Pub intempestives sur mon pc

Résolu
Bonjour,

voici mon p'tit problème,j'ai de la pub qui s'ouvre dès que je vais sur un site.ce qui revient souvent c'est "le logiciel spyware","voyance" etc...c'est pas non plus une raffale de pub mais ca devient dérangeant.

que dois-je faire?!

merci d'avance.
Configuration: Windows XP
Firefox 2.0.0.16

22 réponses

  1. Contributeur sécurité
    Salut !!

    Mais de rien, je t ai aidé avec plaisir ;-)

    si tu n as plus de problemes tu peux faire ceci pour terminer stp :

    Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

    ▶ Télécharge Toolscleaner sur ton Bureau :

    (c est le numéro 15 en bas de la page)

    ▶ Double-clique sur ToolsCleaner2.exe et laisse le travailler
    ▶ Clique sur Recherche et laisse le scan se terminer.
    ▶ Clique sur Suppression pour finaliser.
    ▶ Tu peux, si tu le souhaites, te servir des Options facultatives.
    ▶ Clique sur Quitter, pour que le rapport puisse se créer.
    ▶ Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

    Désactive et réactive la Restauration du système :

    1 Dans la barre des tâches de Windows, clique sur Démarrer.

    2 Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.

    3 Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"

    4 Clique sur Appliquer.

    5 Ensuite décoche "Désactiver la restauration du systeme"

    6 clique sur appliquer puis ok

    7 vas créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires =>

    outils systeme => restauration du systeme => créer un point de restauration => tu mets un nom

    (exemple : après désinfection sur CCM) puis tu valides.

    PS : les liens de toolscleaner, etc... C est mon site web si ca peut t aider ;-)
    0
    1. j'ai fait tout ce que tu m'as dit...plus de problèmes en vue,ca tourne impeccable!

      un grand merci à toi pour m'avoir consacré de ton temps et pour avoir résolu mon problème!
      0
      1. Contributeur sécurité
        Salut !!

        relance hijackthis en cliquant sur scan only et coches ces lignes stp :

        R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

        puis tu cliques sur fix checked.

        vas faire la mise à niveau suivante :

        adobe reader XP : https://get2.adobe.com/reader/otherversions/

        Je te conseille aussi de désinstaller spyware doctor qui est très déconseillé...et de prendre ad-aware et spybot si tu ne les as pas déjà...Ils sont téléchargeables sur mon site web à cette adresse :

        https://www.androidworld.fr/

        est ce que tu as encore des problemes ??
        0
        1. mais je n'ai plus de pub donc je pense que c'est ok....
          0
          1. alors docteur?! ;)

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 03:04:20, on 27/09/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\csrss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
            C:\Program Files\Belkin\Belkin Wireless Network Utility\WLanCfgG.exe
            C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
            C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\WINDOWS\system32\PnkBstrA.exe
            C:\Program Files\Spyware Doctor\pctsAuxs.exe
            C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
            C:\Program Files\Spyware Doctor\pctsSvc.exe
            C:\Program Files\Spyware Doctor\pctsTray.exe
            C:\WINDOWS\system32\RUNDLL32.EXE
            C:\WINDOWS\RTHDCPL.EXE
            C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
            C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\WINDOWS\system32\wscntfy.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\WINDOWS\System32\alg.exe
            C:\Program Files\Windows Live\Messenger\usnsvc.exe
            C:\Program Files\Azureus\Azureus.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
            C:\WINDOWS\system32\wbem\wmiprvse.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\userinit.exe
            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: EWPBrowseObject Class - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
            O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
            O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
            O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
            O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
            O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
            O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
            O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
            O4 - HKLM\..\Run: [msupdate] msupdte.exe
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\RunServices: [msupdate] msupdte.exe
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
            O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
            O4 - HKCU\..\Run: [msupdate] msupdte.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
            O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
            O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
            O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
            O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
            O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
            O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
            O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cyrilwilliot.spaces.live.com/PhotoUpload/MsnPUpld.cab
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: Belkin Wireless USB Network Adapter (Belkin Wireless USB Network Adapter Service) - Unknown owner - C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
            O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
            O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
            O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
            O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
            0
            1. Contributeur sécurité
              Salut !!

              refais un nouveau rapport hijackthis pour vérifier stp
              0
              1. recherche malwre effectué...aucun virus trouvé,le rapport c'est affiché aussitot après le scan.je pense que c'est ok!

                voici le rapport:

