CiD

Bonjour,
Je suis sur Firefox.
Et j'ai des fenêtres Internet explorer qui débarquent "CiD...".
Comment je peux faire pour m'en débarrasser.
Jusqu'ici, je n'avais jamais eu aucun problème de ce genre.
Merci de votre coopération
Configuration: Windows XP
Firefox 3.0.3

22 réponses

Résumé de la discussion

Des fenêtres Internet Explorer s'ouvrent spontanément dans Firefox sous Windows XP et l'utilisateur cherche à s'en débarrasser, décrivant des symptômes d'intrusion et de comportement indésirable récurrent. Plusieurs outils de sécurité ont été utilisés, notamment ComboFix, UsbFix et Malwarebytes' Anti-Malware, pour détecter et supprimer les éléments indésirables et les composants potentiellement nuisibles. D'autres éléments ont été identifiés et nettoyés, mais la désinstallation du module Need2Find bar restait partiellement bloquée et non effectuée à la fin, selon l'utilisateur. Les rapports détaillés générés lors de l'opération incluent des listes de processus, fichiers et éléments de registre examinés et purgés dans les rapports fournis finalement.

Bobot (l’IA à votre service)
  1. Modérateur
    Ton PC va comment ?
    0
    1. Modérateur
      /!\ Seul gouraii peut suivre cette procédure /!\

      1/

      ---> Clique sur Démarrer, Exécuter, tape notepad clique sur OK.

      ---> Copie le texte ci-dessous par sélection puis Ctrl+C :

      KillAll::

      Driver::
      Planificateur LiveUpdate automatique

      File::
      C:\Documents and Settings\François\Cookies\françois@247realmedia[2].txt
      C:\Documents and Settings\François\Cookies\françois@fastclick[1].txt
      C:\Lop SD\Backup-Lop\DOCUME~1\FRANOI~1\Cookies\françois@pacificpoke­r[1].txt
      C:\Documents and Settings\François\Cookies\françois@xiti[1].txt
      C:\Documents and Settings\François\Cookies\françois@serving-sys[3].txt
      C:\Documents and Settings\François\Cookies\françois@serving-sys[2].txt
      C:\Documents and Settings\François\Cookies\françois@bs.serving-sys[2].txt
      C:\Documents and Settings\Stéphanie\Cookies\stéphanie@888[1].txt
      C:\Documents and Settings\François\Cookies\françois@weborama[1].txt
      C:\Lop SD\Backup-Lop\DOCUME~1\FRANOI~1\Cookies\françois@advertising­[1].txt
      C:\Documents and Settings\François\Cookies\françois@bluestreak[2].txt
      C:\Documents and Settings\François\Cookies\françois@bluestreak[1].txt
      C:\Documents and Settings\François\Cookies\françois@adrevolver[2].txt
      C:\Lop SD\Backup-Lop\DOCUME~1\FRANOI~1\Cookies\françois@adultfriend­finder[2].txt
      C:\Documents and Settings\François\Cookies\françois@ads.addynamix[1].txt
      C:\Program Files\BSINSTALL.exe
      C:\RECYCLER\S-1-5-21-1257724701-2681699156-3766971089-1005\D­c2.exe

      Registry::
      [-hkey_local_machine\software\microsoft\windows\currentversion­\app management\arpcache\altnetdm]
      [-hkey_classes_root\clsid\{66fc8717-efa7-4546-8c4a-e224f3a80c7­6}]
      [-HKEY_LOCAL_MACHINE\software\classes\CLSID\{66FC8717-EFA7-454­6-8C4A-E224F3A80C76}]
      [-HKEY_CLASSES_ROOT\Interface\{4D1C4E8A-A32A-416B-BCDB-33B3EF3­617D3}]
      [-hkey_local_machine\software\need2find]
      [-hkey_current_user\software\need2find]
      [-hkey_local_machine\software\microsoft\windows\currentversion­\uninstall\need2findbar uninstall]
      [-HKEY_CLASSES_ROOT\TypeLib\{C881E6FC-C673-4FDD-AEF8-B36DFB10E­401}]

      ---> Colle la sélection dans le bloc-notes

      ---> Enregistre ce fichier sur le bureau (Impératif)

      ---> Nom du fichier : CFScript
      ---> Type du fichier : tous les fichiers
      ---> Clique sur Enregistrer
      ---> Quitte le bloc-notes

      2/

      ---> Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :
      http://www.searchengines.pl/phpbb203/pliki/picasso/virus/programs/combofix/combofix_cfscript.gif

      [*] Une fenêtre bleue va apparaître : au message qui apparaît, tu acceptes.

      [*] Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises : c'est normal !
      Ne touche à rien tant que le scan n'est pas terminé.

      [*] Une fois le scan achevé, un rapport va s'afficher : poste-le

      [*] Si le fichier ne s'ouvre pas, il se trouve ici C:\ComboFix\Combofix.txt
      0
      1. Voila le rapport
        ComboFix 08-12-14.04 - François 2008-12-15 7:24:10.2 - NTFSx86
        Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.2038.1488 [GMT 1:00]
        Lancé depuis: c:\documents and settings\François\Bureau\ComboFix.exe
        Commutateurs utilisés :: c:\documents and settings\François\Bureau\cfscript.txt
        * Un nouveau point de restauration a été créé

        FILE ::
        c:\documents and settings\François\Cookies\françois@247realmedia[2].txt
        c:\documents and settings\François\Cookies\françois@adrevolver[2].txt
        c:\documents and settings\François\Cookies\françois@ads.addynamix[1].txt
        c:\documents and settings\François\Cookies\françois@bluestreak[1].txt
        c:\documents and settings\François\Cookies\françois@bluestreak[2].txt
        c:\documents and settings\François\Cookies\françois@bs.serving-sys[2].txt
        c:\documents and settings\François\Cookies\françois@fastclick[1].txt
        c:\documents and settings\François\Cookies\françois@serving-sys[2].txt
        c:\documents and settings\François\Cookies\françois@serving-sys[3].txt
        c:\documents and settings\François\Cookies\françois@weborama[1].txt
        c:\documents and settings\François\Cookies\françois@xiti[1].txt
        c:\documents and settings\Stéphanie\Cookies\stéphanie@888[1].txt
        c:\lop sd\Backup-Lop\DOCUME~1\FRANOI~1\Cookies\françois@adultfriend­finder[2].txt
        c:\lop sd\Backup-Lop\DOCUME~1\FRANOI~1\Cookies\françois@advertising­[1].txt
        c:\lop sd\Backup-Lop\DOCUME~1\FRANOI~1\Cookies\françois@pacificpoke­r[1].txt
        c:\program files\BSINSTALL.exe
        c:\recycler\S-1-5-21-1257724701-2681699156-3766971089-1005\D­c2.exe
        .

        (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
        .

        c:\documents and settings\François\Cookies\françois@247realmedia[2].txt
        c:\documents and settings\François\Cookies\françois@adrevolver[2].txt
        c:\documents and settings\François\Cookies\françois@ads.addynamix[1].txt
        c:\documents and settings\François\Cookies\françois@bluestreak[1].txt
        c:\documents and settings\François\Cookies\françois@bluestreak[2].txt
        c:\documents and settings\François\Cookies\françois@bs.serving-sys[2].txt
        c:\documents and settings\François\Cookies\françois@fastclick[1].txt
        c:\documents and settings\François\Cookies\françois@serving-sys[2].txt
        c:\documents and settings\François\Cookies\françois@serving-sys[3].txt
        c:\documents and settings\François\Cookies\françois@weborama[1].txt
        c:\documents and settings\François\Cookies\françois@xiti[1].txt
        c:\documents and settings\Stéphanie\Cookies\stéphanie@888[1].txt
        c:\program files\BSINSTALL.exe

        .
        ((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
        .

        -------\Legacy_PLANIFICATEUR_LIVEUPDATE_AUTOMATIQUE
        -------\Service_Planificateur LiveUpdate automatique

        ((((((((((((((((((((((((((((( Fichiers créés du 2008-11-15 au 2008-12-15 ))))))))))))))))))))))))))))))))))))
        .

        2008-12-14 22:39 . 2008-06-19 17:24 28,544 --a------ c:\windows\system32\drivers\pavboot.sys
        2008-12-14 22:38 . 2008-12-14 22:38 <REP> d-------- c:\program files\Panda Security
        2008-12-14 20:49 . 2008-12-14 20:49 <REP> d-------- c:\windows\system32\Kaspersky Lab
        2008-12-02 06:18 . 2008-12-02 06:18 <REP> d-------- C:\rsit
        2008-11-30 17:06 . 2008-12-02 06:16 <REP> d-------- c:\program files\Ad-remover
        2008-11-30 16:57 . 2008-11-30 16:57 <REP> d-------- C:\_OTMoveIt
        2008-11-30 16:41 . 2008-12-02 06:16 <REP> d-------- c:\program files\UsbFix
        2008-11-30 16:03 . 2008-11-30 16:03 <REP> d-------- c:\documents and settings\All Users\Application Data\NortonInstaller
        2008-11-30 15:58 . 2008-11-10 05:43 410,984 --a------ c:\windows\system32\deploytk.dll
        2008-11-30 15:14 . 2008-11-30 15:52 <REP> d-------- c:\program files\NOS
        2008-11-30 15:14 . 2008-11-30 15:52 <REP> d-------- c:\documents and settings\All Users\Application Data\NOS
        2008-11-18 21:08 . 2008-11-18 21:08 <REP> d-------- c:\program files\Realtek
        2008-11-18 21:08 . 2008-05-19 04:46 108,032 -ra------ c:\windows\system32\drivers\Rtenicxp.sys
        2008-11-18 21:05 . 2008-11-18 21:05 13,004 --a------ c:\windows\Ascd_tmp.ini
        2008-11-18 21:04 . 2007-08-01 04:39 12,536 --a------ c:\windows\system32\drivers\ASUSHWIO.SYS
        2008-11-18 20:58 . 2008-11-18 20:58 <REP> d-------- c:\windows\system32\Lang
        2008-11-18 20:58 . 2008-03-21 04:34 920,088 -ra------ c:\windows\system32\igxpun.exe
        2008-11-18 20:56 . 2008-11-18 20:56 <REP> d-------- c:\program files\Intel
        2008-11-18 20:56 . 2008-11-18 20:56 <REP> d-------- C:\Intel
        2008-11-18 20:54 . 2008-02-14 07:12 1,389,056 -ra------ c:\windows\system32\drivers\monfilt.sys
        2008-11-18 20:54 . 2008-02-14 04:36 222,976 -ra------ c:\windows\system32\drivers\viahduaa.sys
        2008-11-18 20:45 . 2008-01-21 10:45 8,192 -ra------ c:\windows\system32\drivers\ASACPI.sys
        2008-11-18 20:40 . 2001-08-23 17:15 3,328 --a------ c:\windows\system32\drivers\pciide.sys
        2008-11-18 15:27 . 2008-12-11 01:11 <REP> d--h----- c:\windows\$hf_mig$
        2008-11-18 15:27 . 2008-12-11 01:11 1,393 --a------ c:\windows\imsins.BAK
        2008-11-18 15:26 . 2008-11-18 15:26 12,540 --a------ c:\windows\system32\wpa.bak
        2008-11-18 15:08 . 2008-09-04 18:16 1,106,944 -----c--- c:\windows\system32\dllcache\msxml3.dll
        2008-11-18 15:08 . 2008-10-24 12:21 455,296 -----c--- c:\windows\system32\dllcache\mrxsmb.sys
        2008-11-18 15:08 . 2007-07-27 10:30 8,704 -ra------ c:\windows\system32\viahdcpl.cpl
        2008-11-18 15:07 . 2008-11-18 15:08 <REP> d-------- c:\program files\VIA

        .
        (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
        .
        2008-12-15 06:29 --------- d-----w c:\program files\DNA
        2008-12-14 20:16 --------- d-----w c:\program files\eMule
        2008-12-03 12:56 --------- d-----w c:\program files\Java
        2008-12-02 05:18 --------- d-----w c:\program files\trend micro
        2008-11-30 15:03 --------- d-----w c:\program files\Fichiers communs\Symantec Shared
        2008-11-30 14:43 --------- d-----w c:\program files\Fichiers communs\Adobe
        2008-11-18 14:08 --------- d--h--w c:\program files\InstallShield Installation Information
        2008-11-11 14:05 --------- d-----w c:\program files\Smart PC
        2008-11-11 14:00 --------- d-----w c:\program files\Google
        2008-11-11 13:58 --------- d-----w c:\program files\TribalWeb.net
        2008-11-07 12:34 --------- d-----w c:\documents and settings\All Users\Application Data\Lavasoft
        2008-11-07 12:33 --------- d-----w c:\program files\Lavasoft
        2008-11-07 12:32 --------- d-----w c:\program files\Fichiers communs\Wise Installation Wizard
        2008-11-07 10:24 --------- d-----w c:\program files\Malwarebytes' Anti-Malware
        2008-11-07 10:24 --------- d-----w c:\documents and settings\All Users\Application Data\Malwarebytes
        2008-10-24 11:21 455,296 ----a-w c:\windows\system32\drivers\mrxsmb.sys
        2008-10-22 15:10 38,496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys
        2008-10-22 15:10 15,504 ----a-w c:\windows\system32\drivers\mbam.sys
        2006-03-16 12:48 534,112 ----a-w c:\program files\psa30se_ytb612_a707_DLM_fr_fr.exe
        2005-07-28 05:34 807,288 ----a-w c:\program files\template.ps
        2005-07-19 17:53 4,877,784 ----a-w c:\program files\Firefox Setup 1.0.5.exe
        2005-06-18 06:20 533,574 ----a-w c:\program files\pllangs.exe
        2005-06-18 06:17 2,855,080 ----a-w c:\program files\ad aware 106.exe
        2005-05-13 21:01 7,412,936 ----a-w c:\program files\INSTALL_MSN_MESSENGER_DL.EXE
        2005-02-18 18:05 2,636,408 ----a-w c:\program files\aawsepersonal.exe
        2004-11-07 18:32 9,304,688 ----a-w c:\program files\MPSetupXP.exe
        2004-08-10 07:57 1,471,912 ----a-w c:\program files\Acoustica-MP3-Audio-Mixer-Installer 2.02.exe
        .

