Fenetre de pub intempestive

Bonjour,
je suis embeté depuis une semaune je ne peux pas ouvir mon pc sans que je suis summergé de pub, j'ai donc enlevé windows internet explorer et mis MOZILLA FIERFOX à la place pensant etre debarassé de ces pub, rien n'y fait
quelqu'un peut me dire comment faire, car ça ralentit vachement mon ordi j'ai scané aussi avec avast, spybotdestroy
et aussi naviolog dont j'ai gardé le compte rendu
J'ai windows xp edition famillial
merci d'avance
jeamp62
Configuration: Windows XP
Internet Explorer 6.0

3 réponses

  1. Contributeur sécurité
    tu as vu tout tes cracks faut pas être surpris d'être infecté que fais tu avec un crack pour un anti-virus comme avg8 pro il en existe des gratuits trés bon comme antivir et avg8 free et puis un pour vista perso je ne saurrais que te conseiller de les supprimer et ton pc ce portera beaucoup mieux
    C:\DOCUME~1\HP_PRO~1\Complete\Adobe Photoshop 7 0 CS2 Keygen Includedpirateuropa com.zip
    C:\DOCUME~1\HP_PRO~1\Complete\AVG8 0 PRO Corporate Edition Crack Included exe.zip
    C:\DOCUME~1\HP_PRO~1\Complete\DESPERATE HOUSEWIVES CRACK.zip
    C:\DOCUME~1\HP_PRO~1\Complete\Nullsoft Winamp Full v5 32 Incl Keygen-Lz0 zip.zip
    C:\DOCUME~1\HP_PRO~1\Complete\PalmCrack 1.1.zip
    C:\DOCUME~1\HP_PRO~1\Complete\Vista Activation Crack (Winlogon exe patch) rar.zip
    C:\DOCUME~1\HP_PRO~1\Complete\WinZip Pro v11 0 7313 with keygen no password exe.zip
    C:\DOCUME~1\HP_PRO~1\Local Settings\Application Data\IM\Identities\{E38C7FB3-52E7-443B-BC11-D64C5BF0E666}\Message Store\Attachments\garantie facture meubles crack.jpg
    C:\DOCUME~1\HP_PRO~1\Local Settings\Application Data\IM\Identities\{E38C7FB3-52E7-443B-BC11-D64C5BF0E666}\Message Store\Attachments\garantie meuble crack (recto).jpg
    C:\DOCUME~1\HP_PRO~1\Local Settings\Application Data\IM\Identities\{E38C7FB3-52E7-443B-BC11-D64C5BF0E666}\Message Store\Attachments\lettre de reclamation CRACK.doc
    C:\DOCUME~1\HP_PRO~1\Local Settings\Temp\R‚pertoire temporaire 1 pour spyware blaster crack.zip
    C:\DOCUME~1\HP_PRO~1\Local Settings\Temp\R‚pertoire temporaire 1 pour spyware blaster crack.zip\22_gui_4.exe
    C:\DOCUME~1\HP_PRO~1\Mes documents\lettre de reclamation CRACK.doc
    C:\DOCUME~1\HP_PRO~1\Recent\Corel.Paint.Shop.Pro.Photo.XI.v11.0.Incl.Keygen-SSG.lnk
    1
    1. Contributeur sécurité
      bon rien sur navilog mais par contre il y a du monde sur hijackthis tu vas dans un premier temps passer toolbar S&D en suivant cette procédure suivi de SDfix à faire en mode sans echec tu postes tout les rapports suivi d'un nouveau hijackthis merci

      Télécharge ToolBar-S&D ( Merci à Eric_71, Angeldark, Sham_Rock et XmichouX )
      https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

      Lances l'installation du programme en exécutant le fichier téléchargé.
      Double-clique maintenant sur le raccourci de Toolbar-S&D.
      Sélectionnes la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
      Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
      Postes le rapport généré. (C:\TB.txt)

      Suppression

      Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".
      ! Ne ferme pas la fenêtre lors de la suppression !
      Un rapport sera généré, poste son contenu ici.

      NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
      Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
      Tape explorer puis valide.

      Aide en images: https://sites.google.com/site/toolbarsd/aideenimages

      **************************************************************************************

      Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
      http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
      Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec

      ------
      = Redémarre en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
      Attention, pas d’accès à internet dans ce mode. Enregistre ou imprime les consignes.

      Relance le Pc et tapote la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
      Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel
      -------

      = Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
      = Appuie sur Y pour commencer le processus de nettoyage.
      = Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
      = Appuie sur une touche pour redémarrer le PC.
      = Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
      = Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
      = Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
      = Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
      = Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse

      TUTO: https://www.malekal.com/slenfbot-still-an-other-irc-bot/

      **************************************************************************************

      et redémarre le pc postes le rapport aisi qu'un nouveau hijackthis merci

      1
      1. voici le rapport de toolbart S&D

        -----------\\ ToolBar S&D 1.1.9 XP/Vista

        Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
        X86-based PC ( Uniprocessor Free : AMD Sempron(tm) 3000+ )
        BIOS : Rev. 3.11
        USER : HP_Propriétaire ( Administrator )
        BOOT : Normal boot
        Antivirus : avast! antivirus 4.8.1169 [VPS 080913-0] 4.8.1169 (Activated)

        "C:\ToolBar SD" ( MAJ : 13-09-2008|02:54 )
        Option : [1] ( 14/09/2008|19:15 )

        -----------\\ Recherche de Fichiers / Dossiers ...

        C:\Program Files\AskSBar
        C:\Program Files\AskSBar\bar
        C:\Program Files\AskSBar\SrchAstt
        C:\Program Files\AskTBar
        C:\Program Files\AskTBar\bar
        C:\Program Files\AskTBar\PopSwatr
        C:\Program Files\AskTBar\SrchAstt
        C:\Program Files\ContextTool
        C:\Program Files\ContextTool\ContextHelper.dat
        C:\DOCUME~1\HP_PRO~1\MENUDM~1\Kazaa.lnk
        C:\DOCUME~1\HP_PRO~1\MENUDM~1\PROGRA~1\maxi-kazaa
        C:\Program Files\Multi_Media
        C:\Program Files\Multi_Media\INSTALL.LOG
        C:\Program Files\Multi_Media\tbMul0.dll
        C:\Program Files\Multi_Media\tbMult.dll
        C:\Program Files\Multi_Media\toolbar.cfg
        C:\Program Files\Multi_Media\UNWISE.EXE
        C:\Program Files\Multi_Media_France
        C:\Program Files\MultiMedia France Toolbar
        C:\Program Files\MultiMedia France Toolbar\INSTALL.LOG
        C:\Program Files\MultiMedia France Toolbar\Multi_Media_France.exe
        C:\Program Files\MultiMedia France Toolbar\Multi_Media_France.xpi
        C:\Program Files\MultiMedia France Toolbar\UNWISE.EXE
        C:\DOCUME~1\HP_PRO~1\Cookies\hp_propriétaire@mysearch[1].txt
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\ShoppingReport
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\ShoppingReport\cs
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\ShoppingReport
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\ShoppingReport\cs
        C:\Program Files\ShoppingReport
        C:\Program Files\ShoppingReport\Bin
        C:\Program Files\ShoppingReport\cs
        C:\Program Files\ShoppingReport\Uninst.exe
        C:\DOCUME~1\ALLUSE~1\APPLIC~1\Starware370
        C:\DOCUME~1\ALLUSE~1\APPLIC~1\Starware370\buttons
        C:\DOCUME~1\ALLUSE~1\APPLIC~1\Starware370\contexts
        C:\DOCUME~1\ALLUSE~1\APPLIC~1\Starware370\SimpleUpdate
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\BrowserSearch
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\Button_6
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\Button_7
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\Button_8
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\Configurator
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\ErrorSearch
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\Layouts
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\Manager
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\Paroles
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\Radio_FR
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\Recherche_de_musique
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\RelatedSearch
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\Telechargement
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\Toolbar
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\ToolbarLogo
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\ToolbarSearch
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\TravelSearch
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\BrowserSearch
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\Button_6
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\Button_7
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\Button_8
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\Configurator
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\ErrorSearch
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\Layouts
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\Manager
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\Paroles
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\Radio_FR
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\Recherche_de_musique
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\RelatedSearch
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\Telechargement
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\Toolbar
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\ToolbarLogo
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\ToolbarSearch
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\TravelSearch
        C:\Program Files\Starware370
        C:\Program Files\Starware370\bin
        C:\Program Files\Starware370\brand.bmp
        C:\Program Files\Starware370\icons
        C:\Program Files\Starware370\Starware370Config.xml
        C:\Program Files\Starware370\Starware370Uninstall.exe
        C:\WINDOWS\System32\f3PSSavr.scr
        C:\WINDOWS\system32\ninjaext-uninstall.exe
        C:\Program Files\MSN Messenger\riched20.dll

