option "CLEAN" qu'il faut utiliser our un nettoyage
                            0
                        2. Tu as plusieurs barres d'outils dont certaines infectées que tu as dû installer en même temps qu'un autre programme gratuit ou payant d'ailleurs et qu'il faut faire attention de bien décocher une case avant de cliquer sur suivant pour ne pas installer ce genre de toolbar.
                          Pour ton information va sur le le lien ci-dessous:
                          Les Toolbars ce n'est pas obligatoires

                          Ensuite:

                          - Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : https://www.androidworld.fr/
                          - Clique sur [b]TÉLÉCHARGER/b et enregistre-le sur ton bureau.
                          - Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
                          - Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
                          - Au menu principal choisi l'option "L" et tape sur [entrée] .
                          - Laisse travailler l'outil et ne touche à rien ...
                          - Poste le rapport qui apparait à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report.log )
                          (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                          <gras>Note :
                          Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                          Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.</gras
                          0
                          1. Voici les rapports, merci

                            Logfile of random's system information tool 1.06 (written by random/random)
                            Run by Propriétaire at 2010-03-14 22:25:40
                            Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
                            System drive C: has 205 GB (72%) free of 286 GB
                            Total RAM: 3071 MB (53% free)

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 22:26:06, on 14/03/2010
                            Platform: Windows Vista SP2 (WinNT 6.00.1906)
                            MSIE: Internet Explorer v8.00 (8.00.6001.18882)
                            Boot mode: Normal

                            Running processes:
                            C:\Windows\system32\Dwm.exe
                            C:\Windows\Explorer.EXE
                            C:\Windows\system32\taskeng.exe
                            C:\Program Files\Windows Defender\MSASCui.exe
                            C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                            C:\Windows\RtHDVCpl.exe
                            C:\Windows\System32\rundll32.exe
                            C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                            C:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe
                            C:\Program Files\Windows Live\Family Safety\fsui.exe
                            C:\Program Files\Java\jre6\bin\jusched.exe
                            C:\Program Files\SGPSA\ie3sh.exe
                            C:\Program Files\Windows Sidebar\sidebar.exe
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe
                            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
                            C:\Program Files\Windows Media Player\wmpnscfg.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            C:\Program Files\Windows Sidebar\sidebar.exe
                            C:\Program Files\Windows Live\Contacts\wlcomm.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
                            C:\Program Files\iGraal\iGraalHelper.exe
                            C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
                            C:\Windows\system32\wuauclt.exe
                            C:\Windows\system32\wbem\unsecapp.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Users\Propriétaire\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BM3UVB26\RSIT[1].exe
                            C:\Program Files\trend micro\Propriétaire.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.medion.com/
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tattoodle.com/?tid={0DFE9011-2235-4546-B409-B6085554FFFE}
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.medion.com/
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                            R3 - URLSearchHook: SearchHelper Class - {91C18ED5-5E1C-4AE5-A148-A861DE8C8E16} - C:\Program Files\SGPSA\mtwb3sh.dll
                            O1 - Hosts: ::1 localhost
                            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                            O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
                            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                            O2 - BHO: BrowserHelper Class - {8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6} - C:\Program Files\SGPSA\SearchAssistant.dll
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
                            O2 - BHO: iGraalBHO - {CF3C5900-BEC0-470E-AEE8-CE277C60667C} - C:\Program Files\iGraal\BHO.dll
                            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                            O2 - BHO: Search Assistant - {F0626A63-410B-45E2-99A1-3F2475B2D695} - C:\Program Files\SGPSA\BHO.dll
                            O2 - BHO: XBTBPos00 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll
                            O3 - Toolbar: iGraal Toolbar - {D01B1F7D-9D7F-46C3-8DB9-5A55819E2A7F} - C:\Program Files\iGraal\Toolbar.dll
                            O3 - Toolbar: WalterShop - {9ec204df-0e48-4c32-816e-2e928a4fd9c2} - mscoree.dll (file missing)
                            O3 - Toolbar: Fast Browser Search Toolbar - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll
                            O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                            O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                            O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
                            O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                            O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\GoogleEULA\EULALauncher.exe
                            O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                            O4 - HKLM\..\Run: [Skytel] Skytel.exe
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                            O4 - HKLM\..\Run: [TQ566808] "H:\Setup.exe"
                            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                            O4 - HKLM\..\Run: [Pop-Up Stopper] "C:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe"
                            O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                            O4 - HKLM\..\Run: [FBSSA] C:\Program Files\SGPSA\ie3sh.exe
                            O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                            O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe"
                            O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                            O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
                            O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                            O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
                            O9 - Extra button: iGraal - {32893F3D-2B10-4B09-BA6A-8F20E7D33925} - C:\Program Files\iGraal\Button.dll
                            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                            O13 - Gopher Prefix:
                            O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
                            O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
                            O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game10.zylom.com/activex/zylomgamesplayer.cab
                            O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
                            O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
                            O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                            O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                            O23 - Service: CopySafe Helper Service (CSHelper) - Unknown owner - C:\Windows\system32\CSHelper.exe
                            O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
                            O23 - Service: Google Desktop Manager 5.9.911.3589 (GoogleDesktopManager-110309-193829) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                            O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                            O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                            O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
                            O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                            O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
                            0
                            1. On va analyser ton PC
                              Télécharge RSIT et mets l'exécutable sur ton Bureau. ==>http://images.malwareremoval.com/random/RSIT.exe
                              Ferme toutes les applications et déconnecte toi dinternet
                              Lance RSIT:
                              >Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .
                              >Devant l'option "List files/folders created ..." , tu choisis : 2 months
                              >clique ensuite sur " Continue " pour lancer l'analyse ...
                              Le scan démarre et ne touche pas au PC ...
                              Une fois l'analyse terminée, deux fichiers texte s'ouvriront (avec le bloc-note).
                              Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches),
                              Tu peux utilisr www.cijoint.fr pour mettre un lien vrs les deux rapports

                              PS: Pour info les rapports se trouvent dans C:\rsit
                              0