Mon ordi rame

Résolu
Bonjour,
j'ai un soucis avec mon ordi, il rame énormément, de plus j'ai énormément de pub intempéstive qui arrive sur mon ordi sans raison tout en ayant activer le bloqueur de fenétre intempestive.
j'entends mon ordi qui "travail" alors que je ne fais rien avec.
merci si vous pouvez m'aider ça m'arrangerai beaucoup
Configuration: Windows XP
Internet Explorer 7.0

55 réponses

Résumé de la discussion

Problème central : un ordinateur sous Windows XP et Internet Explorer 7 présente un ralentissement marqué et l'afflux de publicités intempestives, malgré le bloqueur actif, avec une sensation d'activité continue même sans interaction. Plusieurs réponses proposent d'analyser le système avec un antivirus en ligne, illustré par un rapport Kaspersky On-line Scanner indiquant aucun virus détecté, mais montrant des objets verrouillés ou en cours d'utilisation. En pratique, il est aussi conseillé de vérifier les fichiers temporaires et les programmes de démarrage pour identifier des processus en arrière-plan qui consomment des ressources.

Bobot (l’IA à votre service)
  1. merci mille fois pour ton aide tu a été très patient et d'un grand secours.
    encore une fois merci
    et toi aussi passe de bonne fêtes de fin d'années et en cas de soucis (je n'espère pas ) je me connecte sur ce site.
    a+
    0
    1. Contributeur sécurité
      Salut,

      est ce que je dois supprimer combotFix.exe et windows XP -KB3-10994-SP2-Pro-Bootdisk ?

      -> oui ... clique droit dessus / supprimer ...

      Si tout est fait et que tout roule , prb résolu donc :
      -> http://www.commentcamarche.net/faq/sujet 11365 mettre son poste en probleme resolu

      Mais comme tu n'étais pas inscrit sur le site au début , et si tu veux mettre le topic en résolu :
      -> tu cliques sur le petit /!\ jaune à côté du poste -> tu exposes ta requête auprès de la "conciergerie" de CCM et valide ...

      Content d'avoir pu te rendre service .... ^^

      Potasse néanmoins ceci :

      Des informations intéressantes pour toi et ton PC :

      => Comportement à adopter avec son PC : http://assiste.com.free.fr/p/abc/a/safe_cex.html
      et pourquoi ( exemple ) : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

      => Surveillance :
      Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

      Pourquoi ? Pour éviter de se retrouver dans ce genre de situation ( peu commune mais ...) :
      -> http://secubox.aldria.com/topic-2373.html

      =============================================================

      => Il faut mettre a jour la console Java régulièrement aussi :

      ( Pourquoi : http://www.secuser.com/vulnerabilite/2008/080305-java.htm )

      Donc pour se faire, rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
      Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
      via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
      Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
      Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

      =============================================================

      => Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

      Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
      -Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
      -Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

      ===========================================================

      * teste l'efficacité de ton pare-feu ici ( à titre indicatif ):
      http://www.zebulon.fr/outils/scanports/test-securite.php

      * tests firewall: http://www.matousec.com/index.html

      => Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :

      ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) http://telechargement.zebulon.fr/123.html

      -Tuto https://www.zebulon.fr/dossiers/autres/40-zebprotect.html

      ================================================================

      --> Pour une meilleur sécurité lorsque tu surfes , je te conseille d'utiliser FireFox :
      télécharge le ici -> http://www.commentcamarche.net/telecharger/telecharger 111 firefox

      ( Attention : toujours garder IE sur son PC ! Il est indispensable pour les mises à jour de ton système ainsi que pour pas mal de choses, comme les scan d'antivirus en ligne, ect... )

      --> Tutorial pour sécuriser Firefox ( si tu utilises ce navigateur ) :
      https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

      =================================================================
      => Rappel sur les principales causes d'infection :

      * L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

      Les dangers des cracks : http://forum.malekal.com/ftopic893.php

      ->Le crack dans toute sa splendeur, journal d'une infection attendue :
      https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

      ->autre exemple en image , où comment s'infiltre une infection par un pseudo crack :
      http://secuboxlabs.fr/archives/computertoday.html

      * Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

      Les conséquences du P2P : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

      Pourquoi éviter le P2P :
      > http://www.libellules.ch/...
      > http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
      > https://lexpansion.lexpress.fr/actualite-economique/

      * Faire attention avec les ActiveX :
      http://assiste.com.free.fr/p/abc/a/activex_dangers.html
      et comment :
      http://assiste.com.free.fr/p/abc/c/anti_activex.html

      * Prévention sur deux autres types d'infection d'actualité :

      MSN prévention :
      https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/
      -> autre danger grandissant , le " phishing " (= hameçonnage ) :
      http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

      Infection par supports amovibles (clefs usb, flash, DD externes ..) :
      https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
      https://forum.malekal.com/viewtopic.php?f=45&t=5544

      =================================================================
      ( merci le sioux )

      Voilà ....

      Passe de bonnes fêtes et bon surf ..... =)

      A+
      0
      1. est ce que je dois supprimer combotFix.exe et windows XP -KB3-10994-SP2-Pro-Bootdisk ?
        0
        1. désolé, hier a force de vouloir trop bien me déconnecté d'internet , j'ai cliqué au mauvais endroit mais maintenat c'est bon ...

          [ Rapport ToolsCleaner version 2.2.7 (par A.Rothstein & dj QUIOU) ]

          -->- Recherche:

          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
          C:\Documents and Settings\vanina\Bureau\HijackThis.lnk: trouvé !
          C:\Documents and Settings\vanina\Bureau\ComboFix.exe: trouvé !
          C:\Documents and Settings\vanina\Bureau\HJTInstall.exe: trouvé !
          C:\Program Files\Trend Micro\HijackThis: trouvé !
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
          C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

          ---------------------------------
          -->- Suppression:

          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
          C:\Documents and Settings\vanina\Bureau\HijackThis.lnk: supprimé !
          C:\Documents and Settings\vanina\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
          C:\Documents and Settings\vanina\Bureau\HJTInstall.exe: supprimé !
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
          C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
          C:\Program Files\Trend Micro\HijackThis: supprimé !
          0
          1. Contributeur sécurité
            bien ...

            Tu peux remettre le "tea timer" de Spybot S&D ...
            Mais ATTENTION : accepte TOUTES les modifs de registre qu'il te proposera sans expetion ! ...

            Suite et fin dans l'ordre :

            1- Déconnecte toi et ferme bien toutes tes applications en cours .

            Lance Toolscleaner2 .
            *Clique sur Recherche et laisse le scan se terminer (cela peut être long).
            *Clique sur Suppression pour finaliser.
            *Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
            ---> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

            Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
            Supprime tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

            Puis enfin supprime Toolscleaner2 ...

            2- Refais un coup de CCleaner ( registre compris ) .

            3- Fais ce check-up pour finir :

            ( étape A à faire de suite ! et le reste dès que tu peux mais ne tarde pas trop ;) )

            A-Purge de la restauration système
            *Désactive ta restauration :
            Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
            --->Redémarre ton PC ...

            *Réactive ta restauration :
            Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
            --->Redémarre ton PC ...

            ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

            Attention : ne pas toucher au PC pendant qu'il travaille !

            B-Nettoyage et Défragmentation de tes Disques
            *Nettoyage :
            Clique droit sur "poste de travail" ==>"ouvrir" ==>clique droit sur le disque C ==>Propriétés ==>onglet "Général"
            Clique sur le bouton "nettoyage de disque", OK .
            tu le fais pour chacun de tes disques ...

            *Vérifications des erreurs :
            Clique droit sur "poste de travail" ==>"ouvrir" ==>clique droit sur le disque C ==>Propriétés ==>onglet "Outil"
            "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
            -réparer automatiquement les erreurs...
            -rechercher et tenter une récupération...
            --->Démarrer, ok
            Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
            tu le fais pour chacun de tes disques ...

            ensuite toujours dans le même onglet tu choisis :
            *Défragmentation :
            "défragmenter maintenant", OK
            une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" > OK .
            Tu le fais pour chacun de tes disques ...

            Note : si tu as un utilitaire pour défragmenter , utilise le à la place ...

