Pub intempestives

Résolu
Bonjour,
apparition soudaine de pubs windows internet explorer optimisées pour MSN dès que je clique sur un bandeau publicitaire
pour valider jeux concours ... ou quand je me connecte sur mes comptes bancaires .
merci de me donner la solution pour les éliminer.
Configuration: Windows XP
Internet Explorer 7.0

28 réponses

Résumé de la discussion

La problématique centrale concerne l'apparition soudaine de pubs et de redirections MSN dans Internet Explorer 7 sur Windows XP, notamment lors de clics sur des bannières ou à l'ouverture de comptes sensibles. Des solutions incluent l'usage d'un outil de nettoyage comme SDFix en mode sans échec pour supprimer les services malveillants et nettoyer le registre, puis redémarrer et générer un rapport. Une étape consiste à utiliser HijackThis pour analyser les entrées modifiant la page d'accueil et les paramètres de recherche d'IE, puis éliminer les éléments suspectés et restaurer les paramètres standard. En outre, après le nettoyage, il peut être utile de vérifier les navigateurs et les comptes associés, et de mettre à jour l'antivirus afin de prévenir de futures infections.

Bobot (l’IA à votre service)
  1. merci encore pour toute la peine que vous vous etes donnée
    -1
    1. [ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

      -->- Recherche:

      C:\fixnavi.txt: trouvé !
      C:\cleannavi.txt: trouvé !
      C:\TB.txt: trouvé !
      C:\SDFIX: trouvé !
      C:\Toolbar SD: trouvé !
      C:\Documents and Settings\cleannavi.txt: trouvé !
      C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
      C:\Documents and Settings\user\Bureau\Navilog1.exe: trouvé !
      C:\Documents and Settings\user\Bureau\HijackThis.exe: trouvé !
      C:\Documents and Settings\user\Bureau\hijackthis.log: trouvé !
      C:\Documents and Settings\user\Recent\HijackThis.lnk: trouvé !
      C:\Program Files\Navilog1: trouvé !
      C:\Program Files\Navilog1\Navilog1.bat: trouvé !

      ---------------------------------
      -->- Suppression:

      C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
      C:\Documents and Settings\user\Bureau\Navilog1.exe: supprimé !
      C:\Documents and Settings\user\Bureau\HijackThis.exe: supprimé !
      C:\Documents and Settings\user\Recent\HijackThis.lnk: supprimé !
      C:\Program Files\Navilog1\Navilog1.bat: supprimé !
      C:\fixnavi.txt: supprimé !
      C:\cleannavi.txt: supprimé !
      C:\TB.txt: supprimé !
      C:\Documents and Settings\cleannavi.txt: supprimé !
      C:\Documents and Settings\user\Bureau\hijackthis.log: supprimé !
      C:\SDFIX: supprimé !
      C:\Toolbar SD: supprimé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
      C:\Program Files\Navilog1: supprimé !
      -1
      1. Contributeur sécurité
        OK
        Pour complèter, fais un nettoyage complet avec CCLeaner.

        Si tu ne l'as pas sur ton PC, regarde là :

        Ccleaner :
        (nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc.)
        * Télécharge CCleaner.
        (attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).

        https://www.pcastuces.com/logitheque/ccleaner.htm
        https://www.commentcamarche.net/telecharger/ 168 ccleaner
        Installe le dans un répertoire dédié.
        Décoche pendant l'installation
        --- les deux cases "Ajouter l'option ... "
        --- Contrôler les mises à jour
        * Lance Ccleaner pour un nettoyage complet.

        Tutorial ici :
        https://kerio.probb.fr/
        https://www.malekal.com/tutoriel-ccleaner/
        ET
        http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
        0
        1. [ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

          -->- Recherche:

          C:\fixnavi.txt: trouvé !
          C:\cleannavi.txt: trouvé !
          C:\TB.txt: trouvé !
          C:\SDFIX: trouvé !
          C:\Toolbar SD: trouvé !
          C:\Documents and Settings\cleannavi.txt: trouvé !
          C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
          C:\Documents and Settings\user\Bureau\Navilog1.exe: trouvé !
          C:\Documents and Settings\user\Bureau\HijackThis.exe: trouvé !
          C:\Documents and Settings\user\Bureau\hijackthis.log: trouvé !
          C:\Documents and Settings\user\Recent\HijackThis.lnk: trouvé !
          C:\Program Files\Navilog1: trouvé !
          C:\Program Files\Navilog1\Navilog1.bat: trouvé !

          ---------------------------------
          -->- Suppression:

          C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
          C:\Documents and Settings\user\Bureau\Navilog1.exe: supprimé !
          C:\Documents and Settings\user\Bureau\HijackThis.exe: supprimé !
          C:\Documents and Settings\user\Recent\HijackThis.lnk: supprimé !
          C:\Program Files\Navilog1\Navilog1.bat: supprimé !
          C:\fixnavi.txt: supprimé !
          C:\cleannavi.txt: supprimé !
          C:\TB.txt: supprimé !
          C:\Documents and Settings\cleannavi.txt: supprimé !
          C:\Documents and Settings\user\Bureau\hijackthis.log: supprimé !
          C:\SDFIX: supprimé !
          C:\Toolbar SD: supprimé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
          C:\Program Files\Navilog1: supprimé !