        ((((((((((((((((((((((((((((( snapshot@2008-12-01_ 7.16.38,20 )))))))))))))))))))))))))))))))))))))))))
        .
        + 2008-10-23 10:17:49 62,976 ----a-w c:\windows\$hf_mig$\KB955839\SP3QFE\tzchange.exe
        + 2007-11-30 11:19:06 18,296 ----a-w c:\windows\$hf_mig$\KB955839\spmsg.dll
        + 2007-11-30 11:19:06 234,872 ----a-w c:\windows\$hf_mig$\KB955839\spuninst.exe
        + 2007-11-30 11:19:06 26,488 ----a-w c:\windows\$hf_mig$\KB955839\update\spcustom.dll
        + 2007-11-30 12:39:29 767,352 ----a-w c:\windows\$hf_mig$\KB955839\update\update.exe
        + 2007-11-30 12:39:31 406,392 ----a-w c:\windows\$hf_mig$\KB955839\update\updspapi.dll
        + 2008-10-23 12:44:51 286,720 ----a-w c:\windows\$hf_mig$\KB956802\SP3QFE\gdi32.dll
        + 2008-07-08 13:03:54 18,296 ----a-w c:\windows\$hf_mig$\KB956802\spmsg.dll
        + 2008-07-08 13:03:55 234,872 ----a-w c:\windows\$hf_mig$\KB956802\spuninst.exe
        + 2008-07-08 13:03:54 26,488 ----a-w c:\windows\$hf_mig$\KB956802\update\spcustom.dll
        + 2008-07-09 07:40:26 767,352 ----a-w c:\windows\$hf_mig$\KB956802\update\update.exe
        + 2008-07-09 07:40:35 406,392 ----a-w c:\windows\$hf_mig$\KB956802\update\updspapi.dll
        + 2005-10-20 19:02:28 163,328 ----a-w c:\windows\ERDNT\subs\ERDNT.EXE
        - 2008-11-18 17:41:38 1,233,112 ----a-w c:\windows\system32\aswBoot.exe
        + 2008-11-26 17:21:30 1,236,208 ----a-w c:\windows\system32\aswBoot.exe
        - 2008-11-18 17:35:22 97,480 ----a-w c:\windows\system32\AvastSS.scr
        + 2008-11-26 17:15:10 97,480 ----a-w c:\windows\system32\AvastSS.scr
        + 2008-10-23 12:36:51 286,720 -c----w c:\windows\system32\dllcache\gdi32.dll
        - 2006-10-18 19:03:58 100,864 -c--a-w c:\windows\system32\dllcache\logagent.exe
        + 2008-06-18 00:09:22 100,864 -c--a-w c:\windows\system32\dllcache\logagent.exe
        - 2008-08-20 05:10:12 3,088,896 -c----w c:\windows\system32\dllcache\mshtml.dll
        + 2008-10-16 01:01:39 3,088,896 -c----w c:\windows\system32\dllcache\mshtml.dll
        - 2008-08-20 05:10:11 1,499,648 -c----w c:\windows\system32\dllcache\shdocvw.dll
        + 2008-10-16 01:01:37 1,499,648 -c----w c:\windows\system32\dllcache\shdocvw.dll
        - 2008-04-14 02:33:46 246,814 -c--a-w c:\windows\system32\dllcache\strmdll.dll
        + 2008-10-03 10:03:53 247,326 -c--a-w c:\windows\system32\dllcache\strmdll.dll
        - 2008-08-20 05:10:11 620,544 -c----w c:\windows\system32\dllcache\urlmon.dll
        + 2008-10-16 01:01:38 620,544 -c----w c:\windows\system32\dllcache\urlmon.dll
        - 2008-08-20 05:10:11 670,208 -c----w c:\windows\system32\dllcache\wininet.dll
        + 2008-10-16 01:01:38 670,208 -c----w c:\windows\system32\dllcache\wininet.dll
        - 2006-10-18 20:47:20 937,984 -c--a-w c:\windows\system32\dllcache\wmnetmgr.dll
        + 2008-06-18 04:03:08 938,496 -c--a-w c:\windows\system32\dllcache\WMNetmgr.dll
        - 2006-10-18 20:47:22 2,450,944 -c--a-w c:\windows\system32\dllcache\wmvcore.dll
        + 2008-06-18 04:03:14 2,458,112 -c--a-w c:\windows\system32\dllcache\WMVCore.dll
        - 2008-11-18 18:00:11 26,944 ----a-w c:\windows\system32\drivers\aavmker4.sys
        + 2008-11-26 17:15:35 26,944 ----a-w c:\windows\system32\drivers\aavmker4.sys
        - 2008-11-18 18:02:43 20,560 ----a-w c:\windows\system32\drivers\aswFsBlk.sys
        + 2008-11-26 17:17:25 20,560 ----a-w c:\windows\system32\drivers\aswFsBlk.sys
        - 2008-11-18 18:04:36 93,296 ----a-w c:\windows\system32\drivers\aswmon.sys
        + 2008-11-26 17:18:25 93,296 ----a-w c:\windows\system32\drivers\aswmon.sys
        - 2008-11-18 18:04:21 94,032 ----a-w c:\windows\system32\drivers\aswmon2.sys
        + 2008-11-26 17:18:18 94,032 ----a-w c:\windows\system32\drivers\aswmon2.sys
        - 2008-11-18 18:01:09 23,152 ----a-w c:\windows\system32\drivers\aswRdr.sys
        + 2008-11-26 17:16:29 23,152 ----a-w c:\windows\system32\drivers\aswRdr.sys
        - 2008-11-18 18:03:33 110,160 ----a-w c:\windows\system32\drivers\aswSP.sys
        + 2008-11-26 17:17:36 111,184 ----a-w c:\windows\system32\drivers\aswSP.sys
        - 2008-11-18 18:01:23 50,864 ----a-w c:\windows\system32\drivers\aswTdi.sys
        + 2008-11-26 17:16:38 50,864 ----a-w c:\windows\system32\drivers\aswTdi.sys
        - 2008-04-14 02:33:25 285,184 ----a-w c:\windows\system32\gdi32.dll
        + 2008-10-23 12:36:51 286,720 ----a-w c:\windows\system32\gdi32.dll
        - 2008-11-30 14:58:21 144,792 ----a-w c:\windows\system32\java.exe
        + 2008-11-10 04:43:37 144,792 ----a-w c:\windows\system32\java.exe
        - 2008-11-30 14:58:21 144,792 ----a-w c:\windows\system32\javaw.exe
        + 2008-11-10 04:43:38 144,792 ----a-w c:\windows\system32\javaw.exe
        - 2008-11-30 14:58:21 148,888 ----a-w c:\windows\system32\javaws.exe
        + 2008-11-10 04:43:39 148,888 ----a-w c:\windows\system32\javaws.exe
        + 2005-05-16 18:34:48 213,048 ----a-w c:\windows\system32\Kaspersky Lab\Kaspersky Online Scanner\kavss.dll
        + 2008-08-13 14:03:26 65,536 ----a-w c:\windows\system32\Kaspersky Lab\Kaspersky Online Scanner\kavuninstall.exe
        + 2008-08-13 14:03:26 798,720 ----a-w c:\windows\system32\Kaspersky Lab\Kaspersky Online Scanner\kavwebscan.dll
        - 2006-10-18 19:03:58 100,864 ----a-w c:\windows\system32\logagent.exe
        + 2008-06-18 00:09:22 100,864 ----a-w c:\windows\system32\logagent.exe
        - 2008-11-04 00:10:25 17,318,336 ----a-w c:\windows\system32\MRT.exe
        + 2008-12-09 23:24:37 17,593,280 ----a-w c:\windows\system32\MRT.exe
        - 2008-08-20 05:10:12 3,088,896 ----a-w c:\windows\system32\mshtml.dll
        + 2008-10-16 01:01:39 3,088,896 ----a-w c:\windows\system32\mshtml.dll
        - 2008-08-20 05:10:11 1,499,648 ----a-w c:\windows\system32\shdocvw.dll
        + 2008-10-16 01:01:37 1,499,648 ----a-w c:\windows\system32\shdocvw.dll
        - 2008-07-08 13:03:54 18,296 ------w c:\windows\system32\spmsg.dll
        + 2007-11-30 11:19:06 18,296 ------w c:\windows\system32\spmsg.dll
        - 2008-04-14 02:33:46 246,814 ----a-w c:\windows\system32\strmdll.dll
        + 2008-10-03 10:03:53 247,326 ----a-w c:\windows\system32\strmdll.dll
        - 2008-04-14 02:34:25 60,416 ------w c:\windows\system32\tzchange.exe
        + 2008-10-23 10:06:59 62,976 ------w c:\windows\system32\tzchange.exe
        - 2008-08-20 05:10:11 620,544 ----a-w c:\windows\system32\urlmon.dll
        + 2008-10-16 01:01:38 620,544 ----a-w c:\windows\system32\urlmon.dll
        - 2008-08-20 05:10:11 670,208 ----a-w c:\windows\system32\wininet.dll
        + 2008-10-16 01:01:38 670,208 ----a-w c:\windows\system32\wininet.dll
        - 2006-10-18 20:47:20 937,984 ----a-w c:\windows\system32\wmnetmgr.dll
        + 2008-06-18 04:03:08 938,496 ----a-w c:\windows\system32\WMNetmgr.dll
        - 2006-10-18 20:47:22 2,450,944 ----a-w c:\windows\system32\wmvcore.dll
        + 2008-06-18 04:03:14 2,458,112 ----a-w c:\windows\system32\WMVCore.dll
        + 2008-12-15 06:27:50 16,384 ----atw c:\windows\Temp\Perflib_Perfdata_1a0.dat
        + 2008-12-15 06:27:40 16,384 ----atw c:\windows\Temp\Perflib_Perfdata_5a0.dat
        .
        -- Instantané actualisé --
        .
        ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
        .
        .
        *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
        REGEDIT4

        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "BitTorrent DNA"="c:\program files\DNA\btdna.exe" [2008-11-20 342336]
        "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-05-25 68856]
        "IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" [2007-10-23 1410344]

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "NBKeyScan"="c:\program files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2007-09-20 1836328]
        "avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2008-11-26 81000]
        "IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-03-21 141848]
        "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-03-21 166424]
        "Persistence"="c:\windows\system32\igfxpers.exe" [2008-03-21 137752]
        "HDAudDeck"="c:\program files\VIA\VIAudioi\HDADeck\HDeck.exe" [2008-04-10 29757440]
        "NeroFilterCheck"="c:\program files\Fichiers communs\Nero\Lib\NeroCheck.exe" [2007-03-01 153136]
        "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
        "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2008-11-10 136600]

        [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
        "CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
        "PcSync"="c:\program files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2006-11-09 1634304]

        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
        "vidc.i263"= c:\windows\System32\i263_32.drv
        "vidc.xvid"= xvid.dll

        [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Picture Package Menu.lnk]
        path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Picture Package Menu.lnk
        backup=c:\windows\pss\Picture Package Menu.lnkCommon Startup

        [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Picture Package VCD Maker.lnk]
        path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Picture Package VCD Maker.lnk
        backup=c:\windows\pss\Picture Package VCD Maker.lnkCommon Startup

        [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^WinZip Quick Pick.lnk]
        path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\WinZip Quick Pick.lnk
        backup=c:\windows\pss\WinZip Quick Pick.lnkCommon Startup

        [HKLM\~\startupfolder\C:^Documents and Settings^François^Menu Démarrer^Programmes^Démarrage^TribalWeb.lnk]
        path=c:\documents and settings\François\Menu Démarrer\Programmes\Démarrage\TribalWeb.lnk
        backup=c:\windows\pss\TribalWeb.lnkStartup

        [HKLM\~\startupfolder\C:^Documents and Settings^François^Menu Démarrer^Programmes^Démarrage^TribalWeb.net.lnk]
        path=c:\documents and settings\François\Menu Démarrer\Programmes\Démarrage\TribalWeb.net.lnk
        backup=c:\windows\pss\TribalWeb.net.lnkStartup

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
        --a------ 2005-09-26 23:55 155648 c:\program files\QuickTime\qttask.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
        --a------ 2006-10-13 17:20 20058152 c:\program files\Skype\Phone\Skype.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\security center]
        "AntiVirusDisableNotify"=dword:00000001

        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
        "%windir%\\system32\\sessmgr.exe"=
        "c:\\Program Files\\Wanadoo Messager\\Wanadoo Messager.exe"=
        "c:\\Program Files\\Messenger\\msmsgs.exe"=
        "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
        "c:\\Program Files\\DNA\\btdna.exe"=
        "c:\\Program Files\\Nero\\Nero8\\Nero Home\\NeroHome.exe"=
        "c:\\Program Files\\eMule\\emule.exe"=
        "c:\\Program Files\\Skype\\Phone\\Skype.exe"=

        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
        "AllowInboundEchoRequest"= 0 (0x0)
        "AllowOutboundDestinationUnreachable"= 0 (0x0)
        "AllowOutboundSourceQuench"= 0 (0x0)
        "AllowRedirect"= 0 (0x0)
        "AllowOutboundPacketTooBig"= 0 (0x0)

        R0 pavboot;pavboot;c:\windows\system32\drivers\pavboot.sys [2008-12-14 28544]
        R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-09-15 111184]
        R2 aswFsBlk;aswFsBlk;c:\windows\system32\DRIVERS\aswFsBlk.sys [2008-09-15 20560]
        R3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys [2008-11-18 222976]
        S3 V90drv;v90drv;c:\windows\system32\DRIVERS\v90drv.sys [2003-01-24 1432836]

        *Newly Created Service* - PAVBOOT
        .
        Contenu du dossier 'Tâches planifiées'

        2008-12-10 c:\windows\Tasks\Spybot - Search & Destroy - Scheduled Task.job
        - c:\program files\Spybot - Search & Destroy\SpybotSD.exe [2008-07-07 08:42]
        .
        .
        ------- Examen supplémentaire -------
        .
        uSearch Page = hxxp://www.google.com
        uSearch Bar = hxxp://www.google.com/ie
        mDefault_Search_URL = hxxp://www.google.com/ie
        mSearch Bar =
        uSearchAssistant = hxxp://www.google.com/ie
        uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
        mSearchAssistant = hxxp://www.google.com/ie

        O16 -: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
        c:\windows\Downloaded Program Files\DirectAnimation Java Classes.osd

        O16 -: fdjeux - hxxps://www.fdjeux.net/classes/fdjeux.cab
        c:\windows\Downloaded Program Files\fdjeux.osd

        O16 -: Interface Chat Voila - hxxp://chat9.x-echo.com/version3/Applet/vchatsign.cab
        c:\windows\Downloaded Program Files\Interface Chat Voila.osd

        O16 -: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
        c:\windows\Downloaded Program Files\Microsoft XML Parser for Java.osd

        c:\windows\Downloaded Program Files\PackageHtml.dll - c:\windows\Downloaded Program Files\CONFLICT.2\PackageHtml.dll
        O16 -: PackageHtmlCab
        hxxp://acces.blonde.com/package/op/PackageHtmlCab.CAB
        c:\windows\Downloaded Program Files\CONFLICT.2\OSD327B.OSD

        O16 -: teleir_cert - hxxps://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
        c:\windows\Downloaded Program Files\teleir_cert.osd

        O16 -: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} - hxxp://minitelweb.minitel.com/imin_data/ocx/MDM.cab
        c:\windows\Downloaded Program Files\MDM.inf

        c:\windows\System32\msvcrt.dll - c:\windows\System32\mfc42.dll
        c:\windows\System32\olepro32.dll
        c:\windows\Downloaded Program Files\telechargement-photoweb.ocx
        O16 -: {380C4261-4FC3-40D0-ADF8-0240A5857CE6}
        hxxp://www.photoweb.fr/order/telechargement-photoweb.cab
        c:\windows\Downloaded Program Files\telechargement-photoweb.inf

        c:\windows\Downloaded Program Files\websetup.dll - O16 -: {A5173EA8-1337-4BAB-A67E-198C9919D9CC}
        hxxp://213.11.100.127/websetup/websetup2.cab
        c:\windows\Downloaded Program Files\websetup.inf

        c:\windows\Downloaded Program Files\SQFViewer10.ocx - O16 -: {CD259AEC-23E6-4E64-8138-7E28D56666D7}
        hxxp://www.natuerlich-birkenstock.de/v1/SQFViewer10.ocx
        .

