Comment se débarrasser de spyware-secure

Bonjour,

J'ai besoin de votre aide. Je n'arrive pas à me débarrasser de spyware-secure. J'ai consulté le forum. J'ai téléchargé Navilog1 et après, que dois-je faire SVP. Merci d'avance.
Configuration: Windows Vista
Firefox 3.0.3

8 réponses

  1. Contributeur sécurité
    désactive ton pare feu et ton antivirus
    0
    1. Salut Geoffrey,
      Je viens seulement de me reconnecter. Hier soir, affolement total, j'ai activé de nouveau mes antivirus et pare feu et j'ai fermé l'ordinateur. Excuse moi d'avoir tout laissé tomber, j'étais découragée.
      Ce soir, j'ai rallumé l'ordi, je suis allée voir mes programmes, j'ai supprimé des dossiers, j'ai installé un CD-ROM de recettes de cuisine en vue des fêtes et là, miracle, non je ne rêve pas, je n'ai plus vu la page de spyware-secure sur mon écran.
      C'est vrai, j'ai ouvert plusieurs programmes pour essayer de trouver s'il y avait des choses anormales, je ne savais pas trop ce que je cherchais et puis je suis arrivée sur Windows Defender. J'ai consulté par hasard l'historique et j'ai constaté que le programme Win32 SpywareSecure avait été supprimé avec succès. Il y a un rapport avec tous les détails mais malheureusement je ne peux pas les copier pour te les montrer.
      Je n'y comprends rien, je n'ai rien demandé. Je peux te dire qu'il y a entre autres :
      ,Ressources :
      file
      C:\Users\CELINE\Desktop\SpywareSecure_trial_setup.exe (1.11.2008 à 22h19)

      puis le 6.11.2008 à 0h
      regkey:
      HKLM\Software\SpywareSecure
      HKLM\Software\microsoft\windows\currentversion\uninstall\SpywareSecure
      HKLM\Software\microsoft\windows\currentversion\Run\SpywareSecure

      uninstall:
      file
      C:\ProgramFiles\SpywareSecure

      folder
      C:\ProgramFiles\SpywareSecure


      Je n'ose pas dire que mon cas est résolu pour le moment, je préfère attendre 1 jour ou 2 encore avant de crier victoire.

      Encore merci.
      Je te tiens au courant.
      0
  2. Contributeur sécurité
    si le controle des comptes utilisateurs est bien désactivé, fais un clic droit sur navilog et sélectionnes "exécuter en tant qu administrateur"
    0
    1. Je viens de réessayer, tout d'abord, à droite, je vois :

      PC Tools Firewall Plus :
      Setup/Uninstall
      Setup/Uninstall tente de contrôler une autre application utilisant le réseau (Reconnaissance vocale) via le système d'automatisation de Windows (OLE).
      Autorisez-le uniquement si vous savez que l'application est sûre.
      Apply to all
      Personnaliser la règle


      J'autorise, et je refais à chaque fois l'installation car l'assistant apparaît systématiquement.

      Puis, je reclique sur Navilog et sur Analyse.exe et c'est là qu'AVAST apparaît en haut à gauche. J'ai eu le temps de lire "Initialisation du moteur" "Patientez" puis cela disparaît.

      Il faut peut être désactiver d'une autre manière.

      J'ai fait plusieurs fois la manoeuvre, je commence à désespérer.
      0
    2. Je commence à avoir la trouille car j'ai plusieurs alertes me disant que mon ordi est très vulnérable, il n'est plus du tout protégé, je n'ose plus rien faire.
      Tout à l'heure, quand mon ordi a redémarré, il y avait toujours cette satanée page de "spyware secure".
      0
  3. Contributeur sécurité
    est ce que tu as désactivé le controle des comptes utilisateurs comme je t avais demandé ??
    0
    1. Bonsoir,
      Oui, j'ai bien désactivé le contrôle des utilisateurs mais quand je clique sur Navilog, je vois apparaître furtivement la fenêtre d'Avast qui se referme aussitôt. Je n'ai pas le temps de lire.
      Par ailleurs, je dois te préciser que mon ordi était bloqué, il a fallu batailler pour fermer tous les sites.
      0
  4. Contributeur sécurité
    t inquiete pas, je ne te laisserai pas tombé ;-)

    ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

    * Va dans démarrer puis panneau de configuration
    * Double Clique sur l'icône "Comptes d'utilisateurs"
    * Clique ensuite sur désactiver et valide.

    http://www.laboratoire-microsoft.org/tips-23933-desactiver-uac-vista.html

    ▶ Télécharge sur le bureau Navilog1

    *Si ton antivirus s'affole , le désactiver
    sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur
    sous XP : double-clic dessus pour l'installer et le lancer

    ▶ Quand installé
    ▶ taper F
    ▶ Appuyer sur une touche jusqu' arriver aux options
    ▶ Choisir Recherche ( = taper 1 )

    ▶ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

    ▶un rapport : fixnavi.txt dans ==> C:

    ▶le copier et le coller dans la réponse

    Je dois m absenter 1h, je vérifierai tes réponses dès mon retour ;-)

    @+
    0
    1. Salut Geoffrey,

      Ouf, il est 22h et je viens seulement de retrouver le site, j'ai bien cru que je n'y arriverais jamais.
      J'ai installé Navilog1 et je n'arrive pas à l'ouvrir. Un tuyau peut-être ?
      Merci.
      0
  5. Contributeur sécurité
    Je peux te règler tes problèmes mais il va falloir utiliser beaucoup d outils ;-)
    0
    1. Contributeur sécurité
      wow !! Ton PC est infesté de multiples infections... Il va y avoir du boulot.

      Commence par faire ceci stp :

      Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

      ▶ Va dans démarrer puis panneau de configuration
      ▶ Double Clique sur l'icône "Comptes d'utilisateurs"
      ▶ Clique ensuite sur désactiver et valide.

      ensuite :

      Option 1 - Recherche :

      ▶ télécharge smitfraudfix et enregistre le sur le bureau

      ▶ Ensuite double clique sur smitfraudfix puis exécuter

      ▶ Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection.

      (attention : N utilises pas l option 2 si je ne te l ai pas demandé !!)

      ▶ copier/coller le rapport dans la réponse.

      Voici un tutoriel sonore et animé en cas de problème d'utilisation

      (Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool".
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains,
      cet utilitaire pourrait arrêter des logiciels de sécurité.)
      0
      1. Salut Geoffrey,

        Si j'ai bien compris, on n'est pas sorti de l'auberge.
        Bon, armons-nous de patience et courage, restons optimistes, j'attaque les travaux de réfection.
        Merci. A bientôt.
        0
      2. Salut Geoffrey,

        Oh là là ! Cela me fait bien un peu peur toutes ces pages que je ne comprends pas. Surtout ne me laisse pas tomber, je compte vraiment sur toi. Merci d'avance.
        Une véritable saga !

        Suite du feuilleton :

        SmitFraudFix v2.374

        Scan done at 17:29:11,85, 10/11/2008
        Run from C:\Windows\system32\SmitfraudFix
        OS: Microsoft Windows [version 6.0.6001] - Windows_NT
        The filesystem type is NTFS
        Fix run in normal mode