        -----------\\ [..\Internet Explorer\Main]

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
        "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
        "Search Page"="https://www.google.com/?gws_rd=ssl"
        "SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"
        "Start Page"="http://mystart.incredimail.com/french/"
        "Start Page Restore"="http://mystart.incredimail.com/french/"
        "Url"="http://www.microsoft.com/athome/community/rss.xml"
        "Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
        "Url"="http://www.microsoft.com/atwork/community/rss.xml"

        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
        "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
        "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
        "Start Page"="https://www.01net.com/telecharger/"
        "Default_Page_URL"="https://www.01net.com/telecharger/"

        --------------------\\ Recherche d'autres infections

        --------------------\\ ROGUES ..

        C:\DOCUME~1\ALLUSE~1\APPLIC~1\Starware370
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370
        C:\PROGRA~1\Starware370
        C:\DOCUME~1\ALLUSE~1\APPLIC~1\SystemDoctor Free
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\SystemDoctor Free
        C:\PROGRA~1\FICHIE~1\SystemDoctor
        C:\PROGRA~1\SystemDoctor Free
        C:\PROGRA~1\FICHIE~1\WinAntiVirus Pro 2006

        --------------------\\ Cracks & Keygens ..

        C:\DOCUME~1\HP_PRO~1\Complete\Adobe Photoshop 7 0 CS2 Keygen Includedpirateuropa com.zip
        C:\DOCUME~1\HP_PRO~1\Complete\AVG8 0 PRO Corporate Edition Crack Included exe.zip
        C:\DOCUME~1\HP_PRO~1\Complete\DESPERATE HOUSEWIVES CRACK.zip
        C:\DOCUME~1\HP_PRO~1\Complete\Nullsoft Winamp Full v5 32 Incl Keygen-Lz0 zip.zip
        C:\DOCUME~1\HP_PRO~1\Complete\PalmCrack 1.1.zip
        C:\DOCUME~1\HP_PRO~1\Complete\Vista Activation Crack (Winlogon exe patch) rar.zip
        C:\DOCUME~1\HP_PRO~1\Complete\WinZip Pro v11 0 7313 with keygen no password exe.zip
        C:\DOCUME~1\HP_PRO~1\Local Settings\Application Data\IM\Identities\{E38C7FB3-52E7-443B-BC11-D64C5BF0E666}\Message Store\Attachments\garantie facture meubles crack.jpg
        C:\DOCUME~1\HP_PRO~1\Local Settings\Application Data\IM\Identities\{E38C7FB3-52E7-443B-BC11-D64C5BF0E666}\Message Store\Attachments\garantie meuble crack (recto).jpg
        C:\DOCUME~1\HP_PRO~1\Local Settings\Application Data\IM\Identities\{E38C7FB3-52E7-443B-BC11-D64C5BF0E666}\Message Store\Attachments\lettre de reclamation CRACK.doc
        C:\DOCUME~1\HP_PRO~1\Local Settings\Temp\R‚pertoire temporaire 1 pour spyware blaster crack.zip
        C:\DOCUME~1\HP_PRO~1\Local Settings\Temp\R‚pertoire temporaire 1 pour spyware blaster crack.zip\22_gui_4.exe
        C:\DOCUME~1\HP_PRO~1\Mes documents\lettre de reclamation CRACK.doc
        C:\DOCUME~1\HP_PRO~1\Recent\Corel.Paint.Shop.Pro.Photo.XI.v11.0.Incl.Keygen-SSG.lnk