          Restauration annulée !
          -1
          1. Contributeur sécurité
            OK alors :

            Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

            Télécharge toolscleaner sur ton Bureau :
            http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
            * Double-clique sur ToolsCleaner2.exe et laisse le travailler
            * Clique sur Recherche et laisse le scan se terminer.
            * Clique sur Suppression pour finaliser.
            * Tu peux, si tu le souhaites, te servir des Options facultatives.
            * Clique sur Quitter, pour que le rapport puisse se créer.
            * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

            --
            -1
            1. [ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

              -->- Recherche:

              C:\fixnavi.txt: trouvé !
              C:\cleannavi.txt: trouvé !
              C:\TB.txt: trouvé !
              C:\SDFIX: trouvé !
              C:\Toolbar SD: trouvé !
              C:\Documents and Settings\cleannavi.txt: trouvé !
              C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
              C:\Documents and Settings\user\Bureau\Navilog1.exe: trouvé !
              C:\Documents and Settings\user\Bureau\HijackThis.exe: trouvé !
              C:\Documents and Settings\user\Bureau\hijackthis.log: trouvé !
              C:\Documents and Settings\user\Recent\HijackThis.lnk: trouvé !
              C:\Program Files\Navilog1: trouvé !
              C:\Program Files\Navilog1\Navilog1.bat: trouvé !

              ---------------------------------
              -->- Suppression:

              C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
              C:\Documents and Settings\user\Bureau\Navilog1.exe: supprimé !
              C:\Documents and Settings\user\Bureau\HijackThis.exe: supprimé !
              C:\Documents and Settings\user\Recent\HijackThis.lnk: supprimé !
              C:\Program Files\Navilog1\Navilog1.bat: supprimé !
              C:\fixnavi.txt: supprimé !
              C:\cleannavi.txt: supprimé !
              C:\TB.txt: supprimé !
              C:\Documents and Settings\cleannavi.txt: supprimé !
              C:\Documents and Settings\user\Bureau\hijackthis.log: supprimé !
              C:\SDFIX: supprimé !
              C:\Toolbar SD: supprimé !
              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
              C:\Program Files\Navilog1: supprimé !
              -1
          2. Bonjour
            MERCI beaucoup
            ce matin plus de pubs intempestives
            -1
            1. Contributeur sécurité
              A première vue c'est propre.
              As-tu encore des problèmes ?
              -1
              1. pas de problème pour l'instant
                Grand merci
                -1
            2. Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 19:28:09, on 30/09/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16705)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\PROGRA~1\SECURI~1\av_fw\backweb\6588780\Program\SERVIC~1.EXE
              C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
              C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
              C:\Program Files\Securitoo\av_fw\backweb\6588780\program\fsbwsys.exe
              C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
              C:\Program Files\Securitoo\av_fw\backweb\6588780\Program\fspex.exe
              C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
              C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
              C:\WINDOWS\System32\FTRTSVC.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
              C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Securitoo\av_fw\Anti-Virus\fsqh.exe
              C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
              C:\Program Files\Securitoo\av_fw\Anti-Virus\fsrw.exe
              C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe
              C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
              C:\WINDOWS\system32\notepad.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
              C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
              C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
              C:\WINDOWS\system32\wuauclt.exe
              C:\PROGRA~1\SECURI~1\av_fw\ANTI-S~1\fsaw.exe
              C:\Program Files\Securitoo\av_fw\FSGUI\ispnews.exe
              C:\WINDOWS\vsnct511.exe
              C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Securitoo\av_fw\FSGUI\fsguidll.exe
              C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe
              C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
              C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
              C:\Program Files\MaxiMemo\MaxiMemo.exe
              C:\Program Files\SEC\Natural Color Pro\NCProTray.exe
              C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
              C:\PROGRA~1\Wanadoo\ComComp.exe
              C:\PROGRA~1\Wanadoo\Toaster.exe
              C:\PROGRA~1\Wanadoo\Inactivity.exe
              C:\PROGRA~1\Wanadoo\PollingModule.exe
              C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
              C:\PROGRA~1\Wanadoo\Watch.exe
              C:\WINDOWS\System32\svchost.exe
              C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
              C:\Documents and Settings\user\Bureau\HiJackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer optimisé pour MSN
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\FICHIE~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
              O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [Controleur de calendrier pour Ulead Photo Express] C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
              O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
              O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
              O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
              O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Securitoo\av_fw\FSGUI\FSSW.EXE" /reboot
              O4 - HKLM\..\Run: [News Service] "C:\Program Files\Securitoo\av_fw\FSGUI\ispnews.exe"
              O4 - HKLM\..\Run: [Motive SmartBridge] C:\DOCUME~1\user\MESDOC~1\orange\LIVEAS~1\SMARTB~1\live-assistant-notifier.exe
              O4 - HKLM\..\Run: [FranceTelecomTrayApp] C:\Documents and Settings\user\Mes documents\orange\live assistant\McciTrayApp.exe
              O4 - HKLM\..\Run: [PlayerKiosquePlus] C:\Program Files\Lecteur CANALPLAY\PlayerKiosquePlus.exe /iconic
              O4 - HKLM\..\Run: [SNCT511] C:\WINDOWS\vsnct511.exe
              O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
              O4 - HKCU\..\Run: [AWMON] "C:\ATI\Anti-Spyware\Ad-Monitor.exe"
              O4 - HKCU\..\Run: [EPSON Stylus DX6000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBIE.EXE /FU "C:\WINDOWS\TEMP\E_S32C.tmp" /EF "HKCU"
              O4 - HKCU\..\Run: [CanalPlayer] C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe /iconic
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
              O4 - Startup: widget_DolceVita[1]1100984963.lnk = C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\NDKTFBKO\widget_DolceVita[1].exe
              O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
              O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\Securitoo\av_fw\backweb\6588780\Program\fspex.exe
              O4 - Global Startup: MaxiMemo.lnk = C:\Program Files\MaxiMemo\MaxiMemo.exe
              O4 - Global Startup: NCProTray.lnk = ?
              O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
              O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Securitoo\av_fw\Anti-Spyware\ieshield.dll
              O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Securitoo\av_fw\Anti-Spyware\ieshield.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
              O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
              O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
              O15 - Trusted Zone: *.canalplay.com
              O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
              O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
              O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
              O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} (king.com) - http://fr.midas.games.yahoo.net/ctl/kingcomie.cab
              O16 - DPF: {7DA181BB-EF8D-4A7E-8C53-7BFC718EF71D} (Upload Class) - http://photoservice.photos.orange.fr/migrationorange/index.cfm
              O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
              O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.com/Register/Branding/olr3313/OCX/v1018/flashax.cab
              O16 - DPF: {E1AF091A-9F23-4059-89D7-C05EE073285D} (Canal+ Active MSWAY) - https://www.canalplus.com/canalplay/
              O16 - DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} (Flash Casino Helper Object) - https://spinpalace.microgaming.com/frspinpalace/FlashAX2.cab
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
              O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\SECURI~1\av_fw\backweb\6588780\Program\SERVIC~1.EXE
              O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
              O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\backweb\6588780\program\fsbwsys.exe
              O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe
              O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: Service CANALPLAY - Canal+ Active - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
              O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
              -1
              1. Contributeur sécurité
                Refais un Hijackthis stp
                -1
                1. [b]SDFix: Version 1.230 [/b]
                  Run by user on 30/09/2008 at 18:40