        **************************************************************************

        catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2008-12-15 07:29:00
        Windows 5.1.2600 Service Pack 3 NTFS

        Recherche de processus cachés ...

        Recherche d'éléments en démarrage automatique cachés ...

        HKLM\Software\Microsoft\Windows\CurrentVersion\Run
        HDAudDeck = c:\program files\VIA\VIAudioi\HDADeck\HDeck.exe 1????????????????????????????????????????????????

        Recherche de fichiers cachés ...

        Scan terminé avec succès
        Fichiers cachés: 0

        **************************************************************************
        .
        ------------------------ Autres processus actifs ------------------------
        .
        c:\program files\Lavasoft\Ad-Aware\aawservice.exe
        c:\program files\Alwil Software\Avast4\aswUpdSv.exe
        c:\program files\Alwil Software\Avast4\ashServ.exe
        c:\program files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
        c:\program files\Java\jre6\bin\jqs.exe
        c:\program files\Nero\Nero8\Nero BackItUp\NBService.exe
        c:\program files\Alwil Software\Avast4\ashMaiSv.exe
        c:\program files\Alwil Software\Avast4\ashWebSv.exe
        c:\windows\system32\wbem\wmiapsrv.exe
        c:\windows\system32\igfxsrvc.exe
        c:\program files\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe
        .
        **************************************************************************
        .
        Heure de fin: 2008-12-15 7:31:08 - La machine a redémarré
        ComboFix-quarantined-files.txt 2008-12-15 06:31:06
        ComboFix2.txt 2008-12-01 06:17:39

        Avant-CF: 39 563 952 128 octets libres
        AprÞs-CF: 39,496,298,496 octets libres

        339 --- E O F --- 2008-12-12 02:01:15
        0
    2. Modérateur
      0
      1. Voila le rapport
        ;***********************************************************************************************************************************************************************************
        ANALYSIS: 2008-12-14 23:20:23
        PROTECTIONS: 1
        MALWARE: 21
        SUSPECTS: 5
        ;***********************************************************************************************************************************************************************************
        PROTECTIONS
        Description Version Active Updated
        ;===================================================================================================================================================================================
        avast! antivirus 4.8.1296 [VPS 081214-0] 4.8.1296 Yes Yes
        ;===================================================================================================================================================================================
        MALWARE
        Id Description Type Active Severity Disinfectable Disinfected Location
        ;===================================================================================================================================================================================
        00029258 application/altnet HackTools No 0 Yes No hkey_local_machine\software\microsoft\windows\currentversion\app management\arpcache\altnetdm
        00041446 application/myway HackTools No 0 Yes No hkey_classes_root\clsid\{66fc8717-efa7-4546-8c4a-e224f3a80c76}
        00041446 application/myway HackTools No 0 Yes No HKEY_LOCAL_MACHINE\software\classes\CLSID\{66FC8717-EFA7-4546-8C4A-E224F3A80C76}
        00145405 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@247realmedia[2].txt
        00145457 Cookie/FastClick TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@fastclick[1].txt
        00147814 Cookie/AspinallsOnlineCasino TrackingCookie No 0 Yes No C:\Lop SD\Backup-Lop\DOCUME~1\FRANOI~1\Cookies\françois@pacificpoker[1].txt
        00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@xiti[1].txt
        00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@serving-sys[3].txt
        00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@serving-sys[2].txt
        00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@bs.serving-sys[2].txt
        00168095 Cookie/888 TrackingCookie No 0 Yes No C:\Documents and Settings\Stéphanie\Cookies\stéphanie@888[1].txt
        00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@weborama[1].txt
        00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Lop SD\Backup-Lop\DOCUME~1\FRANOI~1\Cookies\françois@advertising[1].txt
        00169752 application/need2find HackTools No 0 Yes No HKEY_CLASSES_ROOT\Interface\{4D1C4E8A-A32A-416B-BCDB-33B3EF3617D3}
        00169752 application/need2find HackTools No 0 Yes No hkey_local_machine\software\need2find
        00169752 application/need2find HackTools No 0 Yes No hkey_current_user\software\need2find
        00169752 application/need2find HackTools No 0 Yes No hkey_local_machine\software\microsoft\windows\currentversion\uninstall\need2findbar uninstall
        00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@bluestreak[2].txt
        00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@bluestreak[1].txt
        00184846 Cookie/Adrevolver TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@adrevolver[2].txt
        00191644 Cookie/adultfriendfinder TrackingCookie No 0 Yes No C:\Lop SD\Backup-Lop\DOCUME~1\FRANOI~1\Cookies\françois@adultfriendfinder[2].txt
        00205445 dialer.cxd Dialers No 0 Yes No c:\program files\temp_update
        00226494 dialer.dxp Dialers No 0 Yes No HKEY_CLASSES_ROOT\TypeLib\{C881E6FC-C673-4FDD-AEF8-B36DFB10E401}
        00293517 Cookie/AdDynamix TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@ads.addynamix[1].txt
        00366244 Application/NirCmd.A HackTools No 0 Yes No C:\System Volume Information\_restore{40EE4C03-576E-452F-8924-4337D7E85407}\RP991\A0107363.exe
        00583968 Adware/SaveNow Adware No 0 Yes No C:\Program Files\BSINSTALL.exe
        04239011 Generic Trojan Virus/Trojan No 0 Yes No C:\RECYCLER\S-1-5-21-1257724701-2681699156-3766971089-1005\Dc2.exe
        ;===================================================================================================================================================================================
        SUSPECTS
        Sent Location c{
        ;===================================================================================================================================================================================
        No C:\Lop SD\catchme.exe c{
        No C:\Mes téléchargements\avast cleaner.exe c{
        No C:\Program Files\eMule\Incoming\Stories From The Safe House - Hugh Coltman.zip[ Titan - Poker.exe] c{
        No C:\RECYCLER\S-1-5-21-1257724701-2681699156-3766971089-1005\Dc13.exe c{
        No C:\RECYCLER\S-1-5-21-1257724701-2681699156-3766971089-1005\Dc2.exe[32788R22FWJFW\catchme.cfexe] c{
        ;===================================================================================================================================================================================
        VULNERABILITIES
        Id Severity Description c{
        ;===================================================================================================================================================================================
        ;===================================================================================================================================================================================
        0
    3. Modérateur
      Bien.

      - Fais un scan en ligne ici https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (Avec Internet Explorer).

      - En bas à droite, clique sur Démarrer Online-scanner.

      - Dans la nouvelle fenêtre qui s'affiche, clique sur J'accepte.

      - Accepte les Contrôles ActiveX.

      - Choisis Poste de travail pour le scan.

      - Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport.

      - Pour t'aider à utiliser le scan en ligne :
      https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566

      NOTE : Si tu reçois le message La licence de Kaspersky On-line Scanner est périmée, va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.

      - Lis ceci en cas de problème d'installation du Contrôle ActiveX :
      http://cybersecurite.xooit.com/t123-Les-controles-ActiveX.htm
      0
      1. Salut destrio,
        j'ai un soucis avec le scan sur kapersky.
        En lançant le scan sur le poste de travail, il se bloque à 10% de son analyse sur C:\Documents and settings\................\Outlook express\Boite de réception.
        J'utilise pas outlook express pourtant...
        Ça te dit quelque chose ?
        D'avance merci
        Gouraii
        0
    4. Bonjour Destrio5
      Apparemment rien n'a été détecté :

      Malwarebytes' Anti-Malware 1.30
      Version de la base de données: 1454
      Windows 5.1.2600 Service Pack 3

      03/12/2008 10:42:26
      mbam-log-2008-12-03 (10-42-26).txt

      Type de recherche: Examen rapide
      Eléments examinés: 61220
      Temps écoulé: 3 minute(s), 0 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
      1. Modérateur
        ---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
        ---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
        ---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
        ---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
        ---> Sélectionne Exécuter un examen rapide.
        ---> Clique sur Rechercher. L'analyse démarre.

        A la fin de l'analyse, un message s'affiche :

        L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

        ---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
        ---> Ferme tes navigateurs.
        Si des malwares ont été détectés, clique sur Afficher les résultats.
        ---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
        ---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
        0
        1. info.txt logfile of random's system information tool 1.04 2008-12-02 06:18:38

          ======Uninstall list======

          -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
          -->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
          -->C:\Program Files\Nero\Nero8\\nero\uninstall\UNNERO.exe /UNINSTALL
          -->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL
          -->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL
          -->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL
          -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
          -->C:\WINDOWS\UNRecode.exe /UNINSTALL
          -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
          Ad-Aware-->MsiExec.exe /I{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}
          Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
          Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
          Adobe® Photoshop® Album Starter Edition 3.2-->MsiExec.exe /I{A654A805-41D9-40C7-AA46-4AF04F044D61}
          AtomixMP3 v2.3 Trial-->C:\PROGRA~1\ATOMIX~1\UNWISE.EXE C:\PROGRA~1\ATOMIX~1\INSTALL.LOG
          avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
          CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
          CDex extraction audio-->"C:\Program Files\CDex_150\uninstall.exe"
          Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
          Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
          DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
          DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
          DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
          DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
          eMule-->"C:\Program Files\eMule\Uninstall.exe"
          EPSON Logiciel imprimante-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /r
          EPSON PhotoQuicker3.2-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B2EFE303-A594-11D5-95EB-005004BC1C65}\setup.exe" uninst
          Get File Size-->"C:\Program Files\UnH Solutions\Get File Size\unins000.exe"
          getPlus(R)_dll-->rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\inf\GETPLUSd.INF, DefaultUninstall
          HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
          Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
          Intel(R) Graphics Media Accelerator Driver-->C:\WINDOWS\system32\igxpun.exe -uninstall
          iTunes-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{78F4DFCE-1336-4027-BCB2-1A00C24A8653} /l1036
          Java(TM) 6 Update 10-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
          kit de connexion NC NUMERICABLE 1.0-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1ABB299D-6C4E-498E-BB6C-BAEAB72600DD}\setup.exe" -l0x40c ControlPanel
          Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
          Logitech IM Video Companion-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{984F10FD-11FD-4BED-8163-92DB81E6A825}\Setup.exe" -l0x40c UNINSTALL
          Logitech ImageStudio-->MsiExec.exe /I{5A24DD7E-7B01-41AC-ADA8-F1776177A3BA}
          Logitech Print Service-->C:\PROGRA~1\Logitech\PRINTS~1\UNWISE.EXE C:\PROGRA~1\Logitech\PRINTS~1\INSTALL.LOG
          Macromedia Flash Player 8-->RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\swflash.inf,DefaultUninstall,5
          Macromedia Flash Player-->MsiExec.exe /X{4ecaf021-478c-40c1-b777-3368a15f9966}
          Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
          Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
          Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
          Microsoft Data Access Components KB870669-->C:\WINDOWS\muninst.exe C:\WINDOWS\INF\KB870669.inf
          Microsoft Office 2000 SR-1 Disque 2-->MsiExec.exe /I{0004040C-78E1-11D2-B60F-006097C998E7}
          Microsoft Office 2000 SR-1 Professional-->MsiExec.exe /I{0001040C-78E1-11D2-B60F-006097C998E7}
          Microsoft Picture It! Express 2001-->MsiExec.exe /I{FB10FE1A-9906-44A1-B8AB-B70B19FEAB58}
          Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
          Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB950759)-->"C:\WINDOWS\$NtUninstallKB950759$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB953155)-->"C:\WINDOWS\$NtUninstallKB953155$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB953838)-->"C:\WINDOWS\$NtUninstallKB953838$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956390)-->"C:\WINDOWS\$NtUninstallKB956390$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
          Mozilla Firefox (3.0.4)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
          MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
          MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
          Music Manager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5AFA4872-16B2-419E-ADCA-8E96E739115D}\setup.exe" -l0x40c
          Need2Find Bar-->rundll32 C:\PROGRA~1\NEED2F~1\bar\1.bin\Nd2fnBar.dll,O
          Neodivx 9.2 Crystal Fusion-->c:\Neodivx\unins000.exe
          Nero 8-->MsiExec.exe /X{9EDBB857-8028-49CD-B9C9-0B4D10CD1036}
          neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
          NetoDragon 56K Voice Modem-->C:\WINDOWS\Modio\SLAMRNTV\slclean.exe
          Nokia Connectivity Cable Driver-->MsiExec.exe /X{0FF1922C-B6C4-40BB-AF30-BEF75A482444}
          Nokia PC Suite-->MsiExec.exe /I{D89AC4DF-7A00-4D0B-BA99-D582C7974A09}
          Outlook Express Launcher 2.2-->C:\Program Files\Outlook Express Launcher\Uninstall.exe
          Package de pilotes Windows - MobileTop (sshpmdm) Modem (02/23/2007 2.5.0.0)-->C:\PROGRA~1\DIFX\7B44739871F4D539FA473F57A832EA4B6A59EF06\DPInst.exe /u C:\WINDOWS\system32\DRVSTORE\shpacm_18A9B92ED8DEDC602E49E767FA4BE98A30525207\shpacm.inf
          Package de pilotes Windows - MobileTop (sshpusb) USB (02/23/2007 2.5.0.0)-->C:\PROGRA~1\DIFX\7B44739871F4D539FA473F57A832EA4B6A59EF06\DPInst.exe /u C:\WINDOWS\system32\DRVSTORE\shpusb_558D416BCEB984F35885804D3E1A9C3773F1B17C\shpusb.inf
          PC Connectivity Solution-->MsiExec.exe /I{AB2347E4-153B-4194-AA3B-97C0A662B369}
          Picture Package-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1E2F8AE3-3437-44E6-BB75-E95751D6B83F}\setup.exe" -l0x40c UNINSTALL
          Quartz Studio Free-->C:\WINDOWS\unin040c.exe -f"C:\Program Files\DigitalSoundPlanet\Quartz Studio Free 370F\DeIsL1.isu" -c"C:\Program Files\DigitalSoundPlanet\Quartz Studio Free 370F\_ISREG32.DLL"
          Quick Zip 3.06.2-->"C:\Program Files\QuickZip\unins000.exe"
          QuickTime-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{4E5E22C2-1386-47AE-8EDE-32DDCDCD6653} /l1036
          RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
          Realtek AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE
          REALTEK GbE & FE Ethernet PCI-E NIC Driver-->C:\Program Files\InstallShield Installation Information\{C9BED750-1211-4480-B1A5-718A3BE15525}\Setup.exe -runfromtemp -l0x040c -removeonly
          SAMSUNG Mobile Composite Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\6\SSBCUninstall.exe
          SAMSUNG Mobile Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
          Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
          SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
          SAMSUNG Mobile USB Modem Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
          Samsung PC Studio 3 USB Driver Installer-->"C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -runfromtemp -l0x040c -removeonly
          Samsung PC Studio 3-->"C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -runfromtemp -l0x040c -removeonly
          Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
          Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
          Security Update pour Microsoft .NET Framework 2.0 (KB928365)-->C:\WINDOWS\system32\msiexec.exe /promptrestart /uninstall {8056AC9E-49C5-4375-9ADE-B2F862C9DF51} /package {7131646D-CD3C-40F4-97B9-CD9E4E6262EF}
          Shockwave-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\INSTALL.LOG
          Skype 2.5-->"C:\Program Files\Skype\Phone\unins000.exe"
          Smart PC v. 3.0-->"C:\Program Files\Smart PC\unins000.exe"
          Sony USB Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5C29CB8B-AC1E-4114-8D68-9CD080140D4A}\Setup.exe" UNINSTALL
          Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
          TRENDnet TEW-421PC or TEW-423PI-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\1150\INTEL3~1\IDriver.exe /M{F266A90C-3F4A-4F65-9901-3DBBB0D77D80}
          VCRedistSetup-->MsiExec.exe /I{3921A67A-5AB1-4E48-9444-C71814CF3027}
          VIA Gestionnaire de périphériques de plate-forme-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{20D4A895-748C-4D88-871C-FDB1695B0169}
          Windows Driver Package - Nokia (WUDFRd) WPD (11/03/2006 6.82.26.2)-->C:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccswpddri_6B630EE2E66584353C6CD8683D447072872F34D8\pccswpddriver.inf
          Windows Driver Package - Nokia Modem (11/03/2006 6.82.0.1)-->C:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\nokbtmdm_4EFFAAE27A08EDFDE145390033D8EF099DA65567\nokbtmdm.inf
          Windows Genuine Advantage v1.3.0254.0-->MsiExec.exe /I{63569CE9-FA00-469C-AF5C-E5D4D93ACF91}
          Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
          Windows Live Mail-->MsiExec.exe /I{184E7118-0295-43C4-B72C-1D54AA75AAF7}
          Windows Live Photo Gallery-->MsiExec.exe /X{2D4F6BE3-6FEF-4FE9-9D01-1406B220D08C}
          Windows Live Sign-in Assistant-->MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
          Windows Live Writer-->MsiExec.exe /X{9176251A-4CC1-4DDB-B343-B487195EB397}
          Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
          Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
          Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
          Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
          WinZip-->"C:\Program Files\WinZip\WINZIP32.EXE" /uninstall
          XviD codec (Neodivx Version)-->c:\temp\unins000.exe