        1 - "C:\ToolBar SD\TB_1.txt" - 14/09/2008|19:17 - Option : [1]

        -----------\\ Fin du rapport a 19:17:18,04
        0
    2. Contributeur sécurité
      bonjour, postes un rapport hijackthis ainsi que le rapport de navilog si tu l'as toujours merci

      HijackThis est un outil développé par merijn, capable de détecter les composants ajoutés à votre navigateur, les programmes lancés au démarrage du système, etc. Le programme vous permet de consulter tous les éléments et éventuellement de les retirer de l'ordinateur. HijackThis est, par exemple, en mesure de forcer le changement de la page d'accueil. Cette fonction est particulièrement utile lorsque votre navigateur ne vous permet plus de modifier la page d'accueil car un site se l'est appropriée ! Le logiciel peut également enregistrer des paramètres par défaut et ignorer certains éléments définis.

      télécharge Hijackthis : http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis

      .cliques sur download
      .cliques sur download Hijackthis installer
      .enregistres le sur le bureau
      .Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
      .installes le , il va s'installer par défaut dans C:\Program Files\Trend Micro\HijackThis
      .Cliques sur "Do a system scan and save the logfile"
      .Cela va t'ouvrir un bloc note à la fin du scan.
      .Copie son contenu et poste le dans ton prochain message. sinon le rapport est dans C:\Program Files\Trend Micro\HijackThis\ hijackthis "document texte"

      des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

      si besion d'aide :https://www.androidworld.fr/
      1
      1. voici le rapport naviolog
        Search Navipromo version 3.6.5 commencé le 14/09/2008 à 16:35:58,43

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Postez ce rapport sur le forum pour le faire analyser !!!
        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

        Outil exécuté depuis C:\Program Files\navilog1
        Session actuelle : "HP_Propriétaire"

        Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 6.0.2900.2180
        Système de fichiers : NTFS

        Recherche executé en mode normal

        *** Recherche Programmes installés ***

        *** Recherche dossiers dans "C:\WINDOWS" ***

        *** Recherche dossiers dans "C:\Program Files" ***

        *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

        *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\HP_PRO~1\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\HP_PRO~1\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\menudm~1\progra~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\HP_PRO~1\menudm~1\progra~1" ***

        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
        pour + d'infos : http://www.gmer.net

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans "C:\WINDOWS\system32" *

        * Recherche dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *

        * Recherche dans "C:\DOCUME~1\HP_PRO~1\locals~1\applic~1" *

        *** Recherche fichiers ***

        *** Recherche clés spécifiques dans le Registre ***

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche nouveaux fichiers Instant Access :

        2)Recherche Heuristique :

        * Dans "C:\WINDOWS\system32" :

        * Dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" :

        * Dans "C:\DOCUME~1\HP_PRO~1\locals~1\applic~1" :

        3)Recherche Certificats :

        Certificat Egroup absent !
        Certificat Electronic-Group absent !
        Certificat Montorgueil absent !
        Certificat OOO-Favorit absent !
        Certificat Sunny-Day-Design-Ltd absent !

        4)Recherche fichiers connus :