                Malwarebytes' Anti-Malware 1.28
                Version de la base de données: 1205
                Windows 5.1.2600 Service Pack 2

                26/09/2008 02:00:53
                mbam-log-2008-09-26 (02-00-53).txt

                Type de recherche: Examen complet (C:\|D:\|)
                Eléments examinés: 64186
                Temps écoulé: 10 minute(s), 28 second(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 0
                Valeur(s) du Registre infectée(s): 0
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 0

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                (Aucun élément nuisible détecté)
                0
                1. parceque j'ai perdu le copier coller et j'avais refermé le rapport :/ Malwarebyte's recherche....je reposte dès que c'est ok;)
                  0
                  1. Contributeur sécurité
                    ah ok lol

                    tu l avais bien fais 23h26 mais tu ne m avais pas posté le bon rapport :

                    1 - "C:\ToolBar SD\TB_1.txt" - 25/09/2008|23:05 - Option : [1]
                    2 - "C:\ToolBar SD\TB_2.txt" - 25/09/2008|23:17 - Option : [1]
                    3 - "C:\ToolBar SD\TB_3.txt" - 25/09/2008|23:26 - Option : [2]
                    4 - "C:\ToolBar SD\TB_4.txt" - 25/09/2008|23:37 - Option : [2]
                    5 - "C:\ToolBar SD\TB_5.txt" - 25/09/2008|23:39 - Option : [2]

                    et pourquoi l as tu refais 2 fois ?? lol

                    maintenant fais malwarebytes stp

                    aide toi bien du tuto pour supprimer correctement ce qu il aura trouvé
                    0
                    1. Rapport de supression TB...j'ai bien taper 2 qui correspond bien à "supression".

                      -----------\\ ToolBar S&D 1.2.1 XP/Vista

                      Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
                      X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3000+ )
                      BIOS : Default System BIOS
                      USER : CYRIL ( Administrator )
                      BOOT : Normal boot
                      Antivirus : avast! antivirus 4.8.1229 [VPS 080925-0] 4.8.1229 (Activated)
                      A:\ (USB)
                      C:\ (Local Disk) - NTFS - Total : 116 Go Free : 92 Go
                      D:\ (Local Disk) - NTFS - Total : 116 Go Free : 109 Go
                      E:\ (CD or DVD) - CDFS - Total : 0 Go Free : 0 Go

                      "C:\ToolBar SD" ( MAJ : 24-09-2008|21:50 )
                      Option : [2] ( 25/09/2008|23:38 )

                      -----------\\ Recherche de Fichiers / Dossiers ...

                      -----------\\ Extensions

                      (CYRIL) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
                      (CYRIL) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar

                      -----------\\ [..\Internet Explorer\Main]

                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                      "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                      "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
                      "Search Page"="https://www.google.com/?gws_rd=ssl"
                      "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"

                      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                      "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                      "Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
                      "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                      "Start Page"="https://www.msn.com/fr-fr/"

                      --------------------\\ Recherche d'autres infections

                      Aucune autre infection trouvée !

                      1 - "C:\ToolBar SD\TB_1.txt" - 25/09/2008|23:05 - Option : [1]
                      2 - "C:\ToolBar SD\TB_2.txt" - 25/09/2008|23:17 - Option : [1]
                      3 - "C:\ToolBar SD\TB_3.txt" - 25/09/2008|23:26 - Option : [2]
                      4 - "C:\ToolBar SD\TB_4.txt" - 25/09/2008|23:37 - Option : [2]
                      5 - "C:\ToolBar SD\TB_5.txt" - 25/09/2008|23:39 - Option : [2]

                      -----------\\ Fin du rapport a 23:39:33,89
                      0
                      1. Contributeur sécurité
                        tu as fais 2 fois la recherche avec toolbarSD :s

                        tu dois taper 2 pour faire la suppression...pas 1
                        0
                        1. 2ème rapport TB:

                          -----------\\ ToolBar S&D 1.2.1 XP/Vista

                          Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
                          X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3000+ )
                          BIOS : Default System BIOS
                          USER : CYRIL ( Administrator )
                          BOOT : Normal boot
                          Antivirus : avast! antivirus 4.8.1229 [VPS 080925-0] 4.8.1229 (Activated)
                          A:\ (USB)
                          C:\ (Local Disk) - NTFS - Total : 116 Go Free : 92 Go
                          D:\ (Local Disk) - NTFS - Total : 116 Go Free : 109 Go
                          E:\ (CD or DVD) - CDFS - Total : 0 Go Free : 0 Go

                          "C:\ToolBar SD" ( MAJ : 24-09-2008|21:50 )
                          Option : [1] ( 25/09/2008|23:15 )

                          -----------\\ Recherche de Fichiers / Dossiers ...