          ======Security center information======

          AV: avast! antivirus 4.8.1290 [VPS 081201-0]

          ======Environment variables======

          "ComSpec"=%SystemRoot%\system32\cmd.exe
          "Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\PC Connectivity Solution;C:\Program Files\QuickTime\QTSystem;C:\Program Files\Samsung\Samsung PC Studio 3
          "windir"=%SystemRoot%
          "OS"=Windows_NT
          "PROCESSOR_ARCHITECTURE"=x86
          "PROCESSOR_LEVEL"=6
          "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 6, GenuineIntel
          "PROCESSOR_REVISION"=1706
          "NUMBER_OF_PROCESSORS"=1
          "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
          "TEMP"=%SystemRoot%\TEMP
          "TMP"=%SystemRoot%\TEMP
          "FP_NO_HOST_CHECK"=NO
          "CLASSPATH"=C:\Program Files\Java\jre1.5.0_04\lib\ext\QTJava.zip
          "QTJAVA"=C:\Program Files\Java\jre1.5.0_04\lib\ext\QTJava.zip

          -----------------EOF-----------------
          ------------------------------------------------------------------------------------------------------------------------------------------------------------

          Logfile of random's system information tool 1.04 (written by random/random)
          Run by François at 2008-12-02 06:18:34
          Microsoft Windows XP Édition familiale Service Pack 3
          System drive C: has 31 GB (41%) free of 76 GB
          Total RAM: 2038 MB (71% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 06:18:37, on 02/12/2008
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
          C:\WINDOWS\system32\svchost.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\WINDOWS\system32\hkcmd.exe
          C:\WINDOWS\system32\igfxpers.exe
          C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\WINDOWS\system32\igfxsrvc.exe
          C:\Program Files\DNA\btdna.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
          C:\Program Files\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe
          C:\WINDOWS\system32\wbem\wmiapsrv.exe
          C:\WINDOWS\explorer.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\WINDOWS\system32\rundll32.exe
          C:\Documents and Settings\François\Bureau\RSIT.exe
          C:\Program Files\trend micro\François.exe

          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
          O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
          O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
          O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
          O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
          O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
          O4 - HKUS\S-1-5-21-1257724701-2681699156-3766971089-1006\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Stéphanie')
          O4 - HKUS\S-1-5-21-1257724701-2681699156-3766971089-1006\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User 'Stéphanie')
          O4 - HKUS\S-1-5-21-1257724701-2681699156-3766971089-1006\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User 'Stéphanie')
          O4 - HKUS\S-1-5-21-1257724701-2681699156-3766971089-1006\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe" (User 'Stéphanie')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
          O4 - Global Startup: Wireless Configuration Utility HW.15.lnk = C:\Program Files\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\npjpi160_10.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\npjpi160_10.dll
          O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra 'Tools' menuitem: &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
          O16 - DPF: Interface Chat Voila - http://chat9.x-echo.com/version3/Applet/vchatsign.cab
          O16 - DPF: PackageHtmlCab - http://acces.blonde.com/package/op/PackageHtmlCab.CAB
          O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
          O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
          O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
          O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - https://www.cult3d.com/
          O16 - DPF: {380C4261-4FC3-40D0-ADF8-0240A5857CE6} (Aurigma Image Uploader 2.5) - http://www.photoweb.fr/order/telechargement-photoweb.cab
          O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - http://sib1.od2.com/common/Member/ClientInstall/10.20.0002/OCI/setup.exe
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
          O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://www.carnot-live.com/live/AxisCamControl.cab
          O16 - DPF: {A5173EA8-1337-4BAB-A67E-198C9919D9CC} - http://213.11.100.127/websetup/websetup2.cab
          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
          O16 - DPF: {CD259AEC-23E6-4E64-8138-7E28D56666D7} (SQFViewer10X Element) - https://natuerlich.de/
          O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
          O23 - Service: iPodService - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
          O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
          O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
          O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
          O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
          O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
          O24 - Desktop Component 0: (no name) - http://www.purefm.be/rtbf_2000/objects/sac/0/1/6/1/9/0161939_sac/pic313.jpg?1090588196
          O24 - Desktop Component 1: (no name) - http://www.tignes.net//resizer.php?filename=T018/F0001/b0184fb7/38d33ee3/a3d20a4d/d40e1bcec81e946a24ca187ccd112673&mime=image/jpeg&geometry=180x180
          0
          1. Modérateur
            ---> Désinstalle UsbFix et AD-Remover.

            ---> Supprime le dossier RSIT situé dans C:\

            ---> Refais un scan RSIT et poste les deux rapports.
            0
            1. ComboFix 08-11-30.01 - François 2008-12-01 7:15:34.1 - NTFSx86
              Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.1577 [GMT 1:00]
              Lancé depuis: c:\documents and settings\François\Bureau\ComboFix.exe
              * Un nouveau point de restauration a été créé
              .

              (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
              .

              c:\program files\Need2Find
              c:\program files\Need2Find\bar\1.bin\N2FFXTBR.JAR
              c:\program files\Need2Find\bar\1.bin\N2NTSTBR.JAR
              c:\program files\Need2Find\bar\1.bin\PARTNER.DAT
              c:\program files\Need2Find\bar\Cache\[u]0/u0178C00
              c:\program files\Need2Find\bar\Cache\[u]0/u0179026
              c:\program files\Need2Find\bar\Cache\[u]0/u01814E1
              c:\program files\Need2Find\bar\Cache\[u]0/u018182A
              c:\program files\Need2Find\bar\Cache\files.ini
              c:\program files\Need2Find\bar\History\search
              c:\program files\Need2Find\bar\Settings\prevcfg.htm
              C:\reg.reg
              c:\temp\unins000.dat
              c:\windows\Downloaded Program Files\tmp
              c:\windows\Readme.txt
              c:\windows\system32\FM20(2).DLL

              .
              ((((((((((((((((((((((((((((( Fichiers créés du 2008-11-01 au 2008-12-01 ))))))))))))))))))))))))))))))))))))
              .

              2008-11-30 17:06 . 2008-11-30 18:42 <REP> d-------- c:\program files\Ad-remover
              2008-11-30 16:57 . 2008-11-30 16:57 <REP> d-------- C:\_OTMoveIt
              2008-11-30 16:41 . 2008-11-30 16:53 <REP> d-------- c:\program files\UsbFix
              2008-11-30 16:03 . 2008-11-30 16:03 <REP> d-------- c:\documents and settings\All Users\Application Data\NortonInstaller
              2008-11-30 15:58 . 2008-11-30 15:58 410,976 --a------ c:\windows\system32\deploytk.dll
              2008-11-30 15:14 . 2008-11-30 15:52 <REP> d-------- c:\program files\NOS
              2008-11-30 15:14 . 2008-11-30 15:52 <REP> d-------- c:\documents and settings\All Users\Application Data\NOS
              2008-11-18 21:08 . 2008-11-18 21:08 <REP> d-------- c:\program files\Realtek
              2008-11-18 21:08 . 2008-11-18 21:08 <REP> d-------- c:\documents and settings\François\Application Data\InstallShield
              2008-11-18 21:08 . 2008-05-19 04:46 108,032 -ra------ c:\windows\system32\drivers\Rtenicxp.sys
              2008-11-18 21:05 . 2008-11-18 21:05 13,004 --a------ c:\windows\Ascd_tmp.ini
              2008-11-18 21:04 . 2007-08-01 04:39 12,536 --a------ c:\windows\system32\drivers\ASUSHWIO.SYS
              2008-11-18 20:58 . 2008-11-18 20:58 <REP> d-------- c:\windows\system32\Lang
              2008-11-18 20:58 . 2008-03-21 04:34 920,088 -ra------ c:\windows\system32\igxpun.exe
              2008-11-18 20:56 . 2008-11-18 20:56 <REP> d-------- c:\program files\Intel
              2008-11-18 20:56 . 2008-11-18 20:56 <REP> d-------- C:\Intel
              2008-11-18 20:54 . 2008-02-14 07:12 1,389,056 -ra------ c:\windows\system32\drivers\monfilt.sys
              2008-11-18 20:54 . 2008-02-14 04:36 222,976 -ra------ c:\windows\system32\drivers\viahduaa.sys
              2008-11-18 20:45 . 2008-01-21 10:45 8,192 -ra------ c:\windows\system32\drivers\ASACPI.sys
              2008-11-18 20:40 . 2001-08-23 17:15 3,328 --a------ c:\windows\system32\drivers\pciide.sys
              2008-11-18 15:27 . 2008-11-18 15:27 <REP> d--h----- c:\windows\$hf_mig$
              2008-11-18 15:27 . 2008-11-18 15:27 1,393 --a------ c:\windows\imsins.BAK
              2008-11-18 15:26 . 2008-11-18 15:26 12,540 --a------ c:\windows\system32\wpa.bak
              2008-11-18 15:08 . 2008-09-04 18:16 1,106,944 -----c--- c:\windows\system32\dllcache\msxml3.dll
              2008-11-18 15:08 . 2008-10-24 12:21 455,296 -----c--- c:\windows\system32\dllcache\mrxsmb.sys
              2008-11-18 15:08 . 2007-07-27 10:30 8,704 -ra------ c:\windows\system32\viahdcpl.cpl
              2008-11-18 15:07 . 2008-11-18 15:08 <REP> d-------- c:\program files\VIA
              2008-11-11 14:18 . 2008-11-11 14:19 <REP> d-------- C:\rsit
              2008-11-11 14:18 . 2008-11-11 14:19 <REP> d-------- c:\program files\trend micro
              2008-11-07 13:33 . 2008-11-07 13:34 <REP> d-------- c:\documents and settings\All Users\Application Data\Lavasoft
              2008-11-07 13:32 . 2008-11-07 13:32 <REP> d-------- c:\program files\Fichiers communs\Wise Installation Wizard
              2008-11-07 11:24 . 2008-11-07 11:24 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
              2008-11-07 11:24 . 2008-11-07 11:24 <REP> d-------- c:\documents and settings\François\Application Data\Malwarebytes
              2008-11-07 11:24 . 2008-11-07 11:24 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
              2008-11-07 11:24 . 2008-10-22 16:10 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
              2008-11-07 11:24 . 2008-10-22 16:10 15,504 --a------ c:\windows\system32\drivers\mbam.sys
              2008-11-07 10:44 . 2008-11-07 12:43 <REP> d-------- C:\Lop SD
              2008-11-02 17:26 . 2008-11-04 18:33 54,156 --ah----- c:\windows\QTFont.qfn
              2008-11-02 17:26 . 2008-11-02 17:26 1,409 --a------ c:\windows\QTFont.for

              .
              (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
              .
              2008-12-01 06:12 --------- d-----w c:\documents and settings\François\Application Data\DNA
              2008-12-01 06:00 --------- d-----w c:\program files\eMule
              2008-11-30 23:32 --------- d-----w c:\program files\DNA
              2008-11-30 15:32 --------- d-----w c:\program files\Java
              2008-11-30 15:03 --------- d-----w c:\program files\Fichiers communs\Symantec Shared
              2008-11-30 14:43 --------- d-----w c:\program files\Fichiers communs\Adobe
              2008-11-18 19:01 --------- d-----w c:\documents and settings\François\Application Data\Skype
              2008-11-18 14:08 --------- d--h--w c:\program files\InstallShield Installation Information
              2008-11-11 14:05 --------- d-----w c:\program files\Smart PC
              2008-11-11 14:00 --------- d-----w c:\program files\Google
              2008-11-11 13:58 --------- d-----w c:\program files\TribalWeb.net
              2008-11-07 12:33 --------- d-----w c:\program files\Lavasoft
              2008-11-07 10:20 --------- d-----w c:\documents and settings\François\Application Data\Lavasoft
              2008-10-24 11:21 455,296 ----a-w c:\windows\system32\drivers\mrxsmb.sys
              2008-10-16 13:13 202,776 ----a-w c:\windows\system32\wuweb.dll
              2008-10-16 13:13 1,809,944 ----a-w c:\windows\system32\wuaueng.dll
              2008-10-16 13:12 561,688 ----a-w c:\windows\system32\wuapi.dll
              2008-10-16 13:12 323,608 ----a-w c:\windows\system32\wucltui.dll
              2008-10-16 13:09 92,696 ----a-w c:\windows\system32\cdm.dll
              2008-10-16 13:09 51,224 ----a-w c:\windows\system32\wuauclt.exe
              2008-10-16 13:09 43,544 ----a-w c:\windows\system32\wups2.dll
              2008-10-16 13:08 34,328 ----a-w c:\windows\system32\wups.dll
              2008-10-16 13:06 268,648 ----a-w c:\windows\system32\mucltui.dll
              2008-10-16 13:06 208,744 ----a-w c:\windows\system32\muweb.dll
              2008-09-30 15:43 1,286,152 ----a-w c:\windows\system32\msxml4.dll
              2008-09-15 15:26 1,846,528 ----a-w c:\windows\system32\win32k.sys
              2008-09-10 01:15 1,307,648 ------w c:\windows\system32\msxml6.dll
              2008-09-04 17:16 1,106,944 ----a-w c:\windows\system32\msxml3.dll
              2006-04-01 21:08 3,521,856 ----a-w c:\program files\BSINSTALL.exe
              2006-03-16 12:48 534,112 ----a-w c:\program files\psa30se_ytb612_a707_DLM_fr_fr.exe
              2005-07-28 05:34 807,288 ----a-w c:\program files\template.ps
              2005-07-19 18:14 1,112 ----a-w c:\documents and settings\François\Application Data\ViewerApp.dat
              2005-07-19 17:53 4,877,784 ----a-w c:\program files\Firefox Setup 1.0.5.exe
              2005-06-18 06:20 533,574 ----a-w c:\program files\pllangs.exe
              2005-06-18 06:17 2,855,080 ----a-w c:\program files\ad aware 106.exe
              2005-05-13 21:01 7,412,936 ----a-w c:\program files\INSTALL_MSN_MESSENGER_DL.EXE
              2005-02-18 18:05 2,636,408 ----a-w c:\program files\aawsepersonal.exe
              2004-11-29 19:38 284 ----a-w c:\documents and settings\Stéphanie\Application Data\ViewerApp.dat
              2004-11-07 18:32 9,304,688 ----a-w c:\program files\MPSetupXP.exe
              2004-08-10 07:57 1,471,912 ----a-w c:\program files\Acoustica-MP3-Audio-Mixer-Installer 2.02.exe
              .

              ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
              .
              .
              *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
              REGEDIT4

              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "BitTorrent DNA"="c:\program files\DNA\btdna.exe" [2008-11-20 342336]
              "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-05-25 68856]
              "IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" [2007-10-23 1410344]

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "NBKeyScan"="c:\program files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2007-09-20 1836328]
              "avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2008-11-18 81000]
              "IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-03-21 141848]
              "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-03-21 166424]
              "Persistence"="c:\windows\system32\igfxpers.exe" [2008-03-21 137752]
              "HDAudDeck"="c:\program files\VIA\VIAudioi\HDADeck\HDeck.exe" [2008-04-10 29757440]
              "NeroFilterCheck"="c:\program files\Fichiers communs\Nero\Lib\NeroCheck.exe" [2007-03-01 153136]
              "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
              "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2008-11-30 136600]

              [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
              "CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
              "PcSync"="c:\program files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2006-11-09 1634304]

              c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
              Microsoft Office.lnk - c:\program files\Microsoft Office\Office\OSA9.EXE [2000-01-21 65588]
              Wireless Configuration Utility HW.15.lnk - c:\program files\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe [2007-01-30 577536]

              [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
              "vidc.i263"= c:\windows\System32\i263_32.drv
              "vidc.xvid"= xvid.dll

              [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Picture Package Menu.lnk]
              path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Picture Package Menu.lnk
              backup=c:\windows\pss\Picture Package Menu.lnkCommon Startup

              [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Picture Package VCD Maker.lnk]
              path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Picture Package VCD Maker.lnk
              backup=c:\windows\pss\Picture Package VCD Maker.lnkCommon Startup

              [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^WinZip Quick Pick.lnk]
              path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\WinZip Quick Pick.lnk
              backup=c:\windows\pss\WinZip Quick Pick.lnkCommon Startup

              [HKLM\~\startupfolder\C:^Documents and Settings^François^Menu Démarrer^Programmes^Démarrage^TribalWeb.lnk]
              path=c:\documents and settings\François\Menu Démarrer\Programmes\Démarrage\TribalWeb.lnk
              backup=c:\windows\pss\TribalWeb.lnkStartup

              [HKLM\~\startupfolder\C:^Documents and Settings^François^Menu Démarrer^Programmes^Démarrage^TribalWeb.net.lnk]
              path=c:\documents and settings\François\Menu Démarrer\Programmes\Démarrage\TribalWeb.net.lnk
              backup=c:\windows\pss\TribalWeb.net.lnkStartup

              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
              --a------ 2005-09-26 23:55 155648 c:\program files\QuickTime\qttask.exe

              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
              --a------ 2006-10-13 17:20 20058152 c:\program files\Skype\Phone\Skype.exe

              [HKEY_LOCAL_MACHINE\software\microsoft\security center]
              "AntiVirusDisableNotify"=dword:00000001

              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
              "%windir%\\system32\\sessmgr.exe"=
              "c:\\Program Files\\Wanadoo Messager\\Wanadoo Messager.exe"=
              "c:\\Program Files\\Messenger\\msmsgs.exe"=
              "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
              "c:\\Program Files\\DNA\\btdna.exe"=
              "c:\\Program Files\\Nero\\Nero8\\Nero Home\\NeroHome.exe"=
              "c:\\Program Files\\eMule\\emule.exe"=
              "c:\\Program Files\\Skype\\Phone\\Skype.exe"=

              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
              "AllowInboundEchoRequest"= 0 (0x0)
              "AllowOutboundDestinationUnreachable"= 0 (0x0)
              "AllowOutboundSourceQuench"= 0 (0x0)
              "AllowRedirect"= 0 (0x0)
              "AllowOutboundPacketTooBig"= 0 (0x0)

              R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-09-15 110160]
              R2 aswFsBlk;aswFsBlk;c:\windows\system32\DRIVERS\aswFsBlk.sys [2008-09-15 20560]
              R3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys [2008-11-18 222976]
              S3 V90drv;v90drv;c:\windows\system32\DRIVERS\v90drv.sys [2003-01-24 1432836]

              *Newly Created Service* - PROCEXP90
              .
              Contenu du dossier 'Tâches planifiées'

              2008-11-26 c:\windows\Tasks\Spybot - Search & Destroy - Scheduled Task.job
              - c:\program files\Spybot - Search & Destroy\SpybotSD.exe [2008-07-07 08:42]
              .
              - - - - ORPHELINS SUPPRIMES - - - -

              BHO-{6ED59772-F4EB-4FDE-BBB3-E939952686BF} - (no file)
              BHO-{8A2854DA-C709-4BE4-84D1-86D7760D27AA} - (no file)
              HKCU-Run-Setuproad - c:\docume~1\FRANOI~1\APPLIC~1\PROGRA~1\Site Once.exe
              HKCU-Run-WebCamRT.exe - (no file)
              HKU-Default-Run-ALUAlert - c:\program files\Symantec\LiveUpdate\ALUNotify.exe
              MSConfigStartUp-MsnMsgr - c:\program files\MSN Messenger\MsnMsgr.Exe

              .
              ------- Examen supplémentaire -------
              .
              FireFox -: Profile - c:\documents and settings\François\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\
              FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.lequipe.fr/|http://services.aol.fr/webmail/neuf/|http://www.facebook.com/people/Francois_Duribreux/838257452|https://www.creditmutuel.fr/cmne/fr/authentification.html|https://www.sfr.fr/offres-numericable.html|https://stubru.be/hotshot|https://www.nova.fr/|http://musique.fnac.com/s1285/Pop-Rock/Rock-Independant|http://www.lafraise.com/contest.php?op=lafraise_shop&lang=fr|http://sheponyouonline.blogspot.com/|http://mail3.voila.fr/webmail/fr_FR/inbox.html
              FF -: plugin - c:\program files\DNA\plugins\npbtdna.dll
              FF -: plugin - c:\program files\Java\jre6\bin\new_plugin\npdeploytk.dll
              FF -: plugin - c:\program files\Java\jre6\bin\new_plugin\npjp2.dll
              FF -: plugin - c:\program files\Mozilla Firefox\plugins\np_gp.dll
              FF -: plugin - c:\program files\Mozilla Firefox\plugins\npbittorrent.dll
              FF -: plugin - c:\program files\Mozilla Firefox\plugins\npdeploytk.dll
              FF -: plugin - c:\program files\Mozilla Firefox\plugins\npmozax.dll
              .

              **************************************************************************

              catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
              Rootkit scan 2008-12-01 07:16:27
              Windows 5.1.2600 Service Pack 3 NTFS

              Recherche de processus cachés ...

              Recherche d'éléments en démarrage automatique cachés ...

              HKLM\Software\Microsoft\Windows\CurrentVersion\Run
              HDAudDeck = c:\program files\VIA\VIAudioi\HDADeck\HDeck.exe 1????????????????????????????????????????????????

              Recherche de fichiers cachés ...

              Scan terminé avec succès
              Fichiers cachés: 0

              **************************************************************************
              .
              Heure de fin: 2008-12-01 7:17:38
              ComboFix-quarantined-files.txt 2008-12-01 06:16:52

              Avant-CF: 32 885 153 792 octets libres
              Après-CF: 32,873,361,408 octets libres

              WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
              [boot loader]
              timeout=2
              default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
              [operating systems]
              c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
              multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /fastdetect /noexecute=optin

              227 --- E O F --- 2008-11-18 14:28:28
              0
              1. Modérateur
                ---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
                http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                /!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\

                ---> Double-clique sur Combofix.exe
                Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
                Accepte en cliquant sur "Oui"

                ---> Je te conseille vivement d'installer la Console de récupération.

                ---> Mets-le en langue française F
                Tape sur la touche 1 (Yes) pour démarrer le scan.

                /!\ Ne touche à rien tant que le scan n'est pas terminé. /!\

                En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

                Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

                /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

                Note : Le rapport se trouve également là : C:\ComboFix\Combofix.txt
                0
                1. F --------- Logfile of AD-Remover 1.0.5.4 by C_XX ---------

                  # OPTION: Clean

                  START at: 18:43:35 | 30/11/2008
                  ON: Microsoft Windows XP [version 5.1.2600] ( Windows XP )
                  Internet Explorer: [6.0.2900.5512]

                  *** Limited to ***

                  Boonty/BoontyGames
                  Eorezo
                  Everest Poker
                  Funwebproduct/MyWay/MyWebsearch
                  Messenger Skinner
                  Sweetim

                  ******************

                  EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
                  USER: Fran‡ois ( Current user is an administrator )
                  PC: BOB
                  BOOT MODE: Normal
                  DRIVE(S): A:\
                  -
                  Systemdrive: C:\ (NTFS)

                  --------- [ RUNNING PROCESSES ] ---------

                  \SystemRoot\System32\smss.exe
                  \??\C:\WINDOWS\system32\csrss.exe
                  \??\C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                  C:\Program Files\Java\jre6\bin\jqs.exe
                  C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                  C:\WINDOWS\system32\slserv.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\WINDOWS\system32\igfxpers.exe
                  C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
                  C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
                  C:\WINDOWS\system32\igfxsrvc.exe
                  C:\Program Files\Java\jre6\bin\jusched.exe
                  C:\Program Files\DNA\btdna.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\Program Files\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe
                  C:\WINDOWS\System32\alg.exe
                  C:\WINDOWS\system32\wbem\wmiprvse.exe
                  C:\WINDOWS\system32\wbem\wmiapsrv.exe
                  C:\WINDOWS\system32\wbem\wmiprvse.exe
                  C:\WINDOWS\system32\wuauclt.exe

                  ---------------------------- [~> 37]

                  (!) ---- IE start pages reset

                  +---------------------------------------------------------------------------+
                  +------------------------------- SERVICES DELETED ..
                  +---------------------------------------------------------------------------+

                  +---------------------------------------------------------------------------+
                  +------------------------------- REGISTRY ELEMENTS DELETED ..
                  +---------------------------------------------------------------------------+

                  "HKEY_CLASSES_ROOT\EoRezoBHO.EoBho"
                  "HKEY_CLASSES_ROOT\EoRezoBHO.EoBho.1"
                  "HKEY_CLASSES_ROOT\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}"
                  "HKEY_CLASSES_ROOT\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}"
                  "HKEY_CURRENT_USER\SOFTWARE\EoRezo"
                  "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}"
                  "HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo"
                  "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}"

                  +---------------------------------------------------------------------------+
                  +------------------------------- FILES\FOLDERS DELETED ..
                  +---------------------------------------------------------------------------+

                  [19/03/2008 13:51|d--------] C:\Program Files\EoRezo
                  [19/03/2008 13:51|d--------] C:\Documents and Settings\Fran‡ois\Application Data\EoRezo

                  (!) ---- Temp files deleted.
                  (!) ---- Recycle bin emptied in all drives.

                  +---------------------------------------------------------------------------+
                  +------------------------------- ADDED SCAN ..
                  +---------------------------------------------------------------------------+

                  +---------- Scanning prefs.js ... ( # Mozilla User Preferences )

                  ...\df4881d1.default\prefs.js :

                  ~~~~ Mozilla FireFox version 3.0.4 ~~~~

                  Start Page : "https://www.lequipe.fr/|http://services.aol.fr/webmail/neuf/|http://www.facebook.com/people/Francois_Duribreux/838257452|https://www.creditmutuel.fr/cmne/fr/authentification.html|https://www.sfr.fr/offres-numericable.html|https://stubru.be/hotshot|https://www.nova.fr/|http://musique.fnac.com/s1285/Pop-Rock/Rock-Independant|http://www.lafraise.com/contest.php?op=lafraise_shop&lang=fr|http://sheponyouonline.blogspot.com/|http://mail3.voila.fr/webmail/fr_FR/inbox.html"

                  +----------+

                  +--[HKEY_CURRENT_USER\...\Run]

                  WebCamRT.exe REG_SZ
                  BitTorrent DNA REG_SZ "C:\Program Files\DNA\btdna.exe"
                  Setuproad REG_SZ C:\DOCUME~1\FRANOI~1\APPLIC~1\PROGRA~1\Site Once.exe
                  swg REG_SZ C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} REG_SZ "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020

                  +--[HKEY_LOCAL_MACHINE\...\Run]

                  NBKeyScan REG_SZ "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                  avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  IgfxTray REG_SZ C:\WINDOWS\system32\igfxtray.exe
                  HotKeysCmds REG_SZ C:\WINDOWS\system32\hkcmd.exe
                  Persistence REG_SZ C:\WINDOWS\system32\igfxpers.exe
                  HDAudDeck REG_SZ C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1
                  NeroFilterCheck REG_SZ C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                  Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                  SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre6\bin\jusched.exe"

                  +--[HKEY_USERS\.DEFAULT\...\Run]

                  CTFMON.EXE REG_SZ C:\WINDOWS\System32\CTFMON.EXE
                  ALUAlert REG_SZ C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe
                  PcSync REG_SZ C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog

                  +--[HKEY_CURRENT_USER\...\Internet Explorer\MAIN]

                  Start Page : hxxp://www.msn.com/?wl=true
                  Start Page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                  +--[HKEY_LOCAL_MACHINE\...\Internet Explorer\MAIN]

                  Start Page : hxxp://fr.msn.com/

                  +---------------------------------------------------------------------------+
                  +------------------------------- [ E.O.F - 133 lines ]
                  +---------------------------------------------------------------------------+
                  0
                  1. Modérateur
                    /!\ Déconnecte-toi et ferme toutes applications en cours /!\

                    - Double-clique sur AD-Remover : au menu principal choisi l'option "B".

                    --> Choisis de tout sélectionner.

                    --> Le programme va travailler...

                    - Poste le rapport qui apparaît à la fin.