            C-Créer un point de restauration de ton PC :

            Aller dans le Menu Démarrer puis dans Programmes,
            - Ensuite dans Accessoires et enfin dans Outils système,
            - Choisir "Restauration du système",
            - Sélectionner "Créer un point de restauration",
            - Cliquer sur "Suivant",
            - Entrer un nom pour le point de restauration (ce nom doit être assez évocateur), exemple :
            << Point restauration sain >> .

            --> Cliquer sur "Créer" et le point de restauration se créé automatiquement.

            ---> une fois terminé, dis moi ce que cela a donné et comment va le PC ... =)

            0
            1. Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 19:33:38, on 10/12/2008
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16762)
              Boot mode: Normal

              Running processes:
              C:\windows\System32\smss.exe
              C:\windows\system32\winlogon.exe
              C:\windows\system32\services.exe
              C:\windows\system32\lsass.exe
              C:\windows\system32\Ati2evxx.exe
              C:\windows\system32\svchost.exe
              C:\windows\System32\svchost.exe
              C:\windows\system32\spoolsv.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\windows\eHome\ehRecvr.exe
              C:\windows\eHome\ehSched.exe
              C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe
              C:\Program Files\Orange\AntivirusFirewall\Common\FSMA32.EXE
              C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\FSGK32.EXE
              C:\Program Files\Orange\AntivirusFirewall\Common\FSMB32.EXE
              C:\windows\System32\svchost.exe
              C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
              C:\WINDOWS\system32\HPZipm12.exe
              C:\windows\system32\PnkBstrA.exe
              C:\WINDOWS\system32\PSIService.exe
              C:\Program Files\Orange\AntivirusFirewall\Common\FCH32.EXE
              C:\windows\system32\svchost.exe
              C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
              C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
              C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsqh.exe
              C:\Program Files\Orange\AntivirusFirewall\Common\FAMEH32.EXE
              C:\WINDOWS\system32\dllhost.exe
              C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.exe
              C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fssm32.exe
              C:\Program Files\Orange\AntivirusFirewall\FWES\Program\fsdfwd.exe
              C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsus.exe
              C:\WINDOWS\system32\wbem\wmiapsrv.exe
              C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsav32.exe
              C:\windows\system32\wuauclt.exe
              C:\windows\system32\Ati2evxx.exe
              C:\windows\Explorer.EXE
              C:\WINDOWS\ehome\ehtray.exe
              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
              C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
              C:\Program Files\Orange\Systray\SystrayApp.exe
              C:\windows\eHome\ehmsas.exe
              C:\Program Files\Windows Live\Contrôle parental\fssui.exe
              C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE
              C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
              C:\Program Files\Orange\AntivirusFirewall\FSGUI\fsguidll.exe
              C:\windows\Philips\SPC220NC\Monitor.exe
              C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
              C:\Program Files\Windows Media Player\WMPNSCFG.exe
              C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\Philips\Philips SPC220NC Webcam\TrayMin220.exe
              C:\Documents and Settings\vanina\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
              C:\Documents and Settings\vanina\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
              C:\Program Files\internet explorer\iexplore.exe
              C:\windows\system32\ctfmon.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
              C:\Program Files\Windows Live\Messenger\usnsvc.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
              O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
              O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
              O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
              O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
              O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
              O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
              O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
              O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
              O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
              O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
              O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Contrôle parental\fssui.exe" -autorun
              O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
              O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE" /splash
              O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Orange\AntivirusFirewall\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
              O4 - HKLM\..\Run: [Monitor] C:\windows\Philips\SPC220NC\Monitor.exe
              O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
              O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_1_0
              O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
              O4 - HKCU\..\Run: [EPSON Stylus DX8400 Series] C:\windows\System32\spool\DRIVERS\W32X86\3\E_FATICEE.EXE /FU "C:\windows\TEMP\E_S1589.tmp" /EF "HKCU"
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
              O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
              O4 - S-1-5-18 Startup: Outil de notification Live Search.lnk = C:\Documents and Settings\vanina\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe (User 'SYSTEM')
              O4 - .DEFAULT Startup: Outil de notification Live Search.lnk = C:\Documents and Settings\vanina\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe (User 'Default user')
              O4 - Startup: Outil de notification Live Search.lnk = C:\Documents and Settings\vanina\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
              O4 - Global Startup: TrayMin220.lnk = ?
              O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O14 - IERESET.INF: START_PAGE_URL=http://www.carrefour.fr/
              O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
              O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
              O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
              O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/binary/MJSS.cab69309.cab
              O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
              O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.extrafilm.fr/ImageUploader5.cab
              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
              O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
              O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/5.0.15.0/ImageUploader5.cab
              O16 - DPF: {BA3BAF69-72B1-4BCE-BE96-A4D304EAFBB4} (PhotoBox uploader) - https://secure.photobox.com/assets/aurigma/ImageUploader4.cab
              O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://kiw.imgag.com/imgag/cp/install/crusher-kiwen.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
              O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
              O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin9.valueactive.eu/Register/Branding/olr3313/OCX/v1018/flashax.cab
              O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://asp.photoprintit.de/microsite/9358/defaults/activex/IPSUploader.cab
              O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
              O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.fotodiscount.com/infos/migration.cfm
              O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
              O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
              O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\windows\system32\Ati2evxx.exe
              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
              O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe
              O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.exe
              O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FWES\Program\fsdfwd.exe
              O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Common\FSMA32.EXE
              O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
              O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
              O23 - Service: PnkBstrA - Unknown owner - C:\windows\system32\PnkBstrA.exe
              O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
              O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
              0
              1. Contributeur sécurité
                c'est mieux ! ... ^^"