                          C:\Program Files\AskSBar
                          C:\Program Files\AskSBar\bar
                          C:\Program Files\AskSBar\SrchAstt
                          C:\Program Files\AskTBar
                          C:\Program Files\AskTBar\bar
                          C:\Program Files\AskTBar\PopSwatr
                          C:\Program Files\AskTBar\SrchAstt

                          -----------\\ Extensions

                          (CYRIL) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
                          (CYRIL) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar

                          -----------\\ [..\Internet Explorer\Main]

                          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                          "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
                          "Search Page"="https://www.google.com/?gws_rd=ssl"
                          "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"

                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                          "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                          "Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
                          "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                          "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"

                          --------------------\\ Recherche d'autres infections

                          Aucune autre infection trouvée !

                          1 - "C:\ToolBar SD\TB_1.txt" - 25/09/2008|23:05 - Option : [1]
                          2 - "C:\ToolBar SD\TB_2.txt" - 25/09/2008|23:17 - Option : [1]

                          -----------\\ Fin du rapport a 23:17:00,34

                          J'envoi la suite....;)
                          0
                          1. Contributeur sécurité
                            ok ensuite :

                            ▶ Relance Toolbar-S&D en double-cliquant sur le raccourci.
                            ▶ Tape sur "2" puis valide en appuyant sur "Entrée".
                            /!\ Ne ferme pas la fenêtre lors de la suppression !
                            ▶ Un rapport sera généré, poste son contenu ici.

                            NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
                            Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
                            Tape explorer puis valide.

                            ensuite :

                            ▶ Télécharger malwarebytes

                            ▶ Voici un tuto pour bien l installer et bien l utiliser :

                            https://www.androidworld.fr/

                            aide toi bien du tuto pour supprimer correctement ce qu il aura trouvé

                            Après l analyse, redémarrer le pc et poste le rapport !!

                            Et refais un nouveau rapport hijackthis stp
                            0
                            1. 2ème rapport navilog1:

                              Clean Navipromo version 3.6.5 commencé le 25/09/2008 à 23:09:06,46

                              Outil exécuté depuis C:\Program Files\navilog1
                              Session actuelle : "CYRIL"

                              Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

                              Microsoft Windows XP [version 5.1.2600]
                              Internet Explorer : 6.0.2900.2180
                              Système de fichiers : NTFS

                              Mode suppression automatique
                              avec prise en charge résultats Catchme et GNS

                              Nettoyage exécuté au redémarrage de l'ordinateur

                              *** fsbl1.txt non trouvé ***
                              (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                              *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                              * Suppression dans "C:\WINDOWS\System32" *

                              * Suppression dans "C:\Documents and Settings\CYRIL\locals~1\applic~1" *

                              *** Suppression dossiers dans "C:\WINDOWS" ***

                              *** Suppression dossiers dans "C:\Program Files" ***

                              *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                              *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                              *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                              *** Suppression dossiers dans "C:\Documents and Settings\CYRIL\applic~1" ***

                              *** Suppression dossiers dans "C:\Documents and Settings\CYRIL\locals~1\applic~1" ***

                              *** Suppression dossiers dans "C:\Documents and Settings\CYRIL\menudm~1\progra~1" ***

                              *** Suppression fichiers ***

                              *** Suppression fichiers temporaires ***

                              Nettoyage contenu C:\WINDOWS\Temp effectué !
                              Nettoyage contenu C:\Documents and Settings\CYRIL\locals~1\Temp effectué !

                              *** Traitement Recherche complémentaire ***
                              (Recherche fichiers spécifiques)

                              1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                              2)Recherche, création sauvegardes et suppression Heuristique :

                              * Dans "C:\WINDOWS\system32" *

                              * Dans "C:\Documents and Settings\CYRIL\locals~1\applic~1" *

                              *** Sauvegarde du Registre vers dossier Safebackup ***

                              sauvegarde du Registre réalisée avec succès !

                              *** Nettoyage Registre ***

                              Nettoyage Registre Ok

                              *** Certificats ***

                              Certificat Egroup absent !
                              Certificat Electronic-Group absent !
                              Certificat Montorgueil absent !
                              Certificat OOO-Favorit absent !
                              Certificat Sunny-Day-Design-Ltdt absent !