                    (Le rapport est sauvegardé aussi sous C:\Ad-report.log)

                    /!\ Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide) /!\
                    0
                    1. F --------- Logfile of AD-Remover 1.0.5.4 by C_XX ---------

                      # OPTION: Scan

                      START at: 17:38:52 | 30/11/2008
                      ON: Microsoft Windows XP [version 5.1.2600] ( Windows XP )
                      Internet Explorer: [6.0.2900.5512]
                      EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
                      USER: Fran‡ois ( Current user is an administrator )
                      PC: BOB
                      BOOT MODE: Normal
                      DRIVE(S): A:\
                      -
                      Systemdrive: C:\ (NTFS)

                      --------- [ RUNNING PROCESSES ] ---------

                      \SystemRoot\System32\smss.exe
                      \??\C:\WINDOWS\system32\csrss.exe
                      \??\C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                      C:\Program Files\Java\jre6\bin\jqs.exe
                      C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                      C:\WINDOWS\system32\slserv.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\WINDOWS\System32\alg.exe
                      C:\WINDOWS\system32\wbem\wmiapsrv.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\WINDOWS\system32\igfxpers.exe
                      C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
                      C:\Program Files\Java\jre6\bin\jusched.exe
                      C:\Program Files\DNA\btdna.exe
                      C:\WINDOWS\system32\igfxsrvc.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
                      C:\Program Files\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe

                      ---------------------------- [~> 33]

                      +---------------------------------------------------------------------------+
                      +------------------------------- SERVICES FOUND ..
                      +---------------------------------------------------------------------------+

                      +---------------------------------------------------------------------------+
                      +------------------------------- REGISTRY ELEMENTS FOUND ..
                      +---------------------------------------------------------------------------+

                      "HKEY_CLASSES_ROOT\EoRezoBHO.EoBho"
                      "HKEY_CLASSES_ROOT\EoRezoBHO.EoBho.1"
                      "HKEY_CLASSES_ROOT\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}"
                      "HKEY_CLASSES_ROOT\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}"
                      "HKEY_CURRENT_USER\SOFTWARE\EoRezo"
                      "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}"
                      "HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo"
                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}"

                      +---------------------------------------------------------------------------+
                      +------------------------------- FILES\FOLDERS FOUND ..
                      +---------------------------------------------------------------------------+

                      [19/03/2008 13:51|d--------] C:\Program Files\EoRezo
                      [19/03/2008 13:51|d--------] C:\Documents and Settings\Fran‡ois\Application Data\EoRezo

                      +---------------------------------------------------------------------------+
                      +------------------------------- ADDED SCAN ..
                      +---------------------------------------------------------------------------+

                      +---------- Scanning prefs.js ... ( # Mozilla User Preferences )

                      ...\df4881d1.default\prefs.js :

                      ~~~~ Mozilla FireFox version 3.0.4 ~~~~

                      Start Page : "https://www.lequipe.fr/|http://services.aol.fr/webmail/neuf/|http://www.facebook.com/people/Francois_Duribreux/838257452|https://www.creditmutuel.fr/cmne/fr/authentification.html|https://www.sfr.fr/offres-numericable.html|https://stubru.be/hotshot|https://www.nova.fr/|http://musique.fnac.com/s1285/Pop-Rock/Rock-Independant|http://www.lafraise.com/contest.php?op=lafraise_shop&lang=fr|http://sheponyouonline.blogspot.com/|http://mail3.voila.fr/webmail/fr_FR/inbox.html"

                      +----------+

                      +---------------------------------------------------------------------------+

                      +--[HKEY_CURRENT_USER\...\Run]

                      WebCamRT.exe REG_SZ
                      BitTorrent DNA REG_SZ "C:\Program Files\DNA\btdna.exe"
                      Setuproad REG_SZ C:\DOCUME~1\FRANOI~1\APPLIC~1\PROGRA~1\Site Once.exe
                      swg REG_SZ C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} REG_SZ "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020

                      +--[HKEY_LOCAL_MACHINE\...\Run]

                      NBKeyScan REG_SZ "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                      avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      IgfxTray REG_SZ C:\WINDOWS\system32\igfxtray.exe
                      HotKeysCmds REG_SZ C:\WINDOWS\system32\hkcmd.exe
                      Persistence REG_SZ C:\WINDOWS\system32\igfxpers.exe
                      HDAudDeck REG_SZ C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1
                      NeroFilterCheck REG_SZ C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                      Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                      SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre6\bin\jusched.exe"

                      +--[HKEY_USERS\.DEFAULT\...\Run]

                      CTFMON.EXE REG_SZ C:\WINDOWS\System32\CTFMON.EXE
                      ALUAlert REG_SZ C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe
                      PcSync REG_SZ C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog

                      +--[HKEY_CURRENT_USER\...\Internet Explorer\MAIN]

                      Start Page : hxxp://www.msn.com/?wl=true
                      Start Page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                      +--[HKEY_LOCAL_MACHINE\...\Internet Explorer\MAIN]

                      Start Page : hxxp://fr.msn.com/

                      +---------------------------------------------------------------------------+
                      +------------------------------- [ E.O.F - 115 lines ]
                      +---------------------------------------------------------------------------+

                      [ END at: 17:39:03 | 30/11/2008 ] - [ Time elapsed: 11.4 seconds ]
                      0
                      1. Modérateur
                        Une nouvelle version d'AD-Remover est sortie alors refais ceci :

                        ● Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

                        /!\ Déconnecte-toi et ferme toutes applications en cours /!\

                        ● Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
                        ● Double-clique sur l'icône Ad-remover située sur ton Bureau.
                        ● Au menu principal, choisis l'option "A".
                        ● Poste le rapport qui apparaît à la fin.

                        (Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)

                        (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                        Note :

                        "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                        0
                        1. Modérateur
                          1/

                          ---> Mets à jour Adobe Reader :
                          https://get2.adobe.com/reader/otherversions/

                          ---> Mets à jour Java :
                          https://www.java.com/fr/download/manual.jsp

                          ---> Supprime les traces de Norton avec ceci :
                          ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe

                          ---> Va dans Ajout/Suppression des programmes et désinstalle !
                          - J2SE Runtime Environment 5.0 Update 10
                          - J2SE Runtime Environment 5.0 Update 11
                          - J2SE Runtime Environment 5.0 Update 6
                          - J2SE Runtime Environment 5.0 Update 7
                          - J2SE Runtime Environment 5.0 Update 9
                          - Java 6 Update 2
                          - Java SE Runtime Environment 6 Update 1
                          - Need2Find Bar

                          2/

                          --> Télécharge UsbFix (de Chiquitine29) sur ton Bureau :
                          http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe

                          --> Lance l'installation avec les paramètres par défaut.

                          --> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.

                          --> Double-clique sur le raccourci UsbFix sur ton Bureau.

                          --> Le PC va redémarrer.

                          --> Après redémarrage, poste le rapport UsbFix.txt

                          Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.

                          (Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)

                          3/

                          ---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
                          http://oldtimer.geekstogo.com/OTMoveIt3.exe

                          ---> Double-clique sur OTMoveIt3.exe afin de le lancer.

                          ---> Copie (Ctrl+C) le texte suivant ci-dessous :

                          :processes
                          explorer.exe

                          :files
                          C:\DOCUME~1\FRANOI~1\APPLIC~1\program hope sign
                          C:\DOCUME~1\STPHAN~1\APPLIC~1\program hope sign
                          C:\Program Files\program hope sign
                          C:\WINDOWS\system32\VDfgOXyb.ini
                          C:\WINDOWS\system32\VDfgOXyb.ini2
                          C:\WINDOWS\system32\byXOgfDV.dll

                          :reg
                          [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\pmnoOEur]
                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                          "AppInit_DLLS"=-
                          [KEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
                          "Setuproad"=-

                          :commands
                          [emptytemp]
                          [start explorer]
                          [reboot]

                          ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

                          ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

                          Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                          Accepte en cliquant sur YES.

                          ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
                          Le nom du rapport correspond au moment de sa création : date_heure.log

                          4/

                          - Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

                          /!\ Déconnecte-toi et ferme toutes applications en cours /!\

                          - Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
                          - Double-clique sur l'icône Ad-remover située sur ton Bureau.
                          - Au menu principal, choisis l'option "A".
                          - Poste le rapport qui apparaît à la fin.

                          (Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)

                          (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                          Note :

                          "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                          Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                          0
                          1. Bonjour Destrio5,

                            Avant toute chose, merci pour le temps que tu passes, c'est très précieux !

                            J'ai exécute toutes les manip que tu m'as demandé. Tout est OK : je te laisse les différents rapports par la suite.

                            Je n'ai juste pas pu désinstaller" Need2Find bar" (le module spécifié est introuvable).

                            Merci encore pour ton aide.

                            -------------- UsbFix V2.413.2 ---------------

                            * User : Fran‡ois - BOB
                            * Outils mis a jours le 29/11/2008 par Chiquitine29 et Chimay8
                            * Recherche effectuée à 16:52:33 le 30/11/2008
                            * Windows Xp - Internet Explorer 6.0.2900.5512

                            --------------- [ Processus actifs ] ----------------

                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\csrss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                            C:\Program Files\Java\jre6\bin\jqs.exe
                            C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                            C:\WINDOWS\system32\slserv.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\WINDOWS\system32\userinit.exe
                            C:\WINDOWS\System32\alg.exe
                            C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp\2.tmp\b2e.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\WINDOWS\system32\igfxpers.exe
                            C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
                            C:\WINDOWS\system32\igfxsrvc.exe
                            C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
                            C:\WINDOWS\system32\wbem\wmiprvse.exe
                            C:\Program Files\Java\jre6\bin\jusched.exe
                            C:\Program Files\DNA\btdna.exe
                            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe

                            --------------- [ Informations lecteurs ] ----------------

                            C: - Lecteur fixe

                            E: - Lecteur fixe

                            F: - Lecteur amovible

                            +- Contenu de l'autorun : E:\autorun.inf

                            [autorun]
                            OPEN=setupSNK.exe
                            ICON=\SMRTNTKY\fcw.ico
                            ACTION=Assistant Réseau sans fil

                            --------------- [ Lecteur C ] ----------------

                            C: - Lecteur fixe

                            +- Listing des fichiers présents :

                            [24/01/2003 10:27][--a------] C:\AUTOEXEC.BAT
                            [03/08/2004 22:38][-rahs----] C:\NTDETECT.COM
                            [24/05/2001 11:59][--a------] C:\UNWISE.EXE
                            [18/11/2008 20:02][---hs----] C:\boot.ini
                            [20/05/2005 10:49][--a------] C:\Capturix Language Problems.txt
                            [20/05/2005 10:49][--a------] C:\lopR.txt
                            [20/05/2005 10:49][--a------] C:\UsbFix.txt
                            [24/01/2003 10:27][--a------] C:\CONFIG.SYS
                            [24/01/2003 10:27][--a------] C:\hiberfil.sys
                            [24/01/2003 10:27][--a------] C:\IO.SYS
                            [24/01/2003 10:27][--a------] C:\MSDOS.SYS
                            [24/01/2003 10:27][--a------] C:\pagefile.sys

                            --------------- [ Lecteur E ] ----------------

                            E: - Lecteur fixe

                            +- Listing des fichiers présents :

                            [13/04/2008 19:34][--a------] E:\setupSNK.exe
                            [18/11/2008 20:09][--a------] E:\AUTORUN.INF

                            --------------- [ Lecteur F ] ----------------

                            F: - Lecteur amovible

                            +- Listing des fichiers présents :

                            --------------- [ Registre / Startup ] ----------------

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                            "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                            "Search Page"="https://www.google.com/?gws_rd=ssl"
                            "Start Page Restore"="https://www.msn.com/fr-fr/?wl=true"
                            "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

                            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
                            WebCamRT.exe=
                            BitTorrent DNA="C:\Program Files\DNA\btdna.exe"
                            Setuproad=C:\DOCUME~1\FRANOI~1\APPLIC~1\PROGRA~1\Site Once.exe
                            swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}="C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
                            NBKeyScan="C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                            avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            IgfxTray=C:\WINDOWS\system32\igfxtray.exe
                            HotKeysCmds=C:\WINDOWS\system32\hkcmd.exe
                            Persistence=C:\WINDOWS\system32\igfxpers.exe
                            HDAudDeck=C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1
                            NeroFilterCheck=C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                            Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                            SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
                            HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
                            <NO NAME>=
                            HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
                            Installed=1
                            <NO NAME>=
                            HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
                            NoChange=1
                            Installed=1
                            <NO NAME>=
                            HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
                            Installed=1
                            <NO NAME>=

                            --------------- [ Registre / Mountpoint2 ] ----------------

                            Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{50201540-9401-11dc-8daa-0050fc545477}\Shell\AutoRun\command

                            --------------- [ Nettoyage des disques ] ----------------

                            Supprimé ! - [18/11/2008 20:09][--a------] E:\autorun.inf

                            --------------- [ Resumé ] ----------------

                            -> /!\ Le resultat doit etre interprété par un spécialiste /!\

                            [24/01/2003 10:27][--a------] C:\AUTOEXEC.BAT
                            [03/08/2004 22:38][-rahs----] C:\NTDETECT.COM
                            [24/05/2001 11:59][--a------] C:\UNWISE.EXE
                            [18/11/2008 20:02][---hs----] C:\boot.ini
                            [13/04/2008 19:34][--a------] E:\setupSNK.exe

                            --------------- ! Fin du rapport ! ----------------

                            -------------------------------------------------------------------------------------------------------------------------------------------------------------

                            ========== PROCESSES ==========
                            Process explorer.exe killed successfully.
                            ========== FILES ==========
                            C:\DOCUME~1\FRANOI~1\APPLIC~1\program hope sign moved successfully.
                            C:\DOCUME~1\STPHAN~1\APPLIC~1\program hope sign moved successfully.
                            C:\Program Files\program hope sign moved successfully.
                            File/Folder C:\WINDOWS\system32\VDfgOXyb.ini not found.
                            File/Folder C:\WINDOWS\system32\VDfgOXyb.ini2 not found.
                            File/Folder C:\WINDOWS\system32\byXOgfDV.dll not found.
                            ========== REGISTRY ==========
                            Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\pmnoOEur\\ deleted successfully.
                            Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLS deleted successfully.
                            Registry value KEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Setuproad not found.
                            ========== COMMANDS ==========
                            File delete failed. C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp\etilqs_zBukZwjlxo9ay9Fkb6O9 scheduled to be deleted on reboot.
                            User's Temp folder emptied.
                            User's Temporary Internet Files folder emptied.
                            User's Internet Explorer cache folder emptied.
                            Local Service Temp folder emptied.
                            File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                            Local Service Temporary Internet Files folder emptied.
                            File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
                            File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_574.dat scheduled to be deleted on reboot.
                            File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_7d0.dat scheduled to be deleted on reboot.
                            Windows Temp folder emptied.
                            Java cache emptied.
                            File delete failed. C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
                            File delete failed. C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
                            File delete failed. C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
                            File delete failed. C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
                            File delete failed. C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
                            FireFox cache emptied.
                            Temp folders emptied.
                            Explorer started successfully

                            OTMoveIt3 by OldTimer - Version 1.0.7.1 log created on 11302008_165732

                            Files moved on Reboot...
                            File C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp\etilqs_zBukZwjlxo9ay9Fkb6O9 not found!
                            File move failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.
                            File move failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
                            File C:\WINDOWS\temp\Perflib_Perfdata_574.dat not found!
                            File C:\WINDOWS\temp\Perflib_Perfdata_7d0.dat not found!
                            C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\Cache\_CACHE_001_ moved successfully.
                            C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\Cache\_CACHE_002_ moved successfully.
                            C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\Cache\_CACHE_003_ moved successfully.
                            C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\Cache\_CACHE_MAP_ moved successfully.
                            C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\urlclassifier3.sqlite moved successfully.