        »»»»»»»»»»»»»»»»»»»»»»»» Process

        C:\Windows\system32\csrss.exe
        C:\Windows\system32\wininit.exe
        C:\Windows\system32\csrss.exe
        C:\Windows\system32\services.exe
        C:\Windows\system32\lsass.exe
        C:\Windows\system32\lsm.exe
        C:\Windows\system32\winlogon.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\system32\Ati2evxx.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\SLsvc.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\Ati2evxx.exe
        C:\Windows\system32\svchost.exe
        C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\Windows\System32\spoolsv.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\svchost.exe
        C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\CISVC.EXE
        C:\Windows\system32\ezNTSvc.exe
        C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\Windows\system32\inetsrv\inetinfo.exe
        C:\Windows\System32\svchost.exe
        c:\Program Files\Common Files\LightScribe\LSSrvc.exe
        C:\Windows\System32\svchost.exe
        C:\Program Files\MagicTune Premium\MagicTuneEngine.exe
        C:\Windows\system32\mqsvc.exe
        C:\Program Files\PC Tools Firewall Plus\FWService.exe
        C:\Windows\system32\svchost.exe
        C:\Program Files\Spyware Doctor\pctsAuxs.exe
        C:\Program Files\Spyware Doctor\pctsSvc.exe
        C:\Windows\system32\taskeng.exe
        C:\Windows\System32\tcpsvcs.exe
        C:\Windows\System32\snmp.exe
        c:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
        c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\system32\SearchIndexer.exe
        C:\Windows\system32\mqtgsvc.exe
        C:\Windows\system32\WUDFHost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
        C:\Windows\system32\Dwm.exe
        C:\Windows\Explorer.EXE
        C:\Program Files\Spyware Doctor\pctsTray.exe
        C:\Program Files\EoRezo\EoEngine.exe
        C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Windows\ehome\ehtray.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
        C:\Program Files\Picasa2\PicasaMediaDetector.exe
        C:\Program Files\Registry Mechanic\RMTray.exe
        C:\Program Files\Google\Google Calendar Sync\GoogleCalendarSync.exe
        C:\Program Files\WinZip\WZQKPICK.EXE
        C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe
        c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
        C:\Windows\ehome\ehmsas.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\csrss.exe
        C:\Windows\system32\winlogon.exe
        C:\Windows\system32\Ati2evxx.exe
        C:\Windows\system32\Dwm.exe
        C:\Windows\Explorer.EXE
        C:\Program Files\MyWebSearch\bar\1.bin\M3SRCHMN.EXE
        C:\Program Files\EoRezo\EoEngine.exe
        C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Windows\ehome\ehtray.exe
        C:\Windows\System32\p2phost.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Windows\Speech\Common\sapisvr.exe
        C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\Microsoft Money\System\Money Express.exe
        C:\Program Files\Picasa2\PicasaMediaDetector.exe
        C:\Program Files\Registry Mechanic\RMTray.exe
        C:\Users\CELINE\AppData\Local\amkio.exe
        C:\Program Files\Google\Google Calendar Sync\GoogleCalendarSync.exe
        C:\Program Files\WinZip\WZQKPICK.EXE
        C:\Windows\ehome\ehmsas.exe
        C:\Program Files\Windows Media Player\wmpnscfg.exe
        C:\Program Files\Windows Media Player\wmpnetwk.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\IEUser.exe
        C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Windows\system32\taskeng.exe
        C:\Program Files\Windows Mail\WinMail.exe
        C:\Windows\system32\conime.exe
        C:\Program Files\Internet Explorer\IEUser.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Windows\system32\NOTEPAD.EXE
        C:\Windows\system32\jusched.exe
        C:\Windows\system32\cmd.exe
        C:\Windows\system32\wbem\wmiprvse.exe

        »»»»»»»»»»»»»»»»»»»»»»»» hosts

        »»»»»»»»»»»»»»»»»»»»»»»» C:\

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\CELINE

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\CELINE\AppData\Local\Temp

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\CELINE\Application Data

        »»»»»»»»»»»»»»»»»»»»»»»» Start Menu

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\CELINE\FAVORI~1

        »»»»»»»»»»»»»»»»»»»»»»»» Desktop

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

        »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

        »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

        »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
        !!!Attention, following keys are not inevitably infected!!!

        o4Patch
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
        !!!Attention, following keys are not inevitably infected!!!

        IEDFix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» VACFix
        !!!Attention, following keys are not inevitably infected!!!