                              *** Nettoyage terminé le 25/09/2008 à 23:11:43,48 ***

                              -------------------------------------------------------------------------------------------------------------------------------------

                              rapport TB:

                              -----------\\ ToolBar S&D 1.2.1 XP/Vista

                              Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
                              X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3000+ )
                              BIOS : Default System BIOS
                              USER : CYRIL ( Administrator )
                              BOOT : Normal boot
                              Antivirus : avast! antivirus 4.8.1229 [VPS 080925-0] 4.8.1229 (Activated)
                              A:\ (USB)
                              C:\ (Local Disk) - NTFS - Total : 116 Go Free : 92 Go
                              D:\ (Local Disk) - NTFS - Total : 116 Go Free : 109 Go
                              E:\ (CD or DVD) - CDFS - Total : 0 Go Free : 0 Go

                              "C:\ToolBar SD" ( MAJ : 24-09-2008|21:50 )
                              Option : [1] ( 25/09/2008|23:15 )

                              -----------\\ Recherche de Fichiers / Dossiers ...

                              C:\Program Files\AskSBar
                              C:\Program Files\AskSBar\bar
                              C:\Program Files\AskSBar\SrchAstt
                              C:\Program Files\AskTBar
                              C:\Program Files\AskTBar\bar
                              C:\Program Files\AskTBar\PopSwatr
                              C:\Program Files\AskTBar\SrchAstt

                              -----------\\ Extensions

                              (CYRIL) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
                              (CYRIL) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar

                              -----------\\ [..\Internet Explorer\Main]

                              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                              "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                              "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
                              "Search Page"="https://www.google.com/?gws_rd=ssl"
                              "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"

                              [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                              "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                              "Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
                              "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                              "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"

                              --------------------\\ Recherche d'autres infections

                              Aucune autre infection trouvée !

                              1 - "C:\ToolBar SD\TB_1.txt" - 25/09/2008|23:05 - Option : [1]
                              2 - "C:\ToolBar SD\TB_2.txt" - 25/09/2008|23:17 - Option : [1]

                              -----------\\ Fin du rapport a 23:17:00,34
                              0
                              1. Contributeur sécurité
                                ok maintenant :

                                ▶ Double-Clic navilog1

                                ▶ Choisir cette fois option 2 taper 2

                                note : le bureau disparaît

                                ▶redémarrage du pc

                                ▶ mettre le rapport dans la réponse

                                ensuite :

                                ▶ Télécharge Toolbar-S&D (de Team IDN) sur ton Bureau

                                (c est le numéro 6 en bas de la page) :

                                ▶ Lance l'installation du programme en exécutant le fichier téléchargé.
                                ▶ Double-clique maintenant sur le raccourci de Toolbar-S&D.
                                ▶ Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                                ▶ Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
                                ▶ Poste le rapport généré. (C:\TB.txt)
                                0
                                1. voici pour vous....;)

                                  Search Navipromo version 3.6.5 commencé le 25/09/2008 à 22:49:58,70

                                  !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                  !!! Postez ce rapport sur le forum pour le faire analyser !!!
                                  !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                                  Outil exécuté depuis C:\Program Files\navilog1
                                  Session actuelle : "CYRIL"

                                  Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

                                  Microsoft Windows XP [version 5.1.2600]
                                  Internet Explorer : 6.0.2900.2180
                                  Système de fichiers : NTFS

                                  Recherche executé en mode normal

                                  *** Recherche Programmes installés ***

                                  Favorit

                                  *** Recherche dossiers dans "C:\WINDOWS" ***

                                  *** Recherche dossiers dans "C:\Program Files" ***

                                  *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                                  *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                                  *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                                  *** Recherche dossiers dans "C:\Documents and Settings\CYRIL\applic~1" ***

                                  *** Recherche dossiers dans "C:\Documents and Settings\CYRIL\locals~1\applic~1" ***

                                  *** Recherche dossiers dans "C:\Documents and Settings\CYRIL\menudm~1\progra~1" ***

                                  *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                                  pour + d'infos : http://www.gmer.net

                                  *** Recherche avec GenericNaviSearch ***
                                  !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                                  !!! A vérifier impérativement avant toute suppression manuelle !!!