                  Microsoft Windows XP [version 5.1.2600]
                  Running From: C:\SDFix

                  [b]Checking Services [/b]:

                  [b]Name [/b]:
                  aspimgr

                  [b]Path [/b]:
                  C:\WINDOWS\system32\aspimgr.exe

                  aspimgr - Deleted

                  Restoring Default Security Values
                  Restoring Default Hosts File

                  Rebooting

                  [b]Checking Files [/b]:

                  Trojan Files Found:

                  C:\WINDOWS\s32.txt - Deleted
                  C:\WINDOWS\ws386.ini - Deleted

                  Removing Temp Files

                  [b]ADS Check [/b]:

                  [b]Final Check [/b]:

                  catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                  Rootkit scan 2008-09-30 18:48:35
                  Windows 5.1.2600 Service Pack 2 NTFS

                  scanning hidden processes ...

                  scanning hidden services & system hive ...

                  scanning hidden registry entries ...

                  scanning hidden files ...

                  scan completed successfully
                  hidden processes: 0
                  hidden services: 0
                  hidden files: 0

                  [b]Remaining Services [/b]:

                  Authorized Application Key Export:

                  [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                  "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                  "C:\\ATI\\backweb\\1044199\\Program\\backWeb-1044199.exe"="C:\\ATI\\backweb\\1044199\\Program\\backWeb-1044199.exe:*:Disabled:backWeb-1044199"
                  "C:\\Program Files\\Wanadoo Messager\\Wanadoo Messager.exe"="C:\\Program Files\\Wanadoo Messager\\Wanadoo Messager.exe:*:Enabled:Application Messager"
                  "C:\\Program Files\\Livecom\\Application\\eConfv4\\livecomp.exe"="C:\\Program Files\\Livecom\\Application\\eConfv4\\livecomp.exe:*:Enabled:Livecom Player"
                  "C:\\PROGRA~1\\Livecom\\APPLIC~1\\Exe\\Livecom.exe"="C:\\PROGRA~1\\Livecom\\APPLIC~1\\Exe\\Livecom.exe:*:Enabled:Livecom"
                  "C:\\PROGRA~1\\Livecom\\APPLIC~1\\Exe\\..\\EconfV4\\ftplayer.exe"="C:\\PROGRA~1\\Livecom\\APPLIC~1\\Exe\\..\\EconfV4\\ftplayer.exe:*:Enabled:Livecom Media"
                  "C:\\Program Files\\Lecteur CANALPLAY\\CanalPlayer.exe"="C:\\Program Files\\Lecteur CANALPLAY\\CanalPlayer.exe:*:Enabled:Lecteur CANALPLAY"
                  "C:\\Program Files\\Lecteur CANALPLAY\\CanalPlayerHelper.exe"="C:\\Program Files\\Lecteur CANALPLAY\\CanalPlayerHelper.exe:*:Enabled:Lecteur CANALPLAY Helper"
                  "C:\\WINDOWS\\Temp\\NavBrowser.exe"="C:\\WINDOWS\\Temp\\NavBrowser.exe:*:Enabled:NAVBrowser"
                  "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                  "C:\\Program Files\\Securitoo\\av_fw\\backweb\\1044199\\Program\\backWeb-1044199.exe"="C:\\Program Files\\Securitoo\\av_fw\\backweb\\1044199\\Program\\backWeb-1044199.exe:*:Enabled:backWeb-1044199"
                  "C:\\Program Files\\Securitoo\\av_fw\\backweb\\6588780\\Program\\fspex.exe"="C:\\Program Files\\Securitoo\\av_fw\\backweb\\6588780\\Program\\fspex.exe:*:Enabled:Antivirus Firewall"
                  "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                  "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
                  "C:\\Program Files\\IncrediMail\\bin\\ImApp.exe"="C:\\Program Files\\IncrediMail\\bin\\ImApp.exe:*:Enabled:IncrediMail"
                  "C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"
                  "C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"

                  [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                  "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                  "C:\\PROGRA~1\\Livecom\\APPLIC~1\\Exe\\Livecom.exe"="C:\\PROGRA~1\\Livecom\\APPLIC~1\\Exe\\Livecom.exe:*:Enabled:Livecom"
                  "C:\\PROGRA~1\\Livecom\\APPLIC~1\\Exe\\..\\EconfV4\\ftplayer.exe"="C:\\PROGRA~1\\Livecom\\APPLIC~1\\Exe\\..\\EconfV4\\ftplayer.exe:*:Enabled:Livecom Media"
                  "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                  "C:\\Program Files\\Securitoo\\av_fw\\backweb\\6588780\\Program\\fspex.exe"="C:\\Program Files\\Securitoo\\av_fw\\backweb\\6588780\\Program\\fspex.exe:*:Enabled:Antivirus Firewall"
                  "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                  "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

                  [b]Remaining Files [/b]:

                  File Backups: - C:\SDFix\backups\backups.zip

                  [b]Files with Hidden Attributes [/b]:

                  Fri 13 Oct 2006 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
                  Sat 13 Mar 2004 394,752 A..H. --- "C:\Program Files\DATA BECKER\tiquettes pour CD & DVD\cdd5ctrl.dll"
                  Fri 5 Jan 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp"
                  Thu 13 Oct 2005 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\7e808a3c27f845e09ebb11aa4251afd5\BITB.tmp"

                  [b]Finished![/b]
                  0
                  1. Contributeur sécurité
                    Il te reste une petite bête

                    Télécharges SDFix sur ton bureau :
                    http://downloads.andymanchesta.com/RemovalTools/SDFix.exe.