        VACFix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
        !!!Attention, following keys are not inevitably infected!!!

        404Fix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
        !!!Attention, following keys are not inevitably infected!!!

        SrchSTS.exe by S!Ri
        Search SharedTaskScheduler's .dll

        »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
        !!!Attention, following keys are not inevitably infected!!!

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
        "AppInit_DLLs"="C:\\PROGRA~1\\Google\\GOOGLE~3\\GOEC62~1.DLL"
        "LoadAppInit_DLLs"=dword:00000001

        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
        !!!Attention, following keys are not inevitably infected!!!

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
        "Userinit"="C:\\Windows\\system32\\ezShellStart.exe"
        "Windows Shell (ezShellStart)"="C:\\Windows\\system32\\userinit.exe,"

        »»»»»»»»»»»»»»»»»»»»»»»» RK

        »»»»»»»»»»»»»»»»»»»»»»»» DNS

        Description: NVIDIA nForce Networking Controller
        DNS Server Search Order: 192.168.1.1

        HKLM\SYSTEM\CCS\Services\Tcpip\..\{0B50AAE3-307F-4DAD-B8EB-E8E3BF311906}: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS1\Services\Tcpip\..\{0B50AAE3-307F-4DAD-B8EB-E8E3BF311906}: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS2\Services\Tcpip\..\{0B50AAE3-307F-4DAD-B8EB-E8E3BF311906}: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

        »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection

        »»»»»»»»»»»»»»»»»»»»»»»» End
        0
    2. Contributeur sécurité
      Mais de rien ;-)

      ok j attends ton rapport
      0
      1. Contributeur sécurité
        Salut !!

        ▶ Fais un rapport hijackthis pour que je puisse vérifier les infections de ton pc stp

        ▶ Télécharge hijackthis et enregistre le fichier d'installation sur ton bureau.

        ▶ Ensuite double-cliques sur le fichier d'installation puis sur "exécuter".

        ▶ Cliques sur "Install" en vérifiant que le chemin d'installation est bien dans tes programmes et puis sur "I Accept".

        ▶ Cliques sur "Do a system scan and save a logfile".

        ▶ Laisse l'analyse se terminer jusqu'à l'apparition du rapport dans le bloc note.

        ▶ Ensuite fais un copié/collé du rapport dans ta prochaine réponse sur le forum

        Comment copier/coller le rapport :

        Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".

        ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.
        0
        1. Merci Geoffrey.
          Je vais commencer la procédure et te tiens au courant. Je ne suis pas très experte mais je te remercie par avance de la patience qu'il va te falloir0 A plus.
          0
        2. Salut Geoffrey,
          Voici le rapport :
          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 17:02:15, on 10/11/2008
          Platform: Windows Vista SP1 (WinNT 6.00.1905)
          MSIE: Internet Explorer v7.00 (7.00.6001.18000)
          Boot mode: Normal

