Comment supprimer "searcheweb.net"

Résolu
Bonjour,

Depuis quelques temps j'ai comme moteur de recherche "searcheweb.net" et je n'arrive pas à m'en débarrasser.

Une solution à me proposer?

Cordialement

54 réponses

Résumé de la discussion

Une infection persiste qui place searcheweb.net comme moteur de recherche et refuse de disparaître sur Windows XP et Firefox 4.0.1, malgré plusieurs tentatives de suppression. Des outils de sécurité comme Ad-Remover et Malwarebytes ont été employés pour scanner le système, et des rapports ont identifié des éléments modifiés dans Firefox et Internet Explorer, notamment extensions, plugins et moteurs de recherche. En complément, des procédures ont recommandé de localiser et supprimer les fichiers et scripts suspects, puis de restaurer les paramètres de démarrage et de recherche. D'autres interventions ont été évoquées, notamment des liens vers des guides de suppression et des méthodes avancées pour réinitialiser les moteurs de recherche dans les navigateurs touchés, afin d'éviter une récidive.

Bobot (l’IA à votre service)
  1. Modérateur
    A ton service ;-).
    Bonne journée et bonne continuation.
    1. Voilà c'est fait, tout à l'air nickel apparemment

      Je te remercie pour le temps accordé à mon pc :-)

      Passe une très bonne semaine,

      Cordialement
      1. Modérateur
        Supprime toolscleaner et C:m\TCleaner.txt.
        C'est tout bon normalement ;-).
        1. Bonjour Crapoulou!

          - Manip sur Hijackthis effectuée. J'ai déjà CCleaner v3.06.1433, tu souhaites tout de même que je télécharge CCleaner Slim ou c'est la même chose?

          - Sinon pour le logiciel de peer2peer je suis bien d'accord, c'est un ordinateur familial, mon petit frère le bidouille parfois (c'est d'ailleurs lui que je dois remercier pour searchweb.net lol). Donc je viens de virer Torrent.

          Voilà le rapport TCleaner, Cordialement.

          [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

          --> Recherche:

          C:\cleannavi.txt: trouvé !
          C:\Rsit: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
          C:\Documents and Settings\m\Bureau\Navilog1.exe: trouvé !
          C:\Documents and Settings\m\Mes documents\Téléchargements\Rsit.exe: trouvé !
          C:\Program Files\Navilog1: trouvé !
          C:\Program Files\Ad-remover: trouvé !
          C:\Program Files\Ad-Remover\Backup\Ad-R.exe: trouvé !
          C:\Program Files\Navilog1\Navilog1.bat: trouvé !
          C:\Program Files\Navilog1\catchme.exe: trouvé !
          C:\Program Files\Trend Micro\HijackThis.exe: trouvé !
          C:\Program Files\Trend Micro\hijackthis.log: trouvé !
          C:\Program Files\Trend Micro\HijackThis: trouvé !
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
          C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

          ---------------------------------
          --> Suppression:

          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
          C:\Documents and Settings\m\Bureau\Navilog1.exe: supprimé !
          C:\Program Files\Ad-Remover\Backup\Ad-R.exe: supprimé !
          C:\Program Files\Navilog1\Navilog1.bat: supprimé !
          C:\Program Files\Navilog1\catchme.exe: supprimé !
          C:\Program Files\Trend Micro\HijackThis.exe: supprimé !
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
          C:\cleannavi.txt: supprimé !
          C:\Documents and Settings\m\Mes documents\Téléchargements\Rsit.exe: supprimé !
          C:\Program Files\Trend Micro\hijackthis.log: supprimé !
          C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
          C:\Rsit: supprimé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
          C:\Program Files\Navilog1: supprimé !
          C:\Program Files\Ad-remover: supprimé !
          C:\Program Files\Trend Micro\HijackThis: supprimé !
          1. Modérateur
            Supprime :
            C:\crapoulou.txt

            Désinstalle Spybot - Search & Destroy, logiciel pas bien utile !
            **********

            * Lance Hijackthis.
            Il se situe ici :
            C:\Program Files\trend micro\m.exe

            * Clique sur "Do a system scan only".
            * Coche la croix devant les lignes suivantes :
            R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.search-web.net/keyword/%s
            O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
            O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

            * Clique ensuite sur "Fix checked".
            * Ferme Hijackthis.

