COMMENT VIRER CE LIEN

Résolu
Bonjour,

Dès que je lance internet voici ce qui apparait

http://allsecuritypage.com/

c'est une pub pour les anti virus etc... seulement impossible de changer cette page dans OUTIL/OPTION/Page de démarrage car à chaque fois que je met une autre adresse comme GOOGLE par exemple que je quitte et que je relance internet il me réaffiche ce lien de m.....

QUI SAIT COMMENT m'en débarrasser en sachant que je ne veux pas formater mon disque car je nai aucune disquette de logiciels (windows et pack office)

merci

PS/ ma configuration : windows XP
Configuration: Windows XP
Internet Explorer 6.01 message(s) posté(s) depuis le mercredi 30 janvier 2008
Configuration: Windows XP
Internet Explorer 6.0

35 réponses

Résumé de la discussion

Le problème décrit une infection qui redirige Internet Explorer vers la page allsecuritypage.com sous Windows XP et empêche de modifier la page de démarrage, même lorsque l’utilisateur entre une autre adresse. Plusieurs réponses proposent des méthodes de nettoyage et d’analyse, notamment l’usage de HijackThis et l’emploi d’outils comme SmitFraudFix ou Clean pour identifier et supprimer les composants malveillants. Des échanges signalent des éléments persistants au démarrage ou des barres d’outils indésirables et recommandent des nettoyages approfondis ainsi que des vérifications des fichiers suspects et des entrées malveillantes. En cas de persistance, certains préconisent de créer un nouveau sujet et de suivre des procédures étape par étape pour identifier les éléments problématiques et appliquer des utilitaires de sécurité.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Hello Macoca

    Il serait plus que préférable que tu crées ton propre sujet.
    Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
    Pour t'y aider, regarde ici :
    http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

    Salut.
    1. c'est de pire en pire plus de 20 fenètres s'ouvrent en meme temps
      http://softhomepage.com/
      1. Contributeur sécurité
        Bonsoir tout le monde

        En fin de désinfection, on se doit de faire exécuter quelques manip et l'on doit fournir des conseils pour éviter les soucis a l'avenir : c'est important.

        => Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la, ce qui créera un point de restauration sain

        * Désactivation :
        Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
        > Appliquer patiente jusqu’a ce que cela soit marqué "désactivé" puis Ok.

        * Activation :
        Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
        > Appliquer attends que cela soit à nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur..

        =========================================================================

        => Il te faut impérativement tenir à jour régulièrement Windows ainsi qu’ Internet Explorer :

        Via Internet Explorer, rends toi sur Microsoft Update
        http://www.update.microsoft.com/windowsupdate/v6/default.aspx

        Effectue toutes les mise à jour critiques proposées.
        Tu seras obligé de faire redémarrer ton PC et de retourner à la fonction de mise à jour jusqu'à ce qu'il n'y ait plus rien de signalé.

        Mettez à jour Internet Explorer s'il est en version 6, même si vous ne l'utilisez pas.</gras> Gratuit et même pour les systèmes Windows non authentiques, ça se passe ici : https://support.microsoft.com/en-us/office/internet-explorer-help-23360e49-9cd3-4dda-ba52-705336cc0de2?ui=en-US&rs=en-001&ad=US

        => Il faut mettre a jour la console Java régulièrement aussi :

        Rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
        Après avoir installé la dernière version, désinstalle les anciennes versions (de java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
        via Démarrer / paramètres / panneau de config / et dans ajout/suppression de programme navigue jusqu'aux anciennes versions de la console java qui s'y trouvent, puis supprimer, suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
        Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
        Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

        =========================================================================

        => Pour sécuriser ta navigation

        -- Un programme incontournable : SpyBot-Search & Destroy 1.5 (scan passif + protection préventive avec ses 2 résidents, ses vaccinations et sa liste Hosts )
        https://www.safer-networking.org/

        -démo d’utilisation
        http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm
        -Tuto :
        https://www.malekal.com/spybot-search-destroy-proteger-desinfecter-pc-virus/
        http://perso.orange.fr/jesses/Docs/Logiciels/Spybot.htm

        --Essaye et adopte le navigateur Firefox plus sûr /sécurisé qu’IE

        -Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/
        -Tutorial pour le sécuriser: https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

        Firefox n’utilise pas le dangereux protocole ActiveX
        Ce que sont les activeX : http://assiste.com.free.fr/p/abc/a/activex_dangers.html
        S'en protéger : http://assiste.com.free.fr/p/abc/c/anti_activex.html

        --Comportement à adopter http://assiste.com.free.fr/p/abc/a/safe_cex.html

        =========================================================================

        => Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

        Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
        -Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
        -Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