                1- Ferme toutes tes applications ( navigateur compris ) et déconnecte toi .

                Relance Hijackthis mais click sur " Do a scan only "
                Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
                Tu vas cliquer sur les carrés des lignes suivantes :

                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

                O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe

                O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)


                Tu cliques en bas sur le bouton FIX CHECKED et valides .

                2- Redémarre l'ordi .
                ( important pour que certaines modifs faites avec hijakthis soient prises en compte )

                Puis teste ton PC ainsi que ta navigation sur internet ... Si tout est Ok pour toi , on peut passer à la dernière étape ....
                Poste aussi un dernier rapport Hijackthis de contrôle ...

                0
                1. désolée, je les ai téléchargé mais pas installé!!!

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 19:02:02, on 10/12/2008
                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                  Boot mode: Normal

                  Running processes:
                  C:\windows\System32\smss.exe
                  C:\windows\system32\winlogon.exe
                  C:\windows\system32\services.exe
                  C:\windows\system32\lsass.exe
                  C:\windows\system32\Ati2evxx.exe
                  C:\windows\system32\svchost.exe
                  C:\windows\System32\svchost.exe
                  C:\windows\system32\spoolsv.exe
                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  C:\Program Files\Bonjour\mDNSResponder.exe
                  C:\windows\eHome\ehRecvr.exe
                  C:\windows\eHome\ehSched.exe
                  C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                  C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\FSGK32.EXE
                  C:\Program Files\Orange\AntivirusFirewall\Common\FSMA32.EXE
                  C:\Program Files\Orange\AntivirusFirewall\Common\FSMB32.EXE
                  C:\windows\System32\svchost.exe
                  C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                  C:\WINDOWS\system32\HPZipm12.exe
                  C:\windows\system32\PnkBstrA.exe
                  C:\WINDOWS\system32\PSIService.exe
                  C:\Program Files\Orange\AntivirusFirewall\Common\FCH32.EXE
                  C:\windows\system32\svchost.exe
                  C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                  C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
                  C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsqh.exe
                  C:\Program Files\Orange\AntivirusFirewall\Common\FAMEH32.EXE
                  C:\WINDOWS\system32\dllhost.exe
                  C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fssm32.exe
                  C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.exe
                  C:\Program Files\Orange\AntivirusFirewall\FWES\Program\fsdfwd.exe
                  C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsus.exe
                  C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsav32.exe
                  C:\windows\system32\Ati2evxx.exe
                  C:\windows\Explorer.EXE
                  C:\WINDOWS\ehome\ehtray.exe
                  C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                  C:\windows\eHome\ehmsas.exe
                  C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                  C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
                  C:\Program Files\Orange\Systray\SystrayApp.exe
                  C:\Program Files\Windows Live\Contrôle parental\fssui.exe
                  C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                  C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE
                  C:\Program Files\Orange\AntivirusFirewall\FSGUI\fsguidll.exe
                  C:\windows\Philips\SPC220NC\Monitor.exe
                  C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                  C:\windows\system32\ctfmon.exe
                  C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                  C:\Program Files\Windows Media Player\WMPNSCFG.exe
                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  C:\Program Files\Philips\Philips SPC220NC Webcam\TrayMin220.exe
                  C:\Documents and Settings\vanina\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
                  C:\Documents and Settings\vanina\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
                  C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
                  C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
                  C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                  C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                  C:\Program Files\Windows Live\Messenger\usnsvc.exe
                  C:\Program Files\internet explorer\iexplore.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                  C:\windows\system32\wuauclt.exe
                  C:\windows\system32\msiexec.exe
                  C:\Program Files\Java\jre6\bin\jusched.exe
                  C:\Program Files\Java\jre6\bin\jqs.exe
                  C:\Program Files\Java\jre6\bin\javaws.exe
                  C:\Program Files\Java\jre6\bin\javaw.exe