                    --->Double-cliques sur SDFix.exe et choisis "Install" .

                    ( tuto ici : https://www.malekal.com/slenfbot-still-an-other-irc-bot/ )

                    Puis une fois l'installe faite, redémarres en mode sans échec .

                    Comment aller en Mode sans échec :
                    1) Redémarre ton ordi
                    2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
                    3) Tu verras un écran avec options de démarrage apparaître
                    4) Choisis la première option : Sans Échec, et valide avec "Entrée"
                    5) Choisis ton compte habituel, et non Administrateur (si besoin ... )

                    Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
                    --->Tapes Y pour lancer le script ...
                    Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire , donc :
                    presse une touche pour redémarrer quand il te le sera demandé .

                    Le PC va mettre du temps avant de démarrer ( c'est normal), après le chargement du Bureau presse une touche lorsque "Finished" s'affiche .

                    Le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier C:\SDFix sous le nom "Report.txt".
                    Poste ce dernier dans ta prochaine réponse
                    0
                    1. Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 17:53:55, on 30/09/2008
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\PROGRA~1\SECURI~1\av_fw\backweb\6588780\Program\SERVIC~1.EXE
                      C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
                      C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
                      C:\Program Files\Securitoo\av_fw\backweb\6588780\program\fsbwsys.exe
                      C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
                      C:\Program Files\Securitoo\av_fw\backweb\6588780\Program\fspex.exe
                      C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
                      C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
                      C:\WINDOWS\System32\FTRTSVC.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                      C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
                      C:\Program Files\Securitoo\av_fw\Anti-Virus\fsqh.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Securitoo\av_fw\Anti-Virus\fsrw.exe
                      C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe
                      C:\Program Files\QuickTime\qttask.exe
                      C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
                      C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
                      C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
                      C:\Program Files\Securitoo\av_fw\FSGUI\ispnews.exe
                      C:\WINDOWS\vsnct511.exe
                      C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                      C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                      C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
                      C:\Program Files\MaxiMemo\MaxiMemo.exe
                      C:\Program Files\SEC\Natural Color Pro\NCProTray.exe
                      C:\PROGRA~1\Wanadoo\ComComp.exe
                      C:\PROGRA~1\Wanadoo\Toaster.exe
                      C:\PROGRA~1\Wanadoo\Inactivity.exe
                      C:\PROGRA~1\Wanadoo\PollingModule.exe
                      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                      C:\PROGRA~1\Wanadoo\Watch.exe
                      C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\PROGRA~1\SECURI~1\av_fw\ANTI-S~1\fsaw.exe
                      C:\Program Files\Securitoo\av_fw\FSGUI\fsguidll.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                      C:\Program Files\Windows Live\Messenger\usnsvc.exe
                      C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
                      C:\Documents and Settings\user\Bureau\HiJackThis.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer optimisé pour MSN
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\FICHIE~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                      O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [Controleur de calendrier pour Ulead Photo Express] C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
                      O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
                      O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
                      O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                      O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Securitoo\av_fw\FSGUI\FSSW.EXE" /reboot
                      O4 - HKLM\..\Run: [News Service] "C:\Program Files\Securitoo\av_fw\FSGUI\ispnews.exe"
                      O4 - HKLM\..\Run: [Motive SmartBridge] C:\DOCUME~1\user\MESDOC~1\orange\LIVEAS~1\SMARTB~1\live-assistant-notifier.exe
                      O4 - HKLM\..\Run: [FranceTelecomTrayApp] C:\Documents and Settings\user\Mes documents\orange\live assistant\McciTrayApp.exe
                      O4 - HKLM\..\Run: [PlayerKiosquePlus] C:\Program Files\Lecteur CANALPLAY\PlayerKiosquePlus.exe /iconic
                      O4 - HKLM\..\Run: [SNCT511] C:\WINDOWS\vsnct511.exe
                      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                      O4 - HKCU\..\Run: [AWMON] "C:\ATI\Anti-Spyware\Ad-Monitor.exe"
                      O4 - HKCU\..\Run: [EPSON Stylus DX6000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBIE.EXE /FU "C:\WINDOWS\TEMP\E_S32C.tmp" /EF "HKCU"
                      O4 - HKCU\..\Run: [CanalPlayer] C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe /iconic
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                      O4 - Startup: widget_DolceVita[1]1100984963.lnk = C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\NDKTFBKO\widget_DolceVita[1].exe
                      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                      O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\Securitoo\av_fw\backweb\6588780\Program\fspex.exe
                      O4 - Global Startup: MaxiMemo.lnk = C:\Program Files\MaxiMemo\MaxiMemo.exe
                      O4 - Global Startup: NCProTray.lnk = ?
                      O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                      O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Securitoo\av_fw\Anti-Spyware\ieshield.dll
                      O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Securitoo\av_fw\Anti-Spyware\ieshield.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
                      O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
                      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                      O15 - Trusted Zone: *.canalplay.com
                      O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
                      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                      O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
                      O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} (king.com) - http://fr.midas.games.yahoo.net/ctl/kingcomie.cab
                      O16 - DPF: {7DA181BB-EF8D-4A7E-8C53-7BFC718EF71D} (Upload Class) - http://photoservice.photos.orange.fr/migrationorange/index.cfm
                      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                      O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.com/Register/Branding/olr3313/OCX/v1018/flashax.cab
                      O16 - DPF: {E1AF091A-9F23-4059-89D7-C05EE073285D} (Canal+ Active MSWAY) - https://www.canalplus.com/canalplay/
                      O16 - DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} (Flash Casino Helper Object) - https://spinpalace.microgaming.com/frspinpalace/FlashAX2.cab
                      O23 - Service: Microsoft ASPI Manager (aspimgr) - Unknown owner - C:\WINDOWS\system32\aspimgr.exe (file missing)
                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                      O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\SECURI~1\av_fw\backweb\6588780\Program\SERVIC~1.EXE
                      O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
                      O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\backweb\6588780\program\fsbwsys.exe
                      O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe
                      O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
                      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: Service CANALPLAY - Canal+ Active - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
                      O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                      0
                      1. Contributeur sécurité
                        OK
                        Il faut absolument supprimer tes cracks :