          Running processes:
          C:\Windows\System32\smss.exe
          C:\Windows\system32\csrss.exe
          C:\Windows\system32\wininit.exe
          C:\Windows\system32\csrss.exe
          C:\Windows\system32\services.exe
          C:\Windows\system32\lsass.exe
          C:\Windows\system32\lsm.exe
          C:\Windows\system32\winlogon.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\System32\svchost.exe
          C:\Windows\system32\Ati2evxx.exe
          C:\Windows\System32\svchost.exe
          C:\Windows\System32\svchost.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\SLsvc.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\Ati2evxx.exe
          C:\Windows\system32\svchost.exe
          C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\Windows\System32\spoolsv.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\svchost.exe
          C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\CISVC.EXE
          C:\Windows\system32\ezNTSvc.exe
          C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
          C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          C:\Windows\system32\inetsrv\inetinfo.exe
          C:\Windows\System32\svchost.exe
          c:\Program Files\Common Files\LightScribe\LSSrvc.exe
          C:\Windows\System32\svchost.exe
          C:\Program Files\MagicTune Premium\MagicTuneEngine.exe
          C:\Windows\system32\mqsvc.exe
          C:\Program Files\PC Tools Firewall Plus\FWService.exe
          C:\Windows\system32\svchost.exe
          C:\Program Files\Spyware Doctor\pctsAuxs.exe
          C:\Program Files\Spyware Doctor\pctsSvc.exe
          C:\Windows\system32\taskeng.exe
          C:\Windows\System32\tcpsvcs.exe
          C:\Windows\System32\snmp.exe
          c:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
          c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\System32\svchost.exe
          C:\Windows\system32\SearchIndexer.exe
          C:\Windows\system32\mqtgsvc.exe
          C:\Windows\system32\WUDFHost.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
          C:\Windows\system32\Dwm.exe
          C:\Windows\Explorer.EXE
          C:\Program Files\Spyware Doctor\pctsTray.exe
          C:\Program Files\EoRezo\EoEngine.exe
          C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe
          C:\Program Files\Windows Sidebar\sidebar.exe
          C:\Windows\ehome\ehtray.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
          C:\Program Files\Picasa2\PicasaMediaDetector.exe
          C:\Program Files\Registry Mechanic\RMTray.exe
          C:\Program Files\Google\Google Calendar Sync\GoogleCalendarSync.exe
          C:\Program Files\WinZip\WZQKPICK.EXE
          C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe
          c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
          C:\Windows\ehome\ehmsas.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\csrss.exe
          C:\Windows\system32\winlogon.exe
          C:\Windows\system32\Ati2evxx.exe
          C:\Windows\system32\Dwm.exe
          C:\Windows\Explorer.EXE
          C:\Program Files\MyWebSearch\bar\1.bin\M3SRCHMN.EXE
          C:\Program Files\EoRezo\EoEngine.exe
          C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe
          C:\Program Files\Windows Sidebar\sidebar.exe
          C:\Windows\ehome\ehtray.exe
          C:\Windows\System32\p2phost.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Windows\Speech\Common\sapisvr.exe
          C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\Microsoft Money\System\Money Express.exe
          C:\Program Files\Picasa2\PicasaMediaDetector.exe
          C:\Program Files\Registry Mechanic\RMTray.exe
          C:\Users\CELINE\AppData\Local\amkio.exe
          C:\Program Files\Google\Google Calendar Sync\GoogleCalendarSync.exe
          C:\Program Files\WinZip\WZQKPICK.EXE
          C:\Windows\ehome\ehmsas.exe
          C:\Program Files\Windows Media Player\wmpnscfg.exe
          C:\Program Files\Windows Media Player\wmpnetwk.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Internet Explorer\IEUser.exe
          C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
          C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
          C:\Program Files\Windows Live\Messenger\usnsvc.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Windows\system32\taskeng.exe
          C:\Program Files\Windows Mail\WinMail.exe
          C:\Windows\system32\conime.exe
          C:\Program Files\Internet Explorer\IEUser.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Windows\system32\taskeng.exe
          C:\Windows\system32\SearchProtocolHost.exe
          C:\Windows\system32\SearchFilterHost.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
          C:\Windows\system32\wbem\wmiprvse.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.eo.st
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lo.st
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
          R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL (file missing)
          R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
          R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
          F2 - REG:system.ini: UserInit=C:\Windows\system32\ezShellStart.exe
          O1 - Hosts: ::1 localhost
          O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
          O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\COMMON~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
          O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
          O2 - BHO: EoBho - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
          O2 - BHO: DealioBHO Class - {6A87B991-A31F-4130-AE72-6D0C294BF082} - C:\Program Files\Dealio\kb127\Dealio.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
          O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