                            -------------------------------------------------------------------------------------------------------------------------------------------------------------

                            F --------- Logfile of AD-Remover 1.0.5.4 by C_XX ---------

                            # OPTION: Scan

                            START at: 17:06:42 | 30/11/2008
                            ON: Microsoft Windows XP [version 5.1.2600] ( Windows XP )
                            Internet Explorer: [6.0.2900.5512]
                            EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
                            USER: Fran‡ois ( Current user is an administrator )
                            PC: BOB
                            BOOT MODE: Normal
                            DRIVE(S): A:\
                            -
                            Systemdrive: C:\ (NTFS)

                            --------- [ RUNNING PROCESSES ] ---------

                            \SystemRoot\System32\smss.exe
                            \??\C:\WINDOWS\system32\csrss.exe
                            \??\C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                            C:\Program Files\Java\jre6\bin\jqs.exe
                            C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                            C:\WINDOWS\system32\slserv.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\WINDOWS\System32\alg.exe
                            C:\WINDOWS\system32\wbem\wmiapsrv.exe
                            C:\WINDOWS\system32\wbem\wmiprvse.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\WINDOWS\system32\igfxpers.exe
                            C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
                            C:\Program Files\Java\jre6\bin\jusched.exe
                            C:\Program Files\DNA\btdna.exe
                            C:\WINDOWS\system32\igfxsrvc.exe
                            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
                            C:\Program Files\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe

                            ---------------------------- [~> 34]

                            +---------------------------------------------------------------------------+
                            +------------------------------- SERVICES FOUND ..
                            +---------------------------------------------------------------------------+

                            +---------------------------------------------------------------------------+
                            +------------------------------- REGISTRY ELEMENTS FOUND ..
                            +---------------------------------------------------------------------------+

                            "HKEY_CLASSES_ROOT\EoRezoBHO.EoBho"
                            "HKEY_CLASSES_ROOT\EoRezoBHO.EoBho.1"
                            "HKEY_CLASSES_ROOT\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}"
                            "HKEY_CLASSES_ROOT\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}"
                            "HKEY_CURRENT_USER\SOFTWARE\EoRezo"
                            "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}"
                            "HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo"
                            "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}"

                            +---------------------------------------------------------------------------+
                            +------------------------------- FILES\FOLDERS FOUND ..
                            +---------------------------------------------------------------------------+

                            [19/03/2008 13:51|d--------] C:\Program Files\EoRezo
                            [19/03/2008 13:51|d--------] C:\Documents and Settings\Fran‡ois\Application Data\EoRezo

                            +---------------------------------------------------------------------------+
                            +------------------------------- ADDED SCAN ..
                            +---------------------------------------------------------------------------+

                            +---------- Scanning prefs.js ... ( # Mozilla User Preferences )

                            ...\df4881d1.default\prefs.js :

                            ~~~~ Mozilla FireFox version 3.0.4 ~~~~

                            Start Page : "https://www.lequipe.fr/|http://services.aol.fr/webmail/neuf/|http://www.facebook.com/people/Francois_Duribreux/838257452|https://www.creditmutuel.fr/cmne/fr/authentification.html|https://www.sfr.fr/offres-numericable.html|https://stubru.be/hotshot|https://www.nova.fr/|http://musique.fnac.com/s1285/Pop-Rock/Rock-Independant|http://www.lafraise.com/contest.php?op=lafraise_shop&lang=fr|http://sheponyouonline.blogspot.com/|http://mail3.voila.fr/webmail/fr_FR/inbox.html"

                            +----------+

                            +---------------------------------------------------------------------------+

                            +--[HKEY_CURRENT_USER\...\Run]

                            WebCamRT.exe REG_SZ
                            BitTorrent DNA REG_SZ "C:\Program Files\DNA\btdna.exe"
                            Setuproad REG_SZ C:\DOCUME~1\FRANOI~1\APPLIC~1\PROGRA~1\Site Once.exe
                            swg REG_SZ C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} REG_SZ "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020

                            +--[HKEY_LOCAL_MACHINE\...\Run]

                            NBKeyScan REG_SZ "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                            avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            IgfxTray REG_SZ C:\WINDOWS\system32\igfxtray.exe
                            HotKeysCmds REG_SZ C:\WINDOWS\system32\hkcmd.exe
                            Persistence REG_SZ C:\WINDOWS\system32\igfxpers.exe
                            HDAudDeck REG_SZ C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1
                            NeroFilterCheck REG_SZ C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                            Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                            SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre6\bin\jusched.exe"

                            +--[HKEY_USERS\.DEFAULT\...\Run]

                            CTFMON.EXE REG_SZ C:\WINDOWS\System32\CTFMON.EXE
                            ALUAlert REG_SZ C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe
                            PcSync REG_SZ C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog

                            +--[HKEY_CURRENT_USER\...\Internet Explorer\MAIN]

                            Start Page : hxxp://www.msn.com/?wl=true
                            Start Page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                            +--[HKEY_LOCAL_MACHINE\...\Internet Explorer\MAIN]

                            Start Page : hxxp://fr.msn.com/

                            +---------------------------------------------------------------------------+
                            +------------------------------- [ E.O.F - 116 lines ]
                            +---------------------------------------------------------------------------+

                            [ END at: 17:07:00 | 30/11/2008 ] - [ Time elapsed: 17.6 seconds ]

                            J'attends de tes nouvelles

                            Bon dimanche

                            François
                            0
                        2. Modérateur
                          Je suis en train de te faire une procédure.
                          0
                          1. Modérateur
                            "Souvent, Spybot me donne cette alerte, mais je ne sais pas en quoi consiste le fait d'accepter ou non la modif ? "
                            ---> Dans ce cas, mieux vaut désactiver cette fonction.

                            Important : Désactive TeaTimer, le résident de Spybot, il va gêner la désinfection en empêchant la modification des BHO.

                            ---> Démarre Spybot, clique sur Mode, coche Mode avancé
                            ---> A gauche, clique sur Outils, puis sur Résident
                            ---> Décoche la case devant Résident "TeaTimer" :
                            http://apu.mabul.org/up/5/apu-5-gpdx9e06cwz2dypom2q7n6nc.jpg
                            ---> Quitte Spybot

                            - Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

                            - Double-clique sur RSIT.exe afin de lancer le programme.

                            - Clique sur Continue à l'écran Disclaimer.

                            - Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

                            - Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

                            Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
                            0
                            1. Merci de tes conseil
                              Voici les fichiers

                              Logfile of random's system information tool 1.04 (written by random/random)
                              Run by François at 2008-11-11 14:18:47
                              Microsoft Windows XP Édition familiale Service Pack 3
                              System drive C: has 228 MB (0%) free of 76 GB
                              Total RAM: 767 MB (25% free)

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 14:19:22, on 11/11/2008
                              Platform: Windows XP SP3 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
                              C:\Program Files\DNA\btdna.exe
                              C:\Program Files\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe
                              C:\WINDOWS\System32\Ati2evxx.exe
                              C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                              C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                              C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                              C:\WINDOWS\system32\slserv.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\Program Files\eMule\emule.exe
                              C:\Documents and Settings\François\Bureau\RSIT.exe
                              C:\Program Files\trend micro\François.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par NC NUMERICABLE
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                              O2 - BHO: (no name) - {6ED59772-F4EB-4FDE-BBB3-E939952686BF} - (no file)
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                              O2 - BHO: (no name) - {8A2854DA-C709-4BE4-84D1-86D7760D27AA} - (no file)
                              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
                              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
                              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
                              O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                              O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
                              O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
                              O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                              O4 - HKCU\..\Run: [Setuproad] C:\DOCUME~1\FRANOI~1\APPLIC~1\PROGRA~1\Site Once.exe
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                              O4 - Global Startup: Wireless Configuration Utility HW.15.lnk = C:\Program Files\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                              O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                              O9 - Extra 'Tools' menuitem: &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
                              O16 - DPF: Interface Chat Voila - http://chat9.x-echo.com/version3/Applet/vchatsign.cab
                              O16 - DPF: PackageHtmlCab - http://acces.blonde.com/package/op/PackageHtmlCab.CAB
                              O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
                              O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
                              O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
                              O16 - DPF: {2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA} - http://acces.blonde.com/package/op/PackageHtmlCab.CAB
                              O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - https://www.cult3d.com/
                              O16 - DPF: {380C4261-4FC3-40D0-ADF8-0240A5857CE6} (Aurigma Image Uploader 2.5) - http://www.photoweb.fr/order/telechargement-photoweb.cab
                              O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - http://sib1.od2.com/common/Member/ClientInstall/10.20.0002/OCI/setup.exe
                              O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/271a0d491889261ae806/netzip/RdxIE601_fr.cab
                              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
                              O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                              O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} - http://go.securelive.com/speed/WebInstall.dll
                              O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://www.carnot-live.com/live/AxisCamControl.cab
                              O16 - DPF: {A1A961DA-2BA6-4032-859E-01AC35357163} - http://www.one2one.com/static/class/one2one.cab
                              O16 - DPF: {A5173EA8-1337-4BAB-A67E-198C9919D9CC} - http://213.11.100.127/websetup/websetup2.cab
                              O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                              O16 - DPF: {C771B05E-E725-4516-97A5-4CE5EB163CFB} - http://www.cyberamat.com
                              O16 - DPF: {CD259AEC-23E6-4E64-8138-7E28D56666D7} (SQFViewer10X Element) - https://natuerlich.de/
                              O16 - DPF: {D1B80EBF-1A26-4FEC-B0B9-DCB934C6507E} - http://dialup.carpediem.fr/CABS/cd/1,0,3,8/fr/AccesMembre.cab
                              O20 - AppInit_DLLs: ogsryt.dll
                              O20 - Winlogon Notify: pmnoOEur - C:\WINDOWS\
                              O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                              O23 - Service: iPodService - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
                              O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                              O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                              O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                              O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                              O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                              O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                              O24 - Desktop Component 0: (no name) - http://www.purefm.be/rtbf_2000/objects/sac/0/1/6/1/9/0161939_sac/pic313.jpg?1090588196
                              O24 - Desktop Component 1: (no name) - http://www.tignes.net//resizer.php?filename=T018/F0001/b0184fb7/38d33ee3/a3d20a4d/d40e1bcec81e946a24ca187ccd112673&mime=image/jpeg&geometry=180x180
                              0
                          2. Rebonjour,
                            Voila ce que me donne le rapport de suppression.
                            En le lançant, j'ai Spybot qui a décelé qu'un élément important du registre a été modifié :

                            catégorie : system startup global entry
                            motif : valeur supprimée
                            Élément : proc pure bold multi
                            Dois je autoriser la modif, ou la refuser.
                            Souvent, Spybot me donne cette alerte, mais je ne sais pas en quoi consiste le fait d'accepter ou non la modif ?

                            Sinon voila le rapport
                            D'avance merci

                            François

                            --------------------\\ Lop S&D 4.2.4-9c XP/Vista

                            Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                            X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2400+ )
                            BIOS : Phoenix - AwardBIOS v6.00PG
                            USER : François ( Administrator )
                            BOOT : Normal boot
                            Antivirus : avast! antivirus 4.8.1229 [VPS 081106-0] 4.8.1229 (Activated)
                            A:\ (USB)
                            C:\ (Local Disk) - NTFS - Total:74 Go (Free:1 Go)
                            D:\ (CD or DVD)
                            E:\ (CD or DVD)

                            "C:\Lop SD" ( MAJ : 01-11-2008|16:30 )
                            Option : [2] ( 07/11/2008|12:38 )

                            \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

                            Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\aim mix proc pure\bin enc.exe
                            Supprime! - C:\DOCUME~1\FRANOI~1\MENUDM~1\PROGRA~1\BitDownload\BitDownload Downloads.lnk
                            Supprime! - C:\Program Files\Multi_Media_France\INSTALL.LOG
                            Supprime! - C:\DOCUME~1\FRANOI~1\Cookies\françois@adultfriendfinder[2].txt
                            Supprime! - C:\DOCUME~1\FRANOI~1\Cookies\françois@advertising[1].txt
                            Supprime! - C:\DOCUME~1\FRANOI~1\Cookies\françois@bigpoint[1].txt
                            Supprime! - C:\DOCUME~1\FRANOI~1\Cookies\françois@fr.xblaster.bigpoint[1].txt
                            Supprime! - C:\DOCUME~1\FRANOI~1\Cookies\françois@adopt.euroclick[1].txt
                            Supprime! - C:\DOCUME~1\FRANOI~1\Cookies\françois@pacificpoker[1].txt
                            Supprime! - C:\DOCUME~1\FRANOI~1\Cookies\françois@partypoker[1].txt
                            Supprime! - C:\DOCUME~1\FRANOI~1\Cookies\françois@32vegas[2].txt
                            Supprime! - C:\DOCUME~1\FRANOI~1\Cookies\françois@banner.32vegas[2].txt
                            Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\aim mix proc pure
                            Supprime! - C:\DOCUME~1\FRANOI~1\MENUDM~1\PROGRA~1\BitDownload
                            Supprime! - C:\Program Files\Multi_Media_France

                            \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

                            --------------------\\ Listing des dossiers dans APPLIC~1

                            [24/01/2003|10:30] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
                            [17/03/2005|20:43] C:\DOCUME~1\ADMINI~1\APPLIC~1\Lavasoft
                            [24/01/2003|10:34] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

                            [24/01/2003|10:30] C:\DOCUME~1\ADMINI~1.BOB\APPLIC~1\Identities
                            [24/01/2003|10:34] C:\DOCUME~1\ADMINI~1.BOB\APPLIC~1\Microsoft
                            [18/03/2005|09:44] C:\DOCUME~1\ADMINI~1.BOB\APPLIC~1\Sun

                            [24/01/2003|10:30] C:\DOCUME~1\ADMINI~1.000\APPLIC~1\Identities
                            [28/04/2005|10:33] C:\DOCUME~1\ADMINI~1.000\APPLIC~1\Lavasoft
                            [24/01/2003|10:34] C:\DOCUME~1\ADMINI~1.000\APPLIC~1\Microsoft

                            [25/07/2008|06:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
                            [26/09/2005|23:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
                            [02/02/2007|13:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
                            [15/09/2006|20:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
                            [07/11/2008|11:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
                            [07/11/2008|11:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
                            [04/02/2003|20:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6
                            [16/09/2008|23:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
                            [11/07/2005|07:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\OD2
                            [02/02/2007|20:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
                            [15/08/2003|17:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
                            [07/08/2005|21:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBT
                            [07/08/2005|21:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBT(2)
                            [01/11/2005|07:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
                            [31/08/2008|22:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
                            [12/03/2008|10:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
                            [31/07/2005|11:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
                            [31/08/2008|17:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

                            [24/01/2003|10:30] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
                            [24/01/2003|10:34] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