                  C:\WINDOWS\system32\wbem\wmiapsrv.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                  O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                  O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                  O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                  O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                  O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                  O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                  O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                  O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
                  O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
                  O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
                  O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
                  O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
                  O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Contrôle parental\fssui.exe" -autorun
                  O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                  O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE" /splash
                  O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Orange\AntivirusFirewall\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
                  O4 - HKLM\..\Run: [Monitor] C:\windows\Philips\SPC220NC\Monitor.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                  O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_1_0
                  O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                  O4 - HKCU\..\Run: [EPSON Stylus DX8400 Series] C:\windows\System32\spool\DRIVERS\W32X86\3\E_FATICEE.EXE /FU "C:\windows\TEMP\E_S1589.tmp" /EF "HKCU"
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
                  O4 - Startup: Outil de notification Live Search.lnk = C:\Documents and Settings\vanina\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
                  O4 - Global Startup: TrayMin220.lnk = ?
                  O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O14 - IERESET.INF: START_PAGE_URL=http://www.carrefour.fr/
                  O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
                  O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                  O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                  O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/binary/MJSS.cab69309.cab
                  O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                  O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.extrafilm.fr/ImageUploader5.cab
                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                  O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                  O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/5.0.15.0/ImageUploader5.cab
                  O16 - DPF: {BA3BAF69-72B1-4BCE-BE96-A4D304EAFBB4} (PhotoBox uploader) - https://secure.photobox.com/assets/aurigma/ImageUploader4.cab
                  O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://kiw.imgag.com/imgag/cp/install/crusher-kiwen.cab
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
                  O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin9.valueactive.eu/Register/Branding/olr3313/OCX/v1018/flashax.cab
                  O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://asp.photoprintit.de/microsite/9358/defaults/activex/IPSUploader.cab
                  O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
                  O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.fotodiscount.com/infos/migration.cfm
                  O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                  O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
                  O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                  O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\windows\system32\Ati2evxx.exe
                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                  O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
                  O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                  O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.exe
                  O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FWES\Program\fsdfwd.exe
                  O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Common\FSMA32.EXE
                  O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                  O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                  O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                  O23 - Service: PnkBstrA - Unknown owner - C:\windows\system32\PnkBstrA.exe
                  O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
                  O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                  0
                  1. mais si j'ai tout téléchargé mais je n'ai peut etre pas enregistré au bon endroit, j'ai mis dans mes documents.
                    0
                    1. Contributeur sécurité
                      heu .... -_-'

                      une fois que tu as téléchargé , il faut désinstaller les vieilles versions et installer les nouvelles lol ! tout est indiquer dans la manipe ...

                      donc j'attends le rapport hijackthis une fois ceci fais ...