          O3 - Toolbar: Dealio - {E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} - C:\Program Files\Dealio\kb127\Dealio.dll
          O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=0
          O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
          O4 - HKLM\..\Run: [00PCTFW] "C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s
          O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe
          O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autoRun
          O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
          O4 - HKCU\..\Run: [CollaborationHost] C:\Windows\system32\p2phost.exe -s
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [Speech Recognition] "C:\Windows\Speech\Common\sapisvr.exe" -SpeechUX -Startup
          O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
          O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector
          O4 - HKCU\..\Run: [RegistryMechanic] C:\Program Files\Registry Mechanic\RMTray.exe /S
          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
          O4 - HKCU\..\Run: [amkio] "c:\users\celine\appdata\local\amkio.exe" amkio
          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-21-2151178245-4015185078-3955336486-501\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User 'Invité')
          O4 - HKUS\S-1-5-21-2151178245-4015185078-3955336486-501\..\Run: [CollaborationHost] C:\Windows\system32\p2phost.exe -s (User 'Invité')
          O4 - HKUS\S-1-5-21-2151178245-4015185078-3955336486-501\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background (User 'Invité')
          O4 - HKUS\S-1-5-21-2151178245-4015185078-3955336486-501\..\Run: [Speech Recognition] "C:\Windows\Speech\Common\sapisvr.exe" -SpeechUX -Startup (User 'Invité')
          O4 - HKUS\S-1-5-21-2151178245-4015185078-3955336486-501\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe (User 'Invité')
          O4 - HKUS\S-1-5-21-2151178245-4015185078-3955336486-501\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User 'Invité')
          O4 - HKUS\S-1-5-21-2151178245-4015185078-3955336486-501\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe" (User 'Invité')
          O4 - HKUS\S-1-5-21-2151178245-4015185078-3955336486-501\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector (User 'Invité')
          O4 - HKUS\S-1-5-21-2151178245-4015185078-3955336486-501\..\Run: [RegistryMechanic] C:\Program Files\Registry Mechanic\RMTray.exe /S (User 'Invité')
          O4 - HKUS\S-1-5-21-2151178245-4015185078-3955336486-501\..\Run: [cdzupfau] "c:\users\celine\appdata\local\cdzupfau.exe" cdzupfau (User 'Invité')
          O4 - HKUS\S-1-5-21-2151178245-4015185078-3955336486-501\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe (User 'Invité')
          O4 - HKUS\S-1-5-21-2151178245-4015185078-3955336486-501\..\Run: [amkio] "c:\users\celine\appdata\local\amkio.exe" amkio (User 'Invité')
          O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
          O4 - Global Startup: Google Calendar Sync.lnk = C:\Program Files\Google\Google Calendar Sync\GoogleCalendarSync.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
          O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZCxdm451MXFR
          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
          O8 - Extra context menu item: Compare Prices with &Dealio - C:\Users\CELINE\AppData\LocalLow\Dealio\kb127\res\DealioSearch.html
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~4.0_0\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~4.0_0\bin\ssv.dll
          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
          O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
          O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
          O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
          O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
          O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
          O9 - Extra button: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb127\Dealio.dll
          O9 - Extra 'Tools' menuitem: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb127\Dealio.dll
          O13 - Gopher Prefix:
          O15 - Trusted Zone: *.canalplay.com
          O15 - Trusted Zone: *.canalplusactive.com
          O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei-3/CursorManiaFWBInitialSetup1.0.1.0.cab
          O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
          O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://photo.laredoute.fr/ImageUploader5.cab
          O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
          O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
          O23 - Service: EasyBits Magic Desktop Services for Windows NT (ezntsvc) - EasyBits Software Corp. - C:\Windows\system32\ezNTSvc.exe
          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
          O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
          O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
          O23 - Service: MagicTuneEngine - Unknown owner - C:\Program Files\MagicTune Premium\MagicTuneEngine.exe
          O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe
          O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe
          O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exe
          O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
          O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
          O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
          O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SsBeSvc.exe
          O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe
          O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SSScsiSV.exe
          O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
          O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe
          0