        *** Analyse terminée le 14/09/2008 à 16:50:26,81 ***
        et celui hijackthis
        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 18:26:25, on 14/09/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\FreezeScreenSaver.exe
        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\system32\ps2.exe
        C:\Program Files\OrangeHSS\Launcher\Launcher.exe
        C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
        C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\Google\Google Updater\GoogleUpdater.exe
        C:\Program Files\IncrediMail\bin\IMApp.exe
        C:\Program Files\OrangeHSS\systray\systrayapp.exe
        C:\Program Files\OrangeHSS\Deskboard\deskboard.exe
        C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
        C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
        C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
        C:\Program Files\MSN Messenger\usnsvc.exe
        C:\Program Files\MSN Messenger\livecall.exe
        C:\WINDOWS\system32\LVComsX.exe
        C:\WINDOWS\explorer.exe
        C:\WINDOWS\notepad.exe
        C:\Program Files\Outlook Express\msimn.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/french/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = SOS Connexion - Le web en toute simplicité
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha1.dll
        R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
        R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
        O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
        O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: ShoppingReport - {100EB1FD-D03E-47FD-81F3-EE91287F9465} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll
        O2 - BHO: Secured_eMule toolbar - {1d1b60fd-b21f-4b9a-8a5f-64e8544828d7} - C:\Program Files\Secured_eMule\tbSecu.dll
        O2 - BHO: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha1.dll
        O2 - BHO: Toolbar Orange - {4E7BD74F-2B8D-469E-8FB0-B921F5DBF922} - C:\PROGRA~1\WANADO~2\WANADO~1.DLL (file missing)
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll (file missing)
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
        O2 - BHO: Multi_Media - {b5146c40-189a-4311-bda9-fbae3e023187} - C:\Program Files\Multi_Media\tbMul0.dll
        O2 - BHO: (no name) - {BB200E98-AB51-DCD1-0CAC-C253A41030FD} - C:\DOCUME~1\HP_PRO~1\APPLIC~1\UPLOAD~1\01 extra.exe (file missing)
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
        O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
        O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Toolbar Orange - {4E7BD74F-2B8D-469E-8FB0-B921F5DBF922} - C:\PROGRA~1\WANADO~2\WANADO~1.DLL (file missing)
        O3 - Toolbar: Multi_Media - {b5146c40-189a-4311-bda9-fbae3e023187} - C:\Program Files\Multi_Media\tbMul0.dll
        O3 - Toolbar: Secured_eMule toolbar - {1d1b60fd-b21f-4b9a-8a5f-64e8544828d7} - C:\Program Files\Secured_eMule\tbSecu.dll
        O3 - Toolbar: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha1.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
        O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
        O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [Bat Wave Base Dale] C:\Documents and Settings\All Users\Application Data\Link Axis Bat Wave\THAT KNOB.exe
        O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
        O4 - HKLM\..\Run: [orahssStartup] "C:\Program Files\OrangeHSS\Launcher\Launcher.exe" -appid connectivityapp
        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
        O4 - HKCU\..\Run: [Orange Desktop Search] "C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe" /tray
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\Winsos\WINSOS.EXE" MINI
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
        O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
        O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
        O4 - HKCU\..\Run: [HidePure] C:\DOCUME~1\HP_PRO~1\APPLIC~1\MANAGE~1\bend poke hole.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
        O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
        O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll
        O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
        O9 - Extra button: Ebates - {F2B441CC-E026-47fb-BDC3-A07750FA3D2C} - file://C:\Program Files\Ebates__MoeMoney__Maker\ebmmt\ebmmC5.htm (file missing) (HKCU)
        O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
        O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
        O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: DirectX Service (DirectMugh) - Unknown owner - C:\WINDOWS\system32\directx.exe (file missing)
        O23 - Service: FreezeScreenSaver - Unknown owner - C:\WINDOWS\system32\FreezeScreenSaver.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe (file missing)
        O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O24 - Desktop Component 0: (no name) - http://www.centerblog.net/picture/bpucette/jbpmftc4.gif
        0
      2. voici le rapport toolbar N°2

        -----------\\ ToolBar S&D 1.1.9 XP/Vista

        Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
        X86-based PC ( Uniprocessor Free : AMD Sempron(tm) 3000+ )
        BIOS : Rev. 3.11
        USER : HP_Propriétaire ( Administrator )
        BOOT : Normal boot
        Antivirus : avast! antivirus 4.8.1169 [VPS 080913-0] 4.8.1169 (Activated)

        "C:\ToolBar SD" ( MAJ : 13-09-2008|02:54 )
        Option : [2] ( 14/09/2008|19:26 )