            ************

            Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

            Télécharge Toolscleaner sur ton Bureau
            = = = =>>> En cliquant ici <<<= = = =
            * Double-clique sur ToolsCleaner2.exe et laisse le travailler
            * Clique sur Recherche et laisse le scan se terminer.
            * Clique sur Suppression pour finaliser.
            * Tu peux, si tu le souhaites, te servir des Options facultatives.
            * Clique sur Quitter, pour que le rapport puisse se créer.
            * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse.

            *********************

            Tu peux garder Malwarebytes anti malware en tant qu'anti malware, il est très efficace. (Même s'il ne résout pas tous les problèmes, bien entendu ... !)
            Par contre, il n'a pas de scan résident en mode gratuit ! Il faut donc pour l'utiliser le lancer, faire les mises à jour et faire un scan complet après.

            *********************

            Afin d'optimiser les capacités et performances de ton PC (suppression de fichiers temporaires, ...) :
            * Télécharge Ccleaner Slim
            (Cet utilitaire n'est pas là pour enlever des virus ou autres infections !)
            = = = = >>> En cliquant ici <<< = = = =

            * Installe le.
            * Choisis l'onglet Nettoyeur

            Quitte ton navigateur Internet avant de le lancer, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage" quand il aura terminé le scan cliques en bas à droite sur "lancer le nettoyage" et accepte par oui.
            Attention, il risque de vider ta corbeille : si tu veux récupérer des fichiers effacés par erreur, mieux vaut le faire maintenant.
            De plus, tes historiques d'Internet seront effacés.

            * Choisis l'onglet Registre

            - Clique sur Chercher des erreurs
            - Une fois la recherche terminée, clic sur Réparer les erreurs sélectionnées (par défaut, tout est sélectionné, laisse comme ça)
            - Au message Voulez-vous sauvegarder les changements faits dans le registre, réponds Oui et enregistre le fichier au format « .reg » en le nommant par la date par exemple en le mettant sur le bureau. Puis continue.
            - A la fenêtre qui s'ouvre ensuite, clique sur Corriger toutes les erreurs sélectionnées puis OK
            - Recommence jusqu'à ce qu'aucune erreur n'apparaisse (ou une seule récurrente).
            - Ferme Ccleaner.

            * Tutoriel en images ICI si besoin.

            Note : La sauvegarde utilisée permet de remettre tel que la base était avant la manipulation au cas où il y aurait des soucis mais cela ne m'est jamais arrivé ! Il vaut mieux prendre des précautions, c'est tout. ;-)

            **************

            Je vois que tu as des logiciels d'échange de fichiers via le P2P (peer-to-peer). Je ne sais pas si tu crack des logiciels et cela ne me regarde pas mais je te conseille de lire ce qui suit quelque soit l'utilisation que tu fasses avec ce logiciel.
            En plus d'être illégaux, les cracks sont souvent bourrés d'infection (Bagle, rogues par exemple) et certaines très coriaces (Virut, Mabezat par exemple).
            Voici le lien d'une vidéo montrant les effets d'une infection Bagle :
            https://www.youtube.com/watch?v=nqLoz4XCY60
            Je te conseille de lire cet article concernant le danger des cracks (merci à Malekal) :
            http://forum.malekal.com/ftopic893.php
            1. Bonne nuit merci !