        =========================================================================

        => Pour améliorer la sécurité de ton PC prends quelques instants pour lire

        Sécuriser son PC +WIFI (versions "hot" & "light") de Philae https://forum.pcastuces.com/default.asp

        https://www.malekal.com/fichiers/projetantimalwares/prevention-protection.pdf (téléchargeable en Pdf)

        => Rappel sur les principales causes d'infection :

        * L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

        Les dangers des cracks : http://forum.malekal.com/ftopic893.php

        Le crack dans toute sa splendeur, journal d'une infection attendue
        :
        https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

        * Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent ):

        Les conséquences du P2P
        : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

        Pourquoi éviter le P2P : http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
        https://lexpansion.lexpress.fr/actualite-economique/

        * Prévention sur deux autres types d'infection d'actualité :

        MSN prévention : https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/

        Infection par supports amovibles
        (clefs usb, flash, DD externes ..) https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
        https://forum.malekal.com/viewtopic.php?f=45&t=5544

        =========================================================================

        Voili, voila
        1. Ok , bien bien , bah écoute c'est parfait =)

          Si tu est d'accord , je considère ce problème comme résolut.

          A+

          Merci de passer le topic en ' résolut ' --> Il faut être membre , et tu l'es étant donné ton premier message du topic.
          1. je nai que ça

            File/Folder C:\WINDOWS\system32\SpoonUninstall.exe not found.

            OTMoveIt2 v1.0.17 log created on 01312008_180234
            1. OK POUR LE TEL PAS DE PROBLEME JE COMPRENDS TOUT A FAIT.

              au fait mon bureau na pas disparu !
              1. Ça n'arrive pas souvent ;)

                Le new rapport OT stp ?

                a+
            2. Re okk

              Mais tu t'est trompé(e?) de rapport :/

              Celui-là c'est l'ancien ^^

              Pourrais-je avoir le new? =)

              a+
              1. -->- Recherche:

                C:\_OtMoveIt: trouvé !
                C:\aSTEPHY\aCICA ET PERSO\aPERSO\Mes documents2\zip\clean\tar.exe: trouvé !
                C:\aSTEPHY\aCICA ET PERSO\aPERSO\Mes documents2\zip\clean\remove.reg: trouvé !
                C:\aSTEPHY\aCICA ET PERSO\aPERSO\Mes documents2\zip\clean\pskill.exe: trouvé !
                C:\aSTEPHY\aCICA ET PERSO\aPERSO\Mes documents2\zip\clean\LFiles.exe: trouvé !
                C:\aSTEPHY\aCICA ET PERSO\aPERSO\Mes documents2\zip\clean\gzip.exe: trouvé !
                C:\aSTEPHY\aCICA ET PERSO\aPERSO\Mes documents2\zip\clean\delsiri.cmd: trouvé !
                C:\aSTEPHY\aCICA ET PERSO\aPERSO\Mes documents2\zip\clean\delr.cmd: trouvé !
                C:\aSTEPHY\aCICA ET PERSO\aPERSO\Mes documents2\zip\clean\del3.cmd: trouvé !
                C:\aSTEPHY\aCICA ET PERSO\aPERSO\Mes documents2\zip\clean\del2.cmd: trouvé !
                C:\aSTEPHY\aCICA ET PERSO\aPERSO\Mes documents2\zip\clean\clean.cmd: trouvé !
                C:\aSTEPHY\aCICA ET PERSO\aPERSO\Mes documents2\zip\clean\cherche.cmd: trouvé !
                C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
                C:\Program Files\Navilog1: trouvé !
                C:\Program Files\Navilog1\Navilog1.bat: trouvé !
                C:\Program Files\Trend Micro\HijackThis: trouvé !

                ---------------------------------
                -->- Suppression:

                C:\aSTEPHY\aCICA ET PERSO\aPERSO\Mes documents2\zip\clean\tar.exe: supprimé !
                C:\aSTEPHY\aCICA ET PERSO\aPERSO\Mes documents2\zip\clean\remove.reg: supprimé !
                C:\aSTEPHY\aCICA ET PERSO\aPERSO\Mes documents2\zip\clean\pskill.exe: supprimé !
                C:\aSTEPHY\aCICA ET PERSO\aPERSO\Mes documents2\zip\clean\LFiles.exe: supprimé !
                C:\aSTEPHY\aCICA ET PERSO\aPERSO\Mes documents2\zip\clean\gzip.exe: supprimé !
                C:\aSTEPHY\aCICA ET PERSO\aPERSO\Mes documents2\zip\clean\delsiri.cmd: supprimé !
                C:\aSTEPHY\aCICA ET PERSO\aPERSO\Mes documents2\zip\clean\delr.cmd: supprimé !
                C:\aSTEPHY\aCICA ET PERSO\aPERSO\Mes documents2\zip\clean\del3.cmd: supprimé !
                C:\aSTEPHY\aCICA ET PERSO\aPERSO\Mes documents2\zip\clean\del2.cmd: supprimé !
                C:\aSTEPHY\aCICA ET PERSO\aPERSO\Mes documents2\zip\clean\clean.cmd: supprimé !
                C:\aSTEPHY\aCICA ET PERSO\aPERSO\Mes documents2\zip\clean\cherche.cmd: supprimé !
                C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
                C:\Program Files\Navilog1\Navilog1.bat: supprimé !
                C:\_OtMoveIt: supprimé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
                C:\Program Files\Navilog1: supprimé !
                C:\Program Files\Trend Micro\HijackThis: supprimé !
                1. rapport OTM