        -----------\\ SUPPRESSION

        Supprime! - C:\Program Files\AskSBar\bar
        Supprime! - C:\Program Files\AskSBar\SrchAstt
        Supprime! - C:\Program Files\AskTBar\bar
        Supprime! - C:\Program Files\AskTBar\PopSwatr
        Supprime! - C:\Program Files\AskTBar\SrchAstt
        Supprime! - C:\Program Files\ContextTool\ContextHelper.dat
        Supprime! - C:\DOCUME~1\HP_PRO~1\MENUDM~1\Kazaa.lnk
        Supprime! - C:\DOCUME~1\HP_PRO~1\MENUDM~1\PROGRA~1\maxi-kazaa
        Supprime! - C:\Program Files\Multi_Media\INSTALL.LOG
        Supprime! - C:\Program Files\Multi_Media\tbMul0.dll
        Supprime! - C:\Program Files\Multi_Media\tbMult.dll
        Supprime! - C:\Program Files\Multi_Media\toolbar.cfg
        Supprime! - C:\Program Files\Multi_Media\UNWISE.EXE
        Supprime! - C:\Program Files\MultiMedia France Toolbar\INSTALL.LOG
        Supprime! - C:\Program Files\MultiMedia France Toolbar\Multi_Media_France.exe
        Supprime! - C:\Program Files\MultiMedia France Toolbar\Multi_Media_France.xpi
        Supprime! - C:\Program Files\MultiMedia France Toolbar\UNWISE.EXE
        Supprime! - C:\DOCUME~1\HP_PRO~1\Cookies\hp_propriétaire@mysearch[1].txt
        Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\ShoppingReport\cs
        Supprime! - C:\Program Files\ShoppingReport\Bin
        Supprime! - C:\Program Files\ShoppingReport\cs
        Supprime! - C:\Program Files\ShoppingReport\Uninst.exe
        Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Starware370\buttons
        Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Starware370\contexts
        Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Starware370\SimpleUpdate
        Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\BrowserSearch
        Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\Button_6
        Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\Button_7
        Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\Button_8
        Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\Configurator
        Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\ErrorSearch
        Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\Layouts
        Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\Manager
        Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\Paroles
        Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\Radio_FR
        Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\Recherche_de_musique
        Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\RelatedSearch
        Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\Telechargement
        Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\Toolbar
        Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\ToolbarLogo
        Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\ToolbarSearch
        Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370\TravelSearch
        Supprime! - C:\Program Files\Starware370\bin
        Supprime! - C:\Program Files\Starware370\brand.bmp
        Supprime! - C:\Program Files\Starware370\icons
        Supprime! - C:\Program Files\Starware370\Starware370Config.xml
        Supprime! - C:\Program Files\Starware370\Starware370Uninstall.exe
        Supprime! - C:\WINDOWS\System32\f3PSSavr.scr
        Supprime! - C:\WINDOWS\system32\ninjaext-uninstall.exe
        Supprime! - C:\Program Files\MSN Messenger\riched20.dll
        Supprime! - C:\Program Files\AskSBar
        Supprime! - C:\Program Files\AskTBar
        Supprime! - C:\Program Files\ContextTool
        Supprime! - C:\Program Files\Multi_Media
        Supprime! - C:\Program Files\Multi_Media_France
        Supprime! - C:\Program Files\MultiMedia France Toolbar
        Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\ShoppingReport
        Supprime! - C:\Program Files\ShoppingReport
        Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Starware370
        Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\Starware370
        Supprime! - C:\Program Files\Starware370

        -----------\\ Recherche de Fichiers / Dossiers ...

        -----------\\ [..\Internet Explorer\Main]

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
        "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
        "Search Page"="https://www.google.com/?gws_rd=ssl"
        "SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"
        "Start Page"="http://mystart.incredimail.com/french/"
        "Start Page Restore"="http://mystart.incredimail.com/french/"
        "Url"="http://www.microsoft.com/athome/community/rss.xml"
        "Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
        "Url"="http://www.microsoft.com/atwork/community/rss.xml"

        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
        "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
        "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
        "Start Page"="https://www.msn.com/fr-fr/"
        "Default_Page_URL"="https://www.01net.com/telecharger/"

        --------------------\\ Recherche d'autres infections

        --------------------\\ ROGUES ..