                      0
                  2. Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 18:25:31, on 10/12/2008
                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                    Boot mode: Normal

                    Running processes:
                    C:\windows\System32\smss.exe
                    C:\windows\system32\winlogon.exe
                    C:\windows\system32\services.exe
                    C:\windows\system32\lsass.exe
                    C:\windows\system32\Ati2evxx.exe
                    C:\windows\system32\svchost.exe
                    C:\windows\System32\svchost.exe
                    C:\windows\system32\spoolsv.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    C:\Program Files\Bonjour\mDNSResponder.exe
                    C:\windows\eHome\ehRecvr.exe
                    C:\windows\eHome\ehSched.exe
                    C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                    C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\FSGK32.EXE
                    C:\Program Files\Orange\AntivirusFirewall\Common\FSMA32.EXE
                    C:\Program Files\Orange\AntivirusFirewall\Common\FSMB32.EXE
                    C:\windows\System32\svchost.exe
                    C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                    C:\WINDOWS\system32\HPZipm12.exe
                    C:\windows\system32\PnkBstrA.exe
                    C:\WINDOWS\system32\PSIService.exe
                    C:\Program Files\Orange\AntivirusFirewall\Common\FCH32.EXE
                    C:\windows\system32\svchost.exe
                    C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                    C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
                    C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsqh.exe
                    C:\Program Files\Orange\AntivirusFirewall\Common\FAMEH32.EXE
                    C:\WINDOWS\system32\dllhost.exe
                    C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fssm32.exe
                    C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.exe
                    C:\Program Files\Orange\AntivirusFirewall\FWES\Program\fsdfwd.exe
                    C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsus.exe
                    C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsav32.exe
                    C:\windows\system32\Ati2evxx.exe
                    C:\windows\Explorer.EXE
                    C:\WINDOWS\ehome\ehtray.exe
                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                    C:\windows\eHome\ehmsas.exe
                    C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                    C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
                    C:\Program Files\Orange\Systray\SystrayApp.exe
                    C:\Program Files\Windows Live\Contrôle parental\fssui.exe
                    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                    C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE
                    C:\Program Files\Orange\AntivirusFirewall\FSGUI\fsguidll.exe
                    C:\windows\Philips\SPC220NC\Monitor.exe
                    C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                    C:\windows\system32\ctfmon.exe
                    C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                    C:\Program Files\Windows Media Player\WMPNSCFG.exe
                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                    C:\Program Files\Philips\Philips SPC220NC Webcam\TrayMin220.exe
                    C:\Documents and Settings\vanina\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
                    C:\Documents and Settings\vanina\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
                    C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
                    C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                    C:\Program Files\Windows Live\Messenger\usnsvc.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                    O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                    O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                    O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
                    O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
                    O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
                    O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
                    O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
                    O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Contrôle parental\fssui.exe" -autorun
                    O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE" /splash
                    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Orange\AntivirusFirewall\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
                    O4 - HKLM\..\Run: [Monitor] C:\windows\Philips\SPC220NC\Monitor.exe
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe"
                    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_1_0
                    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                    O4 - HKCU\..\Run: [EPSON Stylus DX8400 Series] C:\windows\System32\spool\DRIVERS\W32X86\3\E_FATICEE.EXE /FU "C:\windows\TEMP\E_S1589.tmp" /EF "HKCU"
                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
                    O4 - Startup: Outil de notification Live Search.lnk = C:\Documents and Settings\vanina\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
                    O4 - Global Startup: TrayMin220.lnk = ?
                    O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O14 - IERESET.INF: START_PAGE_URL=http://www.carrefour.fr/
                    O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
                    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                    O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/binary/MJSS.cab69309.cab
                    O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                    O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.extrafilm.fr/ImageUploader5.cab
                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                    O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/5.0.15.0/ImageUploader5.cab
                    O16 - DPF: {BA3BAF69-72B1-4BCE-BE96-A4D304EAFBB4} (PhotoBox uploader) - https://secure.photobox.com/assets/aurigma/ImageUploader4.cab
                    O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://kiw.imgag.com/imgag/cp/install/crusher-kiwen.cab
                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                    O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
                    O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                    O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin9.valueactive.eu/Register/Branding/olr3313/OCX/v1018/flashax.cab
                    O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://asp.photoprintit.de/microsite/9358/defaults/activex/IPSUploader.cab
                    O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
                    O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.fotodiscount.com/infos/migration.cfm
                    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                    O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
                    O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\windows\system32\Ati2evxx.exe
                    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                    O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
                    O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                    O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.exe
                    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FWES\Program\fsdfwd.exe
                    O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Common\FSMA32.EXE
                    O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                    O23 - Service: PnkBstrA - Unknown owner - C:\windows\system32\PnkBstrA.exe
                    O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
                    O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                    0
                    1. Contributeur sécurité
                      Arf ... j'allais oublier :