                  File delete failed. C:\Program Files\Online Add-on\isfmdl.dll scheduled to be deleted on reboot.
                  C:\Program Files\Online Add-on moved successfully.
                  C:\Program Files\Helper\1201707749.dll unregistered successfully.
                  C:\Program Files\Helper\1201707749.dll moved successfully.
                  DllUnregisterServer procedure not found in C:\WINDOWS\system32\ofcpi.dll
                  C:\WINDOWS\system32\ofcpi.dll NOT unregistered.
                  C:\WINDOWS\system32\ofcpi.dll moved successfully.
                  C:\WINDOWS\system32\pr2ajbeb.exe moved successfully.

                  OTMoveIt2 v1.0.16 log created on 01312008_070654
                  1. regarde tes mails...
                    1. J'ai vu ^^

                      Le soucis , c'est que c'est quasi fini ...

                      Et que même si c'était pas fini par téléphone ça pourrais pas être possible

                      -> Liens pour les programmes : Comment je fait ?
                      -> Lignes à fixer , comment je fait ?
                      -> Rapports , comment je fais ?

                      Donc voila ^^ , je n'accepte que par le forum

                      ->Tél : Non
                      ->Msn :Non
                      ->Mp : Non
                      -> Mail : non

                      La raison ? : Si je fait une erreur , personne ne pourras me corriger , et les conséquences sur les pc infectés retomberaient sur moi...

                      en plus comme j'ai dit , le soucis est réglé ( reste un rapport à poster )

                      Voila =)

                      a+

                  2. tjrs pas recu ton mail et impossible de tenvoyer mp ici car il faut etre membre

                    donne moi plutot une adresse mail ce sera plus simple


                    Rapport clean par Malekal_morte - http://www.malekal.com
                    Script execute en mode sans echec 31/01/2008 a 17:28:23,60

                    Microsoft Windows XP [version 5.1.2600]

                    *** Suppression des fichiers dans C:

                    *** Suppression des fichiers dans C:\WINDOWS\

                    *** Suppression des fichiers dans C:\WINDOWS\system32
                    tentative de suppression de C:\WINDOWS\system32\SpoonUninstall.exe
                    1. rien recu sur mon email...
                      bon dit moi où je peux tenvoyer un mail ce sera plus simple, sachant quicii je ne peux rien tenvoyer car il faut etre membre !!

                      rapport

                      Rapport clean par Malekal_morte - http://www.malekal.com
                      Script execute en mode sans echec 31/01/2008 a 17:28:23,60

                      Microsoft Windows XP [version 5.1.2600]

                      *** Suppression des fichiers dans C:

                      *** Suppression des fichiers dans C:\WINDOWS\

                      *** Suppression des fichiers dans C:\WINDOWS\system32
                      tentative de suppression de C:\WINDOWS\system32\SpoonUninstall.exe
                      1. Re ,

                        Relance Clean en choisissant l'option 2..

                        Poste le rapport.

                        Sinon pour le mail je l'ai envoyé reste à attendre...

                        Sinon oui tu peux m'envoyer un mp ( clique sur mon pseudo)

                        a+
                        1. rapport :

                          31/01/2008 a 17:19:06,73

                          *** Recherche des fichiers dans C:

                          *** Recherche des fichiers dans C:\WINDOWS\

                          *** Recherche des fichiers dans C:\WINDOWS\system32
                          C:\WINDOWS\system32\SpoonUninstall.exe FOUND

                          il est rikii tu es sure que cest bon ? pourtant jai fait exactement ce que tu ma dit..

                          je nai tjs pas recu ton mail, peux ton s'envoyer des MP sur ce forum ?
                          1. Re j'en ai réenvoyé un ça devrait être bon ..

                            Continu la manip' =)

                            a+
                            1. peux tu verifier pour le mail que tu la bien envoyé à cette adresse

                              london.street@hotmail.fr

                              car je ne lai pas recu
                              1. 1-peux tu menvoyer ton email a cette adresse : london.street@hotmail.fr

                                2- j'ai CCLEANER VERSION 1.30.310 faut il quand meme que jinstalle cleanup?