                        C:\DOCUME~1\user\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\crack.au-143c79f9-47c692e9.au
                        C:\DOCUME~1\user\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\crack.au-143c79f9-47c692e9.idx

                        Sinon, quoiqu'on fasse, tu vas te réinfecter....
                        Refais un Hijackthis stp.
                        0
                        1. suite

                          -----------\\ ToolBar S&D 1.2.1 XP/Vista

                          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
                          X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3000+ )
                          BIOS : BIOS Date: 11/26/04 20:23:05 Ver: 08.00.09
                          USER : user ( Administrator )
                          BOOT : Normal boot
                          Antivirus : AntiVirus Firewall 6.15 6.15 (Activated)
                          Firewall : AntiVirus Firewall 6.15 6.15 (Activated)
                          A:\ (USB)
                          C:\ (Local Disk) - NTFS - Total : 97 Go Free : 84 Go
                          D:\ (CD or DVD)
                          E:\ (CD or DVD)
                          F:\ (Local Disk) - NTFS - Total : 55 Go Free : 54 Go
                          G:\ (USB)

                          "C:\ToolBar SD" ( MAJ : 24-09-2008|21:50 )
                          Option : [2] ( 30/09/2008|17:44 )

                          -----------\\ SUPPRESSION

                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-03-21-08-45-26
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-03-21-08-45-26.xm_
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-06-03-18-24-00
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-06-03-18-24-00.xm_
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-06-03-18-24-04
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-06-10-13-00-38
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-06-10-13-00-38.xm_
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-06-16-22-03-32
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-06-16-22-03-32.xm_
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-06-25-17-09-58
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-06-25-17-09-58.xm_
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-01-17-48-48
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-01-17-48-48.xm_
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-04-10-55-56
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-08-15-12-55
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-08-15-12-55.xm_
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-08-15-12-56
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-08-15-12-56.xm_
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-09-18-36-49
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-09-18-36-49.xm_
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-09-18-36-51
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-09-18-36-51.xm_
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-09-19-00-34
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-09-19-00-34.xm_
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-09-19-00-36
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-09-19-00-36.xm_
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-09-19-00-40
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-09-19-00-40.xm_
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-11-14-58-19
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-11-14-58-19.xm_
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-12-18-33-37
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-12-18-33-37.xm_
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-17-11-00-59
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-17-11-00-59.xm_
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-20-21-24-49
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-20-21-24-49.xm_
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-24-10-36-45
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-24-10-36-45.xm_
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-08-27-08-29-19
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-08-27-08-29-19.xm_
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-05-17-25-56
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-05-17-25-56.xm_
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-10-21-30-29
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-10-21-30-29.xm_
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\about.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\action.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\arcade.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\around_the_world_in_80_days16x16.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\big_city_adventure_sydney16x16.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\buy.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\cards.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\chocolatier216x16.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\deals.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\death_nile16x16.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\download.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\dream_day_first_home16x16.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\farm_frenzy_216x16.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\feedback.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\help.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\highlight.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\jewel_match_216x16.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\jigsaw.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\kids.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\MagiciansHandbook16x16.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\magic_farm16x16.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\mahjong.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\MahjongChina16x16.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\mygames.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\newGames.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\notFound.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\oberonconfig.xm_
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\obSearchHistory.dat
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\partner.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\popup_off.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\popup_on.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\puzzle.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\ranch_rush16x16.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\riseAtlantis16x16.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\saqqarah16x16.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\search.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\sendafriend.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\sports.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\the_great_chocolate_chase16x16.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\trial.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\uninstall.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\update.gif
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\virtual_farm16x16.gif
                          Supprime! - C:\Program Files\GamesBar\Localization-French.ini
                          Supprime! - C:\Program Files\GamesBar\oberontb.dll
                          Supprime! - C:\Program Files\GamesBar\OBGet.exe
                          Supprime! - C:\Program Files\GamesBar\uninst.exe
                          Supprime! - C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\GamesBar
                          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar
                          Supprime! - C:\Program Files\GamesBar

                          -----------\\ Recherche de Fichiers / Dossiers ...

                          -----------\\ [..\Internet Explorer\Main]

                          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                          "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                          "SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"
                          "Start Page"="https://www.orange.fr/portail"
                          "Default_Page_URL"="https://www.msn.com/fr-fr"
                          "Url"="http://www.microsoft.com/athome/community/rss.xml"
                          "Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
                          "Url"="http://www.microsoft.com/atwork/community/rss.xml"

                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                          "Default_Page_URL"="https://www.msn.com/fr-fr"
                          "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                          "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                          "Start Page"="https://www.msn.com/fr-fr/"

                          --------------------\\ Recherche d'autres infections

                          --------------------\\ Cracks & Keygens ..