        C:\DOCUME~1\ALLUSE~1\APPLIC~1\SystemDoctor Free
        C:\DOCUME~1\HP_PRO~1\APPLIC~1\SystemDoctor Free
        C:\PROGRA~1\FICHIE~1\SystemDoctor
        C:\PROGRA~1\SystemDoctor Free
        C:\PROGRA~1\FICHIE~1\WinAntiVirus Pro 2006

        --------------------\\ Cracks & Keygens ..

        C:\DOCUME~1\HP_PRO~1\Complete\Adobe Photoshop 7 0 CS2 Keygen Includedpirateuropa com.zip
        C:\DOCUME~1\HP_PRO~1\Complete\AVG8 0 PRO Corporate Edition Crack Included exe.zip
        C:\DOCUME~1\HP_PRO~1\Complete\DESPERATE HOUSEWIVES CRACK.zip
        C:\DOCUME~1\HP_PRO~1\Complete\Nullsoft Winamp Full v5 32 Incl Keygen-Lz0 zip.zip
        C:\DOCUME~1\HP_PRO~1\Complete\PalmCrack 1.1.zip
        C:\DOCUME~1\HP_PRO~1\Complete\Vista Activation Crack (Winlogon exe patch) rar.zip
        C:\DOCUME~1\HP_PRO~1\Complete\WinZip Pro v11 0 7313 with keygen no password exe.zip
        C:\DOCUME~1\HP_PRO~1\Local Settings\Application Data\IM\Identities\{E38C7FB3-52E7-443B-BC11-D64C5BF0E666}\Message Store\Attachments\garantie facture meubles crack.jpg
        C:\DOCUME~1\HP_PRO~1\Local Settings\Application Data\IM\Identities\{E38C7FB3-52E7-443B-BC11-D64C5BF0E666}\Message Store\Attachments\garantie meuble crack (recto).jpg
        C:\DOCUME~1\HP_PRO~1\Local Settings\Application Data\IM\Identities\{E38C7FB3-52E7-443B-BC11-D64C5BF0E666}\Message Store\Attachments\lettre de reclamation CRACK.doc
        C:\DOCUME~1\HP_PRO~1\Local Settings\Temp\R‚pertoire temporaire 1 pour spyware blaster crack.zip
        C:\DOCUME~1\HP_PRO~1\Local Settings\Temp\R‚pertoire temporaire 1 pour spyware blaster crack.zip\22_gui_4.exe
        C:\DOCUME~1\HP_PRO~1\Mes documents\lettre de reclamation CRACK.doc
        C:\DOCUME~1\HP_PRO~1\Recent\Corel.Paint.Shop.Pro.Photo.XI.v11.0.Incl.Keygen-SSG.lnk

        1 - "C:\ToolBar SD\TB_1.txt" - 14/09/2008|19:17 - Option : [1]
        2 - "C:\ToolBar SD\TB_2.txt" - 14/09/2008|19:31 - Option : [2]

        -----------\\ Fin du rapport a 19:31:07,09
        0
      3. Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 21:01:37, on 27/10/2008
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
        C:\Program Files\Network Associates\VirusScan\Mcshield.exe
        C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
        C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
        C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
        C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\PrintKey2000\Printkey2000.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Multi_Media_France toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul1.dll
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Multi_Media_France toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul1.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.509.5470\swg.dll
        O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
        O3 - Toolbar: Multi_Media_France toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul1.dll
        O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
        O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
        O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
        O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
        O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
        O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
        O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
        O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Printkey2000.lnk = C:\Program Files\PrintKey2000\Printkey2000.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
        O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
        O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
        O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
        O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
        O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
        O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O10 - Unknown file in Winsock LSP: c:\windows\system32\mtlklq.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\mtlklq.dll
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O17 - HKLM\System\CCS\Services\Tcpip\..\{675912D7-2455-4B4E-97BE-BA7C518BD980}: NameServer = 212.27.54.252,212.27.53.252
        O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
        O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
        O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
        0