                      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe

                      C'est un service de FranceTelecom, bien inutile, qui malheureusement est à l'origine de plantage sur certaines machines ... (aucun probleme à l'enlever, tout fonctionnera parfaitement). Il collecte des infos sur ton PC.
                      Ce service n est pas infectueux mais il peut entrainer des dysfonctionnements sur le systeme! Par ailleurs, il est installé sans le consentement de l utilisateur avec une update de wanadoo!

                      Et pour exclure se service inutile FTRTSVC, il suffit de faire ainsi:

                      Clique sur « Démarrer » => « Exécuter » ; ou appuie simultanement sur la touche "Windows" et sur R > la boite de commande "Exécuter" va s´ouvrir...

                      Ensuite, dans la lucarne de saisie, coller ce qui est en gras ci dessous : (recommencer pour chacune des trois commandes suivantes) :

                      # 1- sc stop FTRTSVC > valider par OK
                      # 2- sc config FTRTSVC start= disabled > valider par OK
                      # 3- sc delete FTRTSVC > valider par OK

                      Quand tu auras fais ces dernieres manips', reposte moi un nouveau rapport hijackthis pour analyse ...
                      0
                      1. Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 17:57:15, on 10/12/2008
                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                        Boot mode: Normal

                        Running processes:
                        C:\windows\System32\smss.exe
                        C:\windows\system32\winlogon.exe
                        C:\windows\system32\services.exe
                        C:\windows\system32\lsass.exe
                        C:\windows\system32\Ati2evxx.exe
                        C:\windows\system32\svchost.exe
                        C:\windows\System32\svchost.exe
                        C:\windows\system32\spoolsv.exe
                        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        C:\Program Files\Bonjour\mDNSResponder.exe
                        C:\windows\eHome\ehRecvr.exe
                        C:\windows\eHome\ehSched.exe
                        C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                        C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\FSGK32.EXE
                        C:\Program Files\Orange\AntivirusFirewall\Common\FSMA32.EXE
                        C:\Program Files\Orange\AntivirusFirewall\Common\FSMB32.EXE
                        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                        C:\windows\System32\svchost.exe
                        C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                        C:\WINDOWS\system32\HPZipm12.exe
                        C:\windows\system32\PnkBstrA.exe
                        C:\WINDOWS\system32\PSIService.exe
                        C:\Program Files\Orange\AntivirusFirewall\Common\FCH32.EXE
                        C:\windows\system32\svchost.exe
                        C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                        C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
                        C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsqh.exe
                        C:\Program Files\Orange\AntivirusFirewall\Common\FAMEH32.EXE
                        C:\WINDOWS\system32\dllhost.exe
                        C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fssm32.exe
                        C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.exe
                        C:\Program Files\Orange\AntivirusFirewall\FWES\Program\fsdfwd.exe
                        C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsus.exe
                        C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsav32.exe
                        C:\windows\system32\Ati2evxx.exe
                        C:\windows\Explorer.EXE
                        C:\WINDOWS\ehome\ehtray.exe
                        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                        C:\windows\eHome\ehmsas.exe
                        C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                        C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
                        C:\Program Files\Orange\Systray\SystrayApp.exe
                        C:\Program Files\Windows Live\Contrôle parental\fssui.exe
                        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                        C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE
                        C:\Program Files\Orange\AntivirusFirewall\FSGUI\fsguidll.exe
                        C:\windows\Philips\SPC220NC\Monitor.exe
                        C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                        C:\windows\system32\ctfmon.exe
                        C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                        C:\Program Files\Windows Media Player\WMPNSCFG.exe
                        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                        C:\Program Files\