              Logfile of random's system information tool 1.08 (written by random/random)
              Run by m at 2011-05-09 00:52:00
              Microsoft Windows XP Édition familiale Service Pack 3
              System drive C: has 28 GB (55%) free of 51 GB
              Total RAM: 1023 MB (22% free)

              Logfile of Trend Micro HijackThis v2.0.4
              Scan saved at 00:52:16, on 09/05/2011
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v8.00 (8.00.6001.18702)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\AVAST Software\Avast\AvastSvc.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Analog Devices\Core\smax4pnp.exe
              C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
              C:\WINDOWS\system32\RUNDLL32.EXE
              C:\Program Files\VIA\RAID\raid_tool.exe
              C:\Program Files\AVAST Software\Avast\avastUI.exe
              C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\Program Files\Eraser\Eraser.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
              C:\WINDOWS\system32\nvsvc32.exe
              C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\WINDOWS\system32\wbem\wmiapsrv.exe
              C:\Program Files\Mozilla Firefox\plugin-container.exe
              C:\WINDOWS\system32\NOTEPAD.EXE
              C:\WINDOWS\system32\NOTEPAD.EXE
              C:\Program Files\Windows Live\Contacts\wlcomm.exe
              C:\WINDOWS\system32\NOTEPAD.EXE
              C:\Documents and Settings\m\Mes documents\Téléchargements\RSIT.exe
              C:\Program Files\trend micro\m.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.search-web.net/keyword/%s
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fr/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54896
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
              O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
              O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
              O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
              O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
              O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
              O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
              O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
              O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
              O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKCU\..\Run: [Eraser] C:\Program Files\Eraser\Eraser.exe -hide
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
              O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_2EC7709873947E87.dll/cmsidewiki.html
              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O14 - IERESET.INF: START_PAGE_URL=http://www.01net.com/telecharger/
              O15 - Trusted Zone: *.chat-land.org
              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/...
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
              O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
              O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
              O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
              O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
              O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
              O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
              O23 - Service: Service Google Update (gupdate1c9df33d9962d16) (gupdate1c9df33d9962d16) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe
              O23 - Service: Service Google Update (gupdatem) (gupdatem) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe
              O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
              O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
              O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
              O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
              O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
              O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
              O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
              O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
              1. Modérateur
                Le dernier nouveau RSIT comme demandé et c'est bientôt terminé.
                La suite, demain ;-).
                Bonne nuit.
                1. Le souci c'est que je ne les retrouve pas en suivant les chemins que tu m'indiques, je ne vois zoosk que sur programme/démarrage
                  1. Modérateur
                    Alors supprime le ici.
                2. Modérateur
                  Oui, supprime ceci manuellement :
                  C:\Program Files\ZooskMessenger\ZooskMessenger.exe
                  C:\Documents and Settings\m\Bureau\MCOview
                  Top' et crapoulou pas si loin de nous. RIP
                  1. Voilà c'est fait!

                    Par contre j'ai vu un fichier zooskmessenger.exe dans C:\Documents and Settings\m\Menu Démarrer\Programmes\Démarrage\

                    Je peux le supprimer directement ou il faut effectuer une autre manip?
                    1. Modérateur
                      Supprime ces deux fichiers :
                      C:\Documents and Settings\m\binternet_08_05_2011
                      C:\Documents and Settings\m\Menu Démarrer\Programmes\Démarrage\binternet.lnk

                      Un dernier nouveau rapport RSIT pour terminer...
                      1. Oui oui tout est nickel sous IE.

                        Voilà je viens de l'executer hors sandbox et ça a marché. J'aurais du tenté plus tôt, désolée...

                        1. ========================= SEAF 1.0.1.0 - C_XX
                        2.
                        3. Commencé à: 00:02:06 le 09/05/2011
                        4.
                        5. Valeur(s) recherchée(s):
                        6. binternet
                        7.
                        8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
                        9.
                        10. (!) --- Informations supplémentaires
                        11. (!) --- Affichage des ADS
                        12. (!) --- Recherche registre
                        13.
                        14. ====== Fichier(s) ======
                        15.
                        16.
                        17. "C:\Documents and Settings\m\binternet_08_05_2011" [ ARCHIVE | 4 o ]
                        18. TC: 08/05/2011,09:57:28 | TM: 08/05/2011,21:29:40 | DA: 08/05/2011,23:07:17
                        19.
                        20.
                        21. =========================
                        22.
                        23.
                        24. "C:\Documents and Settings\m\Menu Démarrer\Programmes\Démarrage\binternet.lnk" [ ARCHIVE | 571 o ]
                        25. TC: 28/04/2011,19:05:29 | TM: 08/05/2011,21:29:39 | DA: 08/05/2011,22:46:39
                        26.
                        27.
                        28. =========================
                        29.
                        30.
                        31.
                        32. ====== Entrée(s) du registre ======
                        33.
                        34. Aucun élément dans le registre trouvé
                        35.
                        36. =========================
                        37.
                        38. Fin à: 00:05:02 le 09/05/2011
                        39. 300632 Éléments analysés
                        40.
                        41. =========================
                        42. E.O.F
                        1. Modérateur
                          Comment est la page d'IE maintenant ?