                          C:\DOCUME~1\user\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\crack.au-143c79f9-47c692e9.au
                          C:\DOCUME~1\user\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\crack.au-143c79f9-47c692e9.idx

                          1 - "C:\ToolBar SD\TB_1.txt" - 30/09/2008|17:48 - Option : [2]

                          -----------\\ Fin du rapport a 17:48:54,56
                          0
                          1. rapport
                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 17:29:49, on 30/09/2008
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\PROGRA~1\SECURI~1\av_fw\backweb\6588780\Program\SERVIC~1.EXE
                            C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
                            C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
                            C:\Program Files\Securitoo\av_fw\backweb\6588780\program\fsbwsys.exe
                            C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
                            C:\Program Files\Securitoo\av_fw\backweb\6588780\Program\fspex.exe
                            C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
                            C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
                            C:\WINDOWS\System32\FTRTSVC.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                            C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
                            C:\Program Files\Securitoo\av_fw\Anti-Virus\fsqh.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Securitoo\av_fw\Anti-Virus\fsrw.exe
                            C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe
                            C:\Program Files\QuickTime\qttask.exe
                            C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
                            C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
                            C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
                            C:\Program Files\Securitoo\av_fw\FSGUI\ispnews.exe
                            C:\WINDOWS\vsnct511.exe
                            C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe
                            C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                            C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                            C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
                            C:\Program Files\MaxiMemo\MaxiMemo.exe
                            C:\Program Files\SEC\Natural Color Pro\NCProTray.exe
                            C:\PROGRA~1\Wanadoo\ComComp.exe
                            C:\PROGRA~1\Wanadoo\Toaster.exe
                            C:\PROGRA~1\Wanadoo\Inactivity.exe
                            C:\PROGRA~1\Wanadoo\PollingModule.exe
                            C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                            C:\PROGRA~1\Wanadoo\Watch.exe
                            C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
                            C:\WINDOWS\system32\wuauclt.exe
                            C:\PROGRA~1\SECURI~1\av_fw\ANTI-S~1\fsaw.exe
                            C:\Program Files\Securitoo\av_fw\FSGUI\fsguidll.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            C:\Program Files\Windows Live\Messenger\usnsvc.exe
                            C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
                            C:\Documents and Settings\user\Bureau\HiJackThis.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer optimisé pour MSN
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\FICHIE~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
                            O2 - BHO: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                            O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                            O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [Controleur de calendrier pour Ulead Photo Express] C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
                            O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
                            O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
                            O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                            O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Securitoo\av_fw\FSGUI\FSSW.EXE" /reboot
                            O4 - HKLM\..\Run: [News Service] "C:\Program Files\Securitoo\av_fw\FSGUI\ispnews.exe"
                            O4 - HKLM\..\Run: [Motive SmartBridge] C:\DOCUME~1\user\MESDOC~1\orange\LIVEAS~1\SMARTB~1\live-assistant-notifier.exe
                            O4 - HKLM\..\Run: [FranceTelecomTrayApp] C:\Documents and Settings\user\Mes documents\orange\live assistant\McciTrayApp.exe
                            O4 - HKLM\..\Run: [PlayerKiosquePlus] C:\Program Files\Lecteur CANALPLAY\PlayerKiosquePlus.exe /iconic
                            O4 - HKLM\..\Run: [SNCT511] C:\WINDOWS\vsnct511.exe
                            O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                            O4 - HKCU\..\Run: [AWMON] "C:\ATI\Anti-Spyware\Ad-Monitor.exe"
                            O4 - HKCU\..\Run: [EPSON Stylus DX6000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBIE.EXE /FU "C:\WINDOWS\TEMP\E_S32C.tmp" /EF "HKCU"
                            O4 - HKCU\..\Run: [CanalPlayer] C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe /iconic
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                            O4 - Startup: widget_DolceVita[1]1100984963.lnk = C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\NDKTFBKO\widget_DolceVita[1].exe
                            O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                            O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\Securitoo\av_fw\backweb\6588780\Program\fspex.exe
                            O4 - Global Startup: MaxiMemo.lnk = C:\Program Files\MaxiMemo\MaxiMemo.exe
                            O4 - Global Startup: NCProTray.lnk = ?
                            O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                            O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
                            O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
                            O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Securitoo\av_fw\Anti-Spyware\ieshield.dll
                            O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Securitoo\av_fw\Anti-Spyware\ieshield.dll
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
                            O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
                            O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                            O15 - Trusted Zone: *.canalplay.com
                            O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
                            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                            O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
                            O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} (king.com) - http://fr.midas.games.yahoo.net/ctl/kingcomie.cab
                            O16 - DPF: {7DA181BB-EF8D-4A7E-8C53-7BFC718EF71D} (Upload Class) - http://photoservice.photos.orange.fr/migrationorange/index.cfm
                            O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                            O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.com/Register/Branding/olr3313/OCX/v1018/flashax.cab
                            O16 - DPF: {E1AF091A-9F23-4059-89D7-C05EE073285D} (Canal+ Active MSWAY) - https://www.canalplus.com/canalplay/
                            O16 - DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} (Flash Casino Helper Object) - https://spinpalace.microgaming.com/frspinpalace/FlashAX2.cab
                            O23 - Service: Microsoft ASPI Manager (aspimgr) - Unknown owner - C:\WINDOWS\system32\aspimgr.exe (file missing)
                            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                            O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\SECURI~1\av_fw\backweb\6588780\Program\SERVIC~1.EXE
                            O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
                            O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\backweb\6588780\program\fsbwsys.exe
                            O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe
                            O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
                            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: Service CANALPLAY - Canal+ Active - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
                            O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                            0
                            1. Contributeur sécurité
                              Très bien.
                              Refais un Hijackthis stp.
                              0
                              1. rapport