                                merci
                                1. Re
                                  C'est fait ;)

                                  CCleaner tu le gardes , "cleanup!" c'est pour finir la désinfection ;)

                                  a+
                              2. Re

                                Installe un pare-feu ------> ZA

                                ********

                                Télécharge Cleanup
                                Lance-le et choisi l'option ' cleanup! '

                                ********

                                Télécharge clean : http://www.malekal.com/download/clean.zip

                                Une fois téléchargé et dézippé ( clique droit , extraire tout) , lance clean.cmd ( ou clean ), Choisi l'option 1 et poste moi le rapport.(- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

                                A+

                                1. CYRIL EST IL POSSIBLE DE TENVOYER UN MAIL

                                  SI OUI MERCI DE ME LADRESSER CI-JOINT

                                  london.street@hotmail.fr
                                  1. 1er rapport

                                    Search Navipromo version 3.4.2 commencé le 30/01/2008 à 20:07:52,26

                                    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                    !!! Postez ce rapport sur le forum pour le faire analyser !!!
                                    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                                    Outil exécuté depuis C:\Program Files\navilog1
                                    Mise à jour le 27.01.2008 à 17h00 par IL-MAFIOSO

                                    Microsoft Windows XP [version 5.1.2600]
                                    Internet Explorer : 7.0.5730.13
                                    Système de fichiers : NTFS

                                    Executé en mode normal

                                    *** Recherche Programmes installés ***

                                    *** Recherche dossiers dans C:\WINDOWS ***

                                    *** Recherche dossiers dans C:\Program Files ***

                                    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                                    *** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\application data" ***

                                    *** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\local settings\application data" ***

                                    *** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\MENUDM~1\PROGRA~1" ***

                                    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                                    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                                    pour + d'infos : http://www.gmer.net

                                    Aucun Fichier trouvé

                                    *** Recherche avec GenericNaviSearch ***
                                    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                                    !!! A vérifier impérativement avant toute suppression manuelle !!!

                                    * Recherche dans C:\WINDOWS\system32 *

                                    * Recherche dans "C:\Documents and Settings\Propriétaire\local settings\application data" *

                                    *** Recherche fichiers ***

                                    *** Recherche clés spécifiques dans le Registre ***

                                    *** Module de Recherche complémentaire ***
                                    (Recherche fichiers spécifiques)

                                    1)Recherche nouveaux fichiers Instant Access :

                                    2)Recherche Heuristique :

                                    * Dans C:\WINDOWS\system32 :

                                    * Dans "C:\Documents and Settings\Propriétaire\local settings\application data" :

                                    3)Recherche Certificats :

                                    Certificat Egroup absent !

                                    4)Recherche fichiers connus :

                                    *** Analyse terminée le 30/01/2008 à 20:13:35,84 ***

                                    2e rapport

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 16:41:34, on 31/01/2008
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\Ati2evxx.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                                    C:\Program Files\ewido anti-malware\ewidoctrl.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    C:\WINDOWS\system32\Ati2evxx.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\WINDOWS\system32\wscntfy.exe
                                    C:\WINDOWS\SOUNDMAN.EXE
                                    C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
                                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
                                    C:\Program Files\QuickTime\qttask.exe
                                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                    C:\Program Files\Messenger\msmsgs.exe
                                    C:\Program Files\Kit ADSL\Wizard\PostInstall_Checker.exe
                                    C:\Program Files\WinZip\WZQKPICK.EXE
                                    C:\WINDOWS\system32\wuauclt.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                    C:\Program Files\MSN Messenger\usnsvc.exe
                                    C:\WINDOWS\system32\wuauclt.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\WINDOWS\system32\NOTEPAD.EXE
                                    C:\Program Files\Trend Micro\HijackThis\hjt.exe.exe

                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing)
                                    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O2 - BHO: EWPBrowseObject Class - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
                                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                    O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                                    O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
                                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                    O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Vimicro USB PC Camera (VC0305)
                                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                    O4 - HKCU\..\Run: [neufbox_reminder] "C:\Program Files\Kit ADSL\Wizard\PostInstall_Checker.exe" -r
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                    O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                    O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
                                    O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
                                    O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
                                    O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
                                    O8 - Extra context menu item: Sothink SWF Catcher - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
                                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                    O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
                                    O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
                                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
                                    O16 - DPF: {B9907873-6560-4A36-B76B-9DADE84A7F55} (FnacmusicDnl.DnlManager) - http://www.fnacmusic.com/telechargementFnacmusic/FnacmusicDnl.CAB
                                    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                                    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
                                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                    O23 - Service: L Ile Noyee Drivers Auto Removal (pr2ajbeb) (pr2ajbeb) - Unknown owner - C:\WINDOWS\system32\pr2ajbeb.exe (file missing)
                                    • 1
                                    • 2