                          *******

                          Tu as exécuté dans la sandbox ? Si oui, c'est peut-être ça qui a fait planté.
                          Si Avast te pose des soucis, tu peux passer à Antivir (pour le changer si besoin).
                          1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                            Mis à jour par TeamXscript le 12/04/11
                            Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                            Site web: http://www.teamxscript.org

                            C:\Program Files\Ad-Remover\main.exe (CLEAN [5]) -> Lancé à 23:24:07 le 08/05/2011, Mode normal

                            Microsoft Windows XP Édition familiale Service Pack 3 (X86)
                            m@M-FA097D9724534 ( )

                            ============== ACTION(S) ==============

                            (!) -- Fichiers temporaires supprimés.

                            ============== SCAN ADDITIONNEL ==============

                            **** Mozilla Firefox Version [4.0.1 (fr)] ****

                            Plugins\libdivx.dll (The OpenSSL Project, http://www.openssl.org/)
                            Plugins\npdivx32.dll (DivX,Inc.)
                            Plugins\ssldivx.dll (The OpenSSL Project, http://www.openssl.org/)
                            HKLM_MozillaPlugins\@zylom.com/ZylomGamesPlayer (x)
                            Searchplugins\bing.xml ( hxxp://www.bing.com/search)
                            Components\browsercomps.dll (Mozilla Foundation)

                            -- C:\Documents and Settings\m\Application Data\Mozilla\FireFox\Profiles\fyzzvadr.default --
                            Extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7} (Adobe DLM (powered by getPlus(R)))
                            Searchplugins\Chercher Malin.xml (hxxp://www.cherchermalin.com/)
                            Searchplugins\MyStart Search.xml (?)
                            Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\m\\Bureau
                            Prefs.js - browser.search.defaultenginename, Rechercher MyStart
                            Prefs.js - browser.search.defaulturl, hxxp://fr.search.yahoo.com/search?fr=ffsp1&p=
                            Prefs.js - browser.search.selectedEngine, Google
                            Prefs.js - browser.startup.homepage, www.google.fr
                            Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
                            Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1
                            Prefs.js - keyword.URL, hxxp://search-web.net/results.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&cof=GIMP%3ACCCCCC%3BT%3A000...

                            ========================================

                            **** Internet Explorer Version [8.0.6001.18702] ****

                            HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                            HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                            HKCU_Main|Start Page - hxxp://fr.msn.com/
                            HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                            HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                            HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            HKLM_Main|Start Page - hxxp://fr.msn.com/
                            HKCU_SearchScopes\{0F36E18A-6296-4333-9D99-269AAFE3D111}_Chercher Malin - "Chercher Malin" (hxxp://www.cherchermalin.com/?t=Q0908111982&s=b&keywords={searchTerms})
                            HKCU_SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193} - "search-web.net" (hxxp://search-web.net/results.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&...)
                            HKCU_SearchScopes\{8B63A8D6-BBED-4341-8867-790E5F524C96} - "Rechercher MyStart" (hxxp://mystart.hiyo.com/?search={searchTerms}&loc=ie_search)
                            HKCU_Toolbar|{1E796980-9CC5-11D1-A83F-00C04FC99D61} (x)
                            HKCU_Toolbar|{710EB7A1-45ED-11D0-924A-0020AFC7AC4D} (x)
                            HKCU_Toolbar\WebBrowser|{A057A204-BACC-4D26-9990-79A187E2698E} (x)
                            HKCU_Toolbar\WebBrowser|{53BCF99A-B7BE-4D6D-B65D-EA2FD115B83F} (x)
                            HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
                            HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
                            BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
                            BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
                            BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
                            BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)