                                  * Recherche dans "C:\WINDOWS\system32" *

                                  * Recherche dans "C:\Documents and Settings\CYRIL\locals~1\applic~1" *

                                  *** Recherche fichiers ***

                                  *** Recherche clés spécifiques dans le Registre ***

                                  HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                                  *** Module de Recherche complémentaire ***
                                  (Recherche fichiers spécifiques)

                                  1)Recherche nouveaux fichiers Instant Access :

                                  2)Recherche Heuristique :

                                  * Dans "C:\WINDOWS\system32" :

                                  * Dans "C:\Documents and Settings\CYRIL\locals~1\applic~1" :

                                  keaaosc.dat trouvé !
                                  keaaosc.exe trouvé !
                                  keaaosc_nav.dat trouvé !
                                  keaaosc_navps.dat trouvé !

                                  3)Recherche Certificats :

                                  Certificat Egroup trouvé !
                                  Certificat Electronic-Group trouvé !
                                  Certificat Montorgueil absent !
                                  Certificat OOO-Favorit trouvé !
                                  Certificat Sunny-Day-Design-Ltd absent !

                                  4)Recherche fichiers connus :

                                  *** Analyse terminée le 25/09/2008 à 22:52:01,67 ***
                                  0
                                  1. ok,ca analyse je reposte dans quelques minute. merci
                                    0
                                    1. Contributeur sécurité
                                      ok...commence par faire ce que js95 t as demandé stp
                                      0
                                      1. Contributeur sécurité
                                        je m en occupe js95 ;-)
                                        0
                                        1. voici le rapport hijackthis...merci beaucoup! ;)

                                          Logfile of Trend Micro HijackThis v2.0.2
                                          Scan saved at 22:42:34, on 25/09/2008
                                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                          Boot mode: Normal

                                          Running processes:
                                          C:\WINDOWS\System32\smss.exe
                                          C:\WINDOWS\system32\csrss.exe
                                          C:\WINDOWS\system32\winlogon.exe
                                          C:\WINDOWS\system32\services.exe
                                          C:\WINDOWS\system32\lsass.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\WINDOWS\System32\svchost.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\WINDOWS\Explorer.EXE
                                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                          C:\WINDOWS\system32\spoolsv.exe
                                          C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
                                          C:\Program Files\Belkin\Belkin Wireless Network Utility\WLanCfgG.exe
                                          C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                                          C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                          C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
                                          C:\WINDOWS\system32\nvsvc32.exe
                                          C:\WINDOWS\system32\PnkBstrA.exe
                                          C:\Program Files\Spyware Doctor\pctsAuxs.exe
                                          C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                                          C:\Program Files\Spyware Doctor\pctsSvc.exe
                                          C:\Program Files\Spyware Doctor\pctsTray.exe
                                          C:\WINDOWS\system32\RUNDLL32.EXE
                                          C:\WINDOWS\RTHDCPL.EXE
                                          C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
                                          C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                          C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                                          C:\documents and settings\cyril\local settings\application data\keaaosc.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
                                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                          C:\WINDOWS\system32\wscntfy.exe
                                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                          C:\WINDOWS\System32\alg.exe
                                          C:\Program Files\Windows Live\Messenger\usnsvc.exe
                                          C:\Program Files\Mozilla Firefox\firefox.exe
                                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                                          C:\WINDOWS\system32\wbem\wmiprvse.exe

                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                          R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
                                          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                          R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
                                          R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
                                          F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\userinit.exe
                                          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                          O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
                                          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                          O2 - BHO: EWPBrowseObject Class - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
                                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                          O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
                                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
                                          O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
                                          O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
                                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                          O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
                                          O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                                          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                          O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
                                          O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
                                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                          O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                                          O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
                                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                          O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                                          O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
                                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                                          O4 - HKLM\..\Run: [msupdate] msupdte.exe
                                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                          O4 - HKLM\..\RunServices: [msupdate] msupdte.exe
                                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                          O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
                                          O4 - HKCU\..\Run: [keaaosc] "c:\documents and settings\cyril\local settings\application data\keaaosc.exe" keaaosc
                                          O4 - HKCU\..\Run: [msupdate] msupdte.exe
                                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                          O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
                                          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                          O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
                                          O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
                                          O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
                                          O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
                                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                          O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                                          O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
                                          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                                          O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cyrilwilliot.spaces.live.com/PhotoUpload/MsnPUpld.cab
                                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                          O23 - Service: Belkin Wireless USB Network Adapter (Belkin Wireless USB Network Adapter Service) - Unknown owner - C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
                                          O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                          O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
                                          O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
                                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                          O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                                          O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
                                          O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
                                          0
                                          • 1
                                          • 2