                                Clean Navipromo version 3.6.6 commencé le 30/09/2008 à 16:56:50,85

                                Outil exécuté depuis C:\Program Files\navilog1
                                Session actuelle : "user"

                                Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO

                                Microsoft Windows XP [version 5.1.2600]
                                Internet Explorer : 7.0.5730.11
                                Système de fichiers : NTFS

                                Mode suppression automatique
                                avec prise en charge résultats Catchme et GNS

                                Nettoyage exécuté au redémarrage de l'ordinateur

                                *** Creation backups fichiers trouvés par Catchme ***

                                Copie vers "C:\Program Files\navilog1\Backupnavi"

                                Copie C:\Documents and Settings\user\Local Settings\Application

                                Data\ooegs.dat réalisée avec succès !
                                Copie C:\Documents and Settings\user\Local Settings\Application

                                Data\ooegs.exe réalisée avec succès !
                                Copie C:\Documents and Settings\user\Local Settings\Application

                                Data\ooegs_nav.dat réalisée avec succès !
                                Copie C:\Documents and Settings\user\Local Settings\Application

                                Data\ooegs_navps.dat réalisée avec succès !

                                *** Suppression des fichiers trouvés avec Catchme ***

                                C:\Documents and Settings\user\Local Settings\Application

                                Data\ooegs.dat supprimé !
                                C:\Documents and Settings\user\Local Settings\Application

                                Data\ooegs.exe supprimé !
                                C:\Documents and Settings\user\Local Settings\Application

                                Data\ooegs_nav.dat supprimé !
                                C:\Documents and Settings\user\Local Settings\Application

                                Data\ooegs_navps.dat supprimé !

                                ** 2ème passage avec résultats Catchme **

                                * Dans "C:\WINDOWS\system32" *

                                C:\WINDOWS\prefetch\ooegs*.pf trouvé !
                                Copie C:\WINDOWS\prefetch\ooegs*.pf réalisée avec succès !
                                C:\WINDOWS\prefetch\ooegs*.pf supprimé !

                                * Dans "C:\Documents and Settings\user\locals~1\applic~1" *

                                *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                                * Suppression dans "C:\WINDOWS\System32" *

                                * Suppression dans "C:\Documents and Settings\user\locals~1\applic~1" *

                                *** Suppression dossiers dans "C:\WINDOWS" ***

                                *** Suppression dossiers dans "C:\Program Files" ***

                                ...\Live-Player ...suppression...
                                ...\Live-Player supprimé !

                                *** Suppression dossiers dans "C:\Documents and Settings\All

                                Users\menudm~1\progra~1" ***

                                *** Suppression dossiers dans "C:\Documents and Settings\All

                                Users\menudm~1" ***

                                *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                                *** Suppression dossiers dans "C:\Documents and Settings\user\applic~1"

                                ***

                                *** Suppression dossiers dans "C:\Documents and

                                Settings\user\locals~1\applic~1" ***

                                *** Suppression dossiers dans "C:\Documents and

                                Settings\user\menudm~1\progra~1" ***

                                *** Suppression fichiers ***

                                *** Suppression fichiers temporaires ***

                                Nettoyage contenu C:\WINDOWS\Temp effectué !
                                Nettoyage contenu C:\Documents and Settings\user\locals~1\Temp effectué

                                !

                                *** Traitement Recherche complémentaire ***
                                (Recherche fichiers spécifiques)

                                1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                                2)Recherche, création sauvegardes et suppression Heuristique :

                                * Dans "C:\WINDOWS\system32" *

                                * Dans "C:\Documents and Settings\user\locals~1\applic~1" *

                                mcmeioy.dat trouvé !
                                Copie mcmeioy.dat réalisée avec succès !
                                mcmeioy.dat supprimé !

                                mcmeioy_nav.dat trouvé !
                                Copie mcmeioy_nav.dat réalisée avec succès !
                                mcmeioy_nav.dat supprimé !

                                mcmeioy_navps.dat trouvé !
                                Copie mcmeioy_navps.dat réalisée avec succès !
                                mcmeioy_navps.dat supprimé !

                                *** Sauvegarde du Registre vers dossier Safebackup ***

                                sauvegarde du Registre réalisée avec succès !

                                *** Nettoyage Registre ***

                                Nettoyage Registre Ok

                                *** Certificats ***

                                Certificat Egroup supprimé !
                                Certificat Electronic-Group supprimé !
                                Certificat Montorgueil absent !
                                Certificat OOO-Favorit supprimé !
                                Certificat Sunny-Day-Design-Ltdt absent !

                                *** Nettoyage terminé le 30/09/2008 à 17:03:10,34 ***

                                merci
                                0
                                1. Contributeur sécurité
                                  Relance Navilog, Sur le menu principal, choisis 2.
                                  Suis les instructions et patiente.

                                  L'outil va t'informer qu'il redémarrera ton ordinateur.
                                  Sauvegarde les documents ouverts, s'il y en a, puis ferme toutes les fenêtres.
                                  Appuie sur une touche ainsi que demandé.

                                  Si ton ordinateur ne redémarre pas automatiquement, fais le manuellement.
                                  Choisis ta session habituelle si nécessaire.
                                  Patiente jusqu'au message *** Nettoyage terminé le ….*** (il se peut que ça prenne un certain temps).
                                  Un document du Bloc-notes est créé. Sauvegarde le rapport de manière à le retrouver.
                                  * Copie/colle le contenu de ce compte-rendu dans ta prochaine réponse.
                                  Referme le Bloc-notes.
                                  Ton Bureau va réapparaître.