                            ========================================

                            C:\Program Files\Ad-Remover\Quarantine: 30 Fichier(s)
                            C:\Program Files\Ad-Remover\Backup: 29 Fichier(s)

                            C:\Ad-Report-CLEAN[1].txt - 05/05/2011 20:01:25 (4767 Octet(s))
                            C:\Ad-Report-CLEAN[2].txt - 08/05/2011 11:19:06 (3961 Octet(s))
                            C:\Ad-Report-CLEAN[3].txt - 08/05/2011 11:24:26 (4027 Octet(s))
                            C:\Ad-Report-CLEAN[4].txt - 08/05/2011 23:10:40 (4307 Octet(s))
                            C:\Ad-Report-CLEAN[5].txt - 08/05/2011 23:24:12 (1844 Octet(s))

                            Fin à: 23:24:51, 08/05/2011

                            ============== E.O.F ==============
                            1. Tout refonctionne normalement sous IE, plus du searchweb.net

                              ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                              Mis à jour par TeamXscript le 12/04/11
                              Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                              Site web: http://www.teamxscript.org

                              C:\Program Files\Ad-Remover\main.exe (CLEAN [4]) -> Lancé à 23:10:33 le 08/05/2011, Mode normal

                              Microsoft Windows XP Édition familiale Service Pack 3 (X86)
                              m@M-FA097D9724534 ( )

                              ============== ACTION(S) ==============

                              (!) -- Fichiers temporaires supprimés.

                              ============== SCAN ADDITIONNEL ==============

                              **** Mozilla Firefox Version [4.0.1 (fr)] ****

                              Plugins\libdivx.dll (The OpenSSL Project, http://www.openssl.org/)
                              Plugins\npdivx32.dll (DivX,Inc.)
                              Plugins\ssldivx.dll (The OpenSSL Project, http://www.openssl.org/)
                              HKLM_MozillaPlugins\@zylom.com/ZylomGamesPlayer (x)
                              Searchplugins\bing.xml ( hxxp://www.bing.com/search)
                              Components\browsercomps.dll (Mozilla Foundation)

                              -- C:\Documents and Settings\m\Application Data\Mozilla\FireFox\Profiles\fyzzvadr.default --
                              Extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7} (Adobe DLM (powered by getPlus(R)))
                              Searchplugins\Chercher Malin.xml (hxxp://www.cherchermalin.com/)
                              Searchplugins\MyStart Search.xml (?)
                              Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\m\\Bureau
                              Prefs.js - browser.search.defaultenginename, Rechercher MyStart
                              Prefs.js - browser.search.defaulturl, hxxp://fr.search.yahoo.com/search?fr=ffsp1&p=
                              Prefs.js - browser.search.selectedEngine, Google
                              Prefs.js - browser.startup.homepage, www.google.fr
                              Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
                              Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1
                              Prefs.js - keyword.URL, hxxp://search-web.net/results.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&cof=GIMP%3ACCCCCC%3BT%3A000...

                              ========================================

                              **** Internet Explorer Version [8.0.6001.18702] ****

                              HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                              HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                              HKCU_Main|Start Page - hxxp://fr.msn.com/
                              HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                              HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                              HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              HKLM_Main|Start Page - hxxp://fr.msn.com/
                              HKCU_SearchScopes\{0F36E18A-6296-4333-9D99-269AAFE3D111}_Chercher Malin - "Chercher Malin" (hxxp://www.cherchermalin.com/?t=Q0908111982&s=b&keywords={searchTerms})
                              HKCU_SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193} - "search-web.net" (hxxp://search-web.net/results.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&...)
                              HKCU_SearchScopes\{8B63A8D6-BBED-4341-8867-790E5F524C96} - "Rechercher MyStart" (hxxp://mystart.hiyo.com/?search={searchTerms}&loc=ie_search)
                              HKCU_Toolbar|{1E796980-9CC5-11D1-A83F-00C04FC99D61} (x)
                              HKCU_Toolbar|{710EB7A1-45ED-11D0-924A-0020AFC7AC4D} (x)
                              HKCU_Toolbar\WebBrowser|{A057A204-BACC-4D26-9990-79A187E2698E} (x)
                              HKCU_Toolbar\WebBrowser|{53BCF99A-B7BE-4D6D-B65D-EA2FD115B83F} (x)
                              HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
                              HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
                              BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
                              BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
                              BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
                              BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)