                            [25/07/2008|06:07] C:\DOCUME~1\FRANOI~1\APPLIC~1\Adobe
                            [17/02/2007|10:48] C:\DOCUME~1\FRANOI~1\APPLIC~1\AdobeUM
                            [21/01/2006|23:12] C:\DOCUME~1\FRANOI~1\APPLIC~1\Apple Computer
                            [27/08/2008|00:38] C:\DOCUME~1\FRANOI~1\APPLIC~1\BitTorrent
                            [15/12/2006|16:03] C:\DOCUME~1\FRANOI~1\APPLIC~1\DataLayer
                            [16/03/2008|18:55] C:\DOCUME~1\FRANOI~1\APPLIC~1\DivX
                            [07/11/2008|12:37] C:\DOCUME~1\FRANOI~1\APPLIC~1\DNA
                            [20/11/2004|21:41] C:\DOCUME~1\FRANOI~1\APPLIC~1\EBookSys
                            [19/03/2008|13:51] C:\DOCUME~1\FRANOI~1\APPLIC~1\EoRezo
                            [22/05/2004|18:34] C:\DOCUME~1\FRANOI~1\APPLIC~1\FotoWire
                            [15/09/2006|20:55] C:\DOCUME~1\FRANOI~1\APPLIC~1\Google
                            [17/03/2006|17:06] C:\DOCUME~1\FRANOI~1\APPLIC~1\Help
                            [21/09/2003|13:52] C:\DOCUME~1\FRANOI~1\APPLIC~1\Identities
                            [19/03/2008|13:43] C:\DOCUME~1\FRANOI~1\APPLIC~1\ItsLabel
                            [07/11/2008|11:20] C:\DOCUME~1\FRANOI~1\APPLIC~1\Lavasoft
                            [31/08/2008|14:48] C:\DOCUME~1\FRANOI~1\APPLIC~1\LimeWire
                            [11/12/2003|21:42] C:\DOCUME~1\FRANOI~1\APPLIC~1\Macromedia
                            [07/11/2008|11:24] C:\DOCUME~1\FRANOI~1\APPLIC~1\Malwarebytes
                            [06/07/2006|15:50] C:\DOCUME~1\FRANOI~1\APPLIC~1\Media Player Classic
                            [02/04/2008|15:27] C:\DOCUME~1\FRANOI~1\APPLIC~1\Microsoft
                            [10/09/2008|11:45] C:\DOCUME~1\FRANOI~1\APPLIC~1\Mozilla
                            [06/01/2008|15:00] C:\DOCUME~1\FRANOI~1\APPLIC~1\MSN6
                            [30/05/2008|18:01] C:\DOCUME~1\FRANOI~1\APPLIC~1\Nero
                            [02/02/2007|13:57] C:\DOCUME~1\FRANOI~1\APPLIC~1\Nokia
                            [02/02/2007|13:21] C:\DOCUME~1\FRANOI~1\APPLIC~1\Nokia Multimedia Player
                            [11/07/2005|07:53] C:\DOCUME~1\FRANOI~1\APPLIC~1\OD2
                            [02/02/2007|21:12] C:\DOCUME~1\FRANOI~1\APPLIC~1\PC Suite
                            [06/11/2008|14:37] C:\DOCUME~1\FRANOI~1\APPLIC~1\program hope sign
                            [27/11/2005|16:49] C:\DOCUME~1\FRANOI~1\APPLIC~1\Real
                            [22/08/2008|20:38] C:\DOCUME~1\FRANOI~1\APPLIC~1\Samsung
                            [07/11/2008|12:28] C:\DOCUME~1\FRANOI~1\APPLIC~1\Skype
                            [03/03/2005|10:39] C:\DOCUME~1\FRANOI~1\APPLIC~1\Sun
                            [25/07/2003|16:59] C:\DOCUME~1\FRANOI~1\APPLIC~1\Symantec
                            [04/03/2008|18:56] C:\DOCUME~1\FRANOI~1\APPLIC~1\TribalWeb
                            [26/06/2006|01:03] C:\DOCUME~1\FRANOI~1\APPLIC~1\UnH Solutions

                            [28/01/2007|15:44] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

                            [24/01/2003|10:26] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
                            [10/03/2006|15:07] C:\DOCUME~1\NETWOR~1\APPLIC~1\Symantec

                            [20/02/2008|18:48] C:\DOCUME~1\STPHAN~1\APPLIC~1\Adobe
                            [04/02/2006|17:47] C:\DOCUME~1\STPHAN~1\APPLIC~1\AdobeUM
                            [15/09/2006|19:17] C:\DOCUME~1\STPHAN~1\APPLIC~1\Google
                            [10/09/2003|14:48] C:\DOCUME~1\STPHAN~1\APPLIC~1\Help
                            [24/01/2003|10:30] C:\DOCUME~1\STPHAN~1\APPLIC~1\Identities
                            [01/08/2004|08:58] C:\DOCUME~1\STPHAN~1\APPLIC~1\Macromedia
                            [08/07/2006|13:26] C:\DOCUME~1\STPHAN~1\APPLIC~1\Microsoft
                            [13/09/2008|08:52] C:\DOCUME~1\STPHAN~1\APPLIC~1\Mozilla
                            [31/05/2008|17:58] C:\DOCUME~1\STPHAN~1\APPLIC~1\Nero
                            [15/10/2005|15:48] C:\DOCUME~1\STPHAN~1\APPLIC~1\OD2
                            [02/02/2007|20:15] C:\DOCUME~1\STPHAN~1\APPLIC~1\PC Suite
                            [01/09/2008|11:52] C:\DOCUME~1\STPHAN~1\APPLIC~1\program hope sign
                            [13/11/2006|13:28] C:\DOCUME~1\STPHAN~1\APPLIC~1\Real
                            [05/04/2005|12:02] C:\DOCUME~1\STPHAN~1\APPLIC~1\Sun
                            [02/07/2004|18:43] C:\DOCUME~1\STPHAN~1\APPLIC~1\Symantec
                            [11/04/2007|18:42] C:\DOCUME~1\STPHAN~1\APPLIC~1\Talkback

                            --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

                            [05/11/2008 01:00][--a------] C:\WINDOWS\tasks\Spybot - Search & Destroy - Scheduled Task.job
                            [07/11/2008 12:26][--ah-----] C:\WINDOWS\tasks\SA.DAT
                            [30/08/2002 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

                            --------------------\\ Listing des dossiers dans C:\Program Files

                            [10/08/2004|08:57] C:\Program Files\Acoustica MP3 Audio Mixer
                            [30/09/2008|12:36] C:\Program Files\Adobe
                            [03/08/2008|14:11] C:\Program Files\Adobe Media Player
                            [19/03/2008|12:39] C:\Program Files\Ahead
                            [20/04/2008|18:26] C:\Program Files\Alwil Software
                            [10/06/2004|22:50] C:\Program Files\AtomixMP3
                            [02/04/2006|00:19] C:\Program Files\BearShare
                            [31/08/2008|16:41] C:\Program Files\BitTorrent
                            [11/04/2007|11:04] C:\Program Files\CCleaner
                            [06/08/2004|20:31] C:\Program Files\CDex_150
                            [26/07/2004|07:59] C:\Program Files\Common Files
                            [24/01/2003|10:24] C:\Program Files\ComPlus Applications
                            [22/08/2008|20:15] C:\Program Files\DIFX
                            [06/08/2004|20:21] C:\Program Files\DigitalSoundPlanet
                            [04/05/2008|12:21] C:\Program Files\DivX
                            [17/09/2008|09:14] C:\Program Files\DNA
                            [04/11/2008|14:03] C:\Program Files\eMule
                            [19/03/2008|13:51] C:\Program Files\EoRezo
                            [28/01/2004|16:18] C:\Program Files\EPSON
                            [25/08/2003|13:29] C:\Program Files\fdjeux
                            [21/08/2008|06:35] C:\Program Files\Fichiers communs
                            [21/11/2007|19:54] C:\Program Files\Google
                            [22/08/2008|20:17] C:\Program Files\InstallShield Installation Information
                            [20/02/2005|15:06] C:\Program Files\InterMute
                            [06/05/2005|13:49] C:\Program Files\Internet
                            [20/08/2008|10:56] C:\Program Files\Internet Explorer
                            [17/09/2007|19:18] C:\Program Files\Java
                            [18/06/2005|07:16] C:\Program Files\Lavasoft
                            [28/08/2008|06:48] C:\Program Files\LimeWire
                            [22/05/2004|18:35] C:\Program Files\Logitech
                            [07/11/2008|11:24] C:\Program Files\Malwarebytes' Anti-Malware
                            [21/11/2004|15:01] C:\Program Files\Messager Voila
                            [20/08/2008|11:03] C:\Program Files\Messenger
                            [09/05/2007|02:05] C:\Program Files\Microsoft CAPICOM 2.1.0.2
                            [04/02/2003|20:36] C:\Program Files\microsoft frontpage
                            [07/08/2005|21:45] C:\Program Files\Microsoft Office
                            [29/08/2008|18:26] C:\Program Files\Microsoft Picture It! PhotoPub
                            [21/08/2008|06:37] C:\Program Files\Microsoft SQL Server Compact Edition
                            [20/08/2008|10:56] C:\Program Files\Movie Maker
                            [07/11/2008|12:30] C:\Program Files\Mozilla Firefox
                            [24/01/2003|10:23] C:\Program Files\MSN
                            [24/01/2003|10:23] C:\Program Files\MSN Gaming Zone
                            [07/07/2006|23:50] C:\Program Files\MSN Messenger
                            [20/03/2008|03:00] C:\Program Files\MSXML 4.0
                            [11/07/2005|07:38] C:\Program Files\Music Manager
                            [10/07/2005|16:48] C:\Program Files\Need2Find
                            [30/05/2008|17:57] C:\Program Files\Nero
                            [20/08/2008|10:52] C:\Program Files\NetMeeting
                            [02/02/2007|13:50] C:\Program Files\Nokia
                            [23/07/2004|16:13] C:\Program Files\Norton SystemWorks
                            [07/08/2005|21:47] C:\Program Files\OfficeUpdate11
                            [20/08/2008|10:51] C:\Program Files\Outlook Express
                            [21/06/2004|23:46] C:\Program Files\Outlook Express Launcher
                            [02/02/2007|13:51] C:\Program Files\PC Connectivity Solution
                            [31/08/2008|14:52] C:\Program Files\program hope sign
                            [26/09/2005|23:55] C:\Program Files\QuickTime
                            [05/07/2004|10:33] C:\Program Files\QuickZip
                            [27/11/2005|16:46] C:\Program Files\Real
                            [22/08/2008|20:14] C:\Program Files\Samsung
                            [24/01/2003|10:25] C:\Program Files\Services en ligne
                            [14/06/2006|06:53] C:\Program Files\Skype
                            [10/09/2008|09:19] C:\Program Files\Smart PC
                            [26/04/2006|05:40] C:\Program Files\Smartpcfr
                            [07/08/2005|21:46] C:\Program Files\Snapshot Viewer
                            [07/08/2005|21:45] C:\Program Files\Snapshot Viewer(2)
                            [04/02/2003|20:45] C:\Program Files\SoftChris
                            [21/11/2004|15:14] C:\Program Files\Sony Corporation
                            [31/08/2008|19:43] C:\Program Files\Spybot - Search & Destroy
                            [12/03/2008|10:52] C:\Program Files\Symantec
                            [20/04/2008|18:57] C:\Program Files\temp_update
                            [02/04/2008|16:41] C:\Program Files\TRENDnet
                            [08/01/2008|06:47] C:\Program Files\TribalWeb.net
                            [26/06/2006|01:03] C:\Program Files\UnH Solutions
                            [07/07/2004|08:38] C:\Program Files\Uninstall Information
                            [21/11/2004|15:02] C:\Program Files\Wanadoo Messager
                            [04/04/2007|15:22] C:\Program Files\WIDCOMM
                            [26/08/2008|02:01] C:\Program Files\Windows Live
                            [22/05/2004|18:34] C:\Program Files\Windows Media Components
                            [27/01/2007|16:15] C:\Program Files\Windows Media Connect 2
                            [20/08/2008|10:51] C:\Program Files\Windows Media Player
                            [20/08/2008|10:51] C:\Program Files\Windows NT
                            [01/06/2007|03:22] C:\Program Files\WindowsUpdate
                            [05/10/2003|11:40] C:\Program Files\WinZip
                            [24/01/2003|10:27] C:\Program Files\xerox
                            [07/07/2004|08:41] C:\Program Files\XviD codec (Neodivx Version)

                            --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

                            [22/08/2008|20:17] C:\Program Files\Fichiers communs\Adobe
                            [25/07/2008|06:06] C:\Program Files\Fichiers communs\Adobe AIR
                            [12/03/2008|10:41] C:\Program Files\Fichiers communs\BitDefender
                            [07/08/2005|21:46] C:\Program Files\Fichiers communs\Designer
                            [28/01/2004|16:15] C:\Program Files\Fichiers communs\EPSON
                            [22/05/2004|18:34] C:\Program Files\Fichiers communs\FotoWire
                            [26/09/2005|23:48] C:\Program Files\Fichiers communs\InstallShield
                            [03/03/2005|10:31] C:\Program Files\Fichiers communs\Java
                            [22/05/2004|18:37] C:\Program Files\Fichiers communs\Logitech
                            [21/08/2008|06:36] C:\Program Files\Fichiers communs\Microsoft Shared
                            [24/01/2003|10:25] C:\Program Files\Fichiers communs\MSSoap
                            [21/11/2004|15:13] C:\Program Files\Fichiers communs\muvee Technologies
                            [16/09/2008|23:37] C:\Program Files\Fichiers communs\Nero
                            [02/02/2007|13:56] C:\Program Files\Fichiers communs\Nokia
                            [24/01/2003|10:19] C:\Program Files\Fichiers communs\ODBC
                            [02/02/2007|13:56] C:\Program Files\Fichiers communs\PCSuite
                            [27/11/2005|16:47] C:\Program Files\Fichiers communs\Real
                            [12/08/2005|14:20] C:\Program Files\Fichiers communs\Services
                            [24/01/2003|10:19] C:\Program Files\Fichiers communs\SpeechEngines
                            [12/03/2008|10:52] C:\Program Files\Fichiers communs\Symantec Shared
                            [20/08/2008|11:10] C:\Program Files\Fichiers communs\System
                            [29/04/2006|07:22] C:\Program Files\Fichiers communs\Vbox
                            [21/08/2008|06:36] C:\Program Files\Fichiers communs\WindowsLiveInstaller
                            [27/11/2005|16:47] C:\Program Files\Fichiers communs\xing shared

                            --------------------\\ Process

                            ( 33 Processes )

                            ... OK !

                            --------------------\\ Recherche avec S_Lop

                            Aucun fichier / dossier Lop trouvé !

                            --------------------\\ Recherche de Fichiers / Dossiers Lop

                            Aucun fichier / dossier Lop trouvé !

                            --------------------\\ Verification du Registre

                            ..... OK !

                            --------------------\\ Verification du fichier Hosts

                            Fichier Hosts PROPRE

                            --------------------\\ Recherche de fichiers avec Catchme

                            catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                            Rootkit scan 2008-11-07 12:41:15
                            Windows 5.1.2600 Service Pack 3 NTFS
                            scanning hidden processes ...
                            scanning hidden files ...
                            scan completed successfully
                            hidden processes: 0
                            hidden files: 0

                            --------------------\\ Recherche d'autres infections

                            Aucune autre infection trouvée !

                            [F:22][D:27]-> C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp
                            [F:111][D:0]-> C:\DOCUME~1\FRANOI~1\Cookies
                            [F:516][D:4]-> C:\DOCUME~1\FRANOI~1\LOCALS~1\TEMPOR~1\content.IE5

                            1 - "C:\Lop SD\LopR_1.txt" - 07/11/2008|11:01 - Option : [1]
                            2 - "C:\Lop SD\LopR_2.txt" - 07/11/2008|12:43 - Option : [2]

                            --------------------\\ Fin du rapport a 12:43:34
                            0
                            1. Modérateur
                              BitDownload est un rogue, ne le réinstalle pas.

                              ---> Relance Lop S&D.
                              ---> Choisis cette fois-ci l'option 2 (Suppression).
                              ---> Ne ferme pas la fenêtre lors de la suppression !
                              ---> Poste le rapport généré (C:\lopR.txt).
                              0
                              • 1
                              • 2