                                  Note : Si ton Bureau ne réapparaît pas, presse Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
                                  Onglet "Processus" > Fichier (menu) > Nouvelle tâche (Exécuter...) > tape explorer et clique sur OK.
                                  0
                                  1. voici le rapport fixnavi

                                    Système de fichiers : NTFS

                                    Recherche executé en mode normal

                                    *** Recherche Programmes installés ***

                                    *** Recherche dossiers dans "C:\WINDOWS" ***

                                    *** Recherche dossiers dans "C:\Program Files" ***

                                    ...\Live-Player trouvé !

                                    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                                    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                                    *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                                    *** Recherche dossiers dans "C:\Documents and Settings\user\applic~1" ***

                                    *** Recherche dossiers dans "C:\Documents and Settings\user\locals~1\applic~1" ***

                                    *** Recherche dossiers dans "C:\Documents and Settings\user\menudm~1\progra~1" ***

                                    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                                    pour + d'infos : http://www.gmer.net

                                    Fichier(s) caché(s) :

                                    C:\Documents and Settings\user\Local Settings\Application Data\ooegs.dat
                                    C:\Documents and Settings\user\Local Settings\Application Data\ooegs.exe
                                    C:\Documents and Settings\user\Local Settings\Application Data\ooegs_nav.dat
                                    C:\Documents and Settings\user\Local Settings\Application Data\ooegs_navps.dat

                                    *** Recherche avec GenericNaviSearch ***
                                    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                                    !!! A vérifier impérativement avant toute suppression manuelle !!!

                                    * Recherche dans "C:\WINDOWS\system32" *

                                    * Recherche dans "C:\Documents and Settings\user\locals~1\applic~1" *

                                    Système de fichiers : NTFS

                                    Recherche executé en mode normal

                                    *** Recherche Programmes installés ***

                                    *** Recherche dossiers dans "C:\WINDOWS" ***

                                    *** Recherche dossiers dans "C:\Program Files" ***

                                    ...\Live-Player trouvé !

                                    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                                    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                                    *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                                    *** Recherche dossiers dans "C:\Documents and Settings\user\applic~1" ***

                                    *** Recherche dossiers dans "C:\Documents and Settings\user\locals~1\applic~1" ***

                                    *** Recherche dossiers dans "C:\Documents and Settings\user\menudm~1\progra~1" ***

                                    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                                    pour + d'infos : http://www.gmer.net

                                    Fichier(s) caché(s) :

                                    C:\Documents and Settings\user\Local Settings\Application Data\ooegs.dat
                                    C:\Documents and Settings\user\Local Settings\Application Data\ooegs.exe
                                    C:\Documents and Settings\user\Local Settings\Application Data\ooegs_nav.dat
                                    C:\Documents and Settings\user\Local Settings\Application Data\ooegs_navps.dat

                                    *** Recherche avec GenericNaviSearch ***
                                    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                                    !!! A vérifier impérativement avant toute suppression manuelle !!!

                                    * Recherche dans "C:\WINDOWS\system32" *

                                    * Recherche dans "C:\Documents and Settings\user\locals~1\applic~1" *

                                    Système de fichiers : NTFS

                                    Recherche executé en mode normal

                                    *** Recherche Programmes installés ***

                                    *** Recherche dossiers dans "C:\WINDOWS" ***

                                    *** Recherche dossiers dans "C:\Program Files" ***

                                    ...\Live-Player trouvé !

                                    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                                    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                                    *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                                    *** Recherche dossiers dans "C:\Documents and Settings\user\applic~1" ***

                                    *** Recherche dossiers dans "C:\Documents and Settings\user\locals~1\applic~1" ***

                                    *** Recherche dossiers dans "C:\Documents and Settings\user\menudm~1\progra~1" ***

                                    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                                    pour + d'infos : http://www.gmer.net

                                    Fichier(s) caché(s) :

                                    C:\Documents and Settings\user\Local Settings\Application Data\ooegs.dat
                                    C:\Documents and Settings\user\Local Settings\Application Data\ooegs.exe
                                    C:\Documents and Settings\user\Local Settings\Application Data\ooegs_nav.dat
                                    C:\Documents and Settings\user\Local Settings\Application Data\ooegs_navps.dat

                                    *** Recherche avec GenericNaviSearch ***
                                    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                                    !!! A vérifier impérativement avant toute suppression manuelle !!!

                                    * Recherche dans "C:\WINDOWS\system32" *

                                    * Recherche dans "C:\Documents and Settings\user\locals~1\applic~1" *

                                    Système de fichiers : NTFS

                                    Recherche executé en mode normal

                                    *** Recherche Programmes installés ***

                                    *** Recherche dossiers dans "C:\WINDOWS" ***

                                    *** Recherche dossiers dans "C:\Program Files" ***

                                    ...\Live-Player trouvé !

                                    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                                    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                                    *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                                    *** Recherche dossiers dans "C:\Documents and Settings\user\applic~1" ***

                                    *** Recherche dossiers dans "C:\Documents and Settings\user\locals~1\applic~1" ***

                                    *** Recherche dossiers dans "C:\Documents and Settings\user\menudm~1\progra~1" ***

                                    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                                    pour + d'infos : http://www.gmer.net

                                    Fichier(s) caché(s) :

                                    C:\Documents and Settings\user\Local Settings\Application Data\ooegs.dat
                                    C:\Documents and Settings\user\Local Settings\Application Data\ooegs.exe
                                    C:\Documents and Settings\user\Local Settings\Application Data\ooegs_nav.dat
                                    C:\Documents and Settings\user\Local Settings\Application Data\ooegs_navps.dat

                                    *** Recherche avec GenericNaviSearch ***
                                    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                                    !!! A vérifier impérativement avant toute suppression manuelle !!!

                                    * Recherche dans "C:\WINDOWS\system32" *

                                    * Recherche dans "C:\Documents and Settings\user\locals~1\applic~1" *
                                    0
                                    • 1
                                    • 2