                              ========================================

                              C:\Program Files\Ad-Remover\Quarantine: 30 Fichier(s)
                              C:\Program Files\Ad-Remover\Backup: 28 Fichier(s)

                              C:\Ad-Report-CLEAN[1].txt - 05/05/2011 20:01:25 (4767 Octet(s))
                              C:\Ad-Report-CLEAN[2].txt - 08/05/2011 11:19:06 (3961 Octet(s))
                              C:\Ad-Report-CLEAN[3].txt - 08/05/2011 11:24:26 (4027 Octet(s))
                              C:\Ad-Report-CLEAN[4].txt - 08/05/2011 23:10:40 (3385 Octet(s))

                              Fin à: 23:11:28, 08/05/2011

                              ============== E.O.F ==============
                              1. - Sur ma liste de programmes, je ne retrouve pas ZooskMessenger ni MCOview...

                                - Effectivement la page d'accueil d'IE était de nouveau searchweb.net

                                - Je vais te poster 2 rapports AD-R (j'ai encore oublié de désactiver Avast avant de passer le 1er)

                                - Par contre j'ai un gros souci lorsque que j'essaie de passer SEAF, ça bloque et ça m'affiche ceci:

                                http://imageshack.us/photo/my-images/59/sansre9b.jpg/
                                http://imageshack.us/photo/my-images/857/sansre10x.jpg/

                                J'ai redémarré deux fois le PC et rien à faire, ça se bloque et ça ne m'affiche aucun rapport. Ça me bloque par ailleurs l'accès à tous les autres programmes dont internet, et les 3/4 des onglets ne s'affichent plus.

                                Est ce que ça n'aurait pas un lien avec la nouvelle version d'avast qui, avant d'exécuter SEAF, me recommande de tout envoyer à la sandbox?

                                (je te poste de ce pas les 2 rapports AD-R)
                                1. Modérateur
                                  Quand tu dis "supprimer" le javascript.html, c'est le mettre directement à la corbeille, rien de plus?
                                  Le supprimer de la corbeille également.

                                  *******

                                  Je n'ai plus rien de suspect qui s'affiche (pour le moment)
                                  C'est durable ;-).

                                  *******

                                  - Supprime manuellement ce fichier :
                                  C:\Documents and Settings\m\binternet.jar
                                  (Laisse le à la corbeille pour le moment).

                                  - Supprime ce fichier plus utile :
                                  C:\crapoulou.txt

                                  Supprime ces logiciels s'ils ne sont pas utilisés, ils ne m'inspirent pas confiance :
                                  ZooskMessenger
                                  MCOview


                                  *****

                                  Tu peux me dire quelle est la page d'accueil d'Internet Explorer ?
                                  Il me semble que search-web est toujours là non ?!
                                  Si oui, repasse AD-Remover option 2.

                                  Ensuite on avisera.

                                  ****

                                  Relance SEAF avec cec i dans le champ de recherche :
                                  binternet
                                  1. Voilà le rapport. Quand tu dis "supprimer" le javascript.html, c'est le mettre directement à la corbeille, rien de plus? En tout cas merci pour ta précieuse aide, je désespérais... lol. Je n'ai plus rien de suspect qui s'affiche (pour le moment)

                                    Logfile of random's system information tool 1.08 (written by random/random)
                                    Run by m at 2011-05-08 22:46:36
                                    Microsoft Windows XP Édition familiale Service Pack 3
                                    System drive C: has 28 GB (55%) free of 51 GB
                                    Total RAM: 1023 MB (28% free)

                                    Logfile of Trend Micro HijackThis v2.0.4
                                    Scan saved at 22:46:51, on 08/05/2011
                                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                    C:\WINDOWS\system32\nvsvc32.exe
                                    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\Program Files\Analog Devices\Core\smax4pnp.exe
                                    C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
                                    C:\WINDOWS\system32\RUNDLL32.EXE
                                    C:\Program Files\VIA\RAID\raid_tool.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Program Files\Messenger\msmsgs.exe
                                    C:\Program Files\Eraser\Eraser.exe
                                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                    C:\Program Files\Windows Live\Contacts\wlcomm.exe
                                    C:\Program Files\Mozilla Firefox\firefox.exe
                                    C:\Program Files\Mozilla Firefox\plugin-container.exe
                                    C:\WINDOWS\system32\NOTEPAD.EXE
                                    C:\Program Files\AVAST Software\Avast\AvastSvc.exe
                                    C:\Program Files\AVAST Software\Avast\AvastUI.exe
                                    C:\Program Files\Mozilla Firefox\plugin-container.exe
                                    C:\Program Files\Java\jre6\bin\jqs.exe
                                    C:\WINDOWS\system32\wbem\wmiapsrv.exe
                                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                    C:\Documents and Settings\m\Mes documents\Téléchargements\RSIT.exe
                                    C:\Program Files\trend micro\m.exe

                                    R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.search-web.net/keyword/%s
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.search-web.net
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                                    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                                    O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
                                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                    O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
                                    O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
                                    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
                                    O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
                                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                    O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
                                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                    O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
                                    O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
                                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                    O4 - HKCU\..\Run: [Eraser] C:\Program Files\Eraser\Eraser.exe -hide
                                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                    O4 - Startup: binternet.lnk = C:\Documents and Settings\m\binternet.jar
                                    O4 - Startup: ZooskMessenger.lnk = C:\Program Files\ZooskMessenger\ZooskMessenger.exe
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                    O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_2EC7709873947E87.dll/cmsidewiki.html
                                    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O14 - IERESET.INF: START_PAGE_URL=http://www.01net.com/telecharger/
                                    O15 - Trusted Zone: *.chat-land.org
                                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/...
                                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                                    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                    O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
                                    O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
                                    O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
                                    O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                                    O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                                    O23 - Service: Service Google Update (gupdate1c9df33d9962d16) (gupdate1c9df33d9962d16) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe
                                    O23 - Service: Service Google Update (gupdatem) (gupdatem) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe
                                    O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
                                    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                    O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
                                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                    O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                                    O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                                    O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                                    O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                                    O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                                    O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
                                    O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
                                    1. Modérateur
                                      Fichier bien reçu part mail.
                                      Resupprime le.

                                      Le coupable de ta fenêtre qui s'ouvre contenait bien ça :

                                      <script LANGUAGE = "JavaScript">
                                      var oWindow = window.external.menuArguments;
                                      var sel = external.menuArguments.document.selection.createRange().text
                                      psWindow = oWindow.open('http://search-web.net/results.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&cof=GIMP%3ACCCCCC%3BT%3A000000%3BALC%3A551a8b%3BGFNT%3AB7B7B7%3BLC%3A2200cc%3BBGC%3AFFFFFF%3BVLC%3A551a8b%3BGALT%3A008B45%3BFORID%3A10%3BDIV%3A%23FFFFF0%3B&ie=iso-8859-1&oe=iso-8859-1&sa=Rechercher&lang=en&q=' + sel + '&lang=En#1143')
                                      </SCRIPT>


                                      Je vais voir si MBAM ne peut pas le rajouter dans sa base de données.

                                      ***********

                                      Télécharge et exécute ce fihcier :
                                      http://sd-1.archive-host.com/membres/up/68979205412808752/CCM/fix.reg

                                      Accepte les changements (la fusion) dans la base de registre puis supprime ce fichier.

                                      ***********

                                      Envoie un nouveau rapport RSIT stp en le réexécutant.
                                      Seul le fichier log.txt sera généré.
                                      Envoie-le moi stp.

                                      Fais moi état également des soucis persistants s'il y en a.
                                      Merci.
                                      • 1
                                      • 2
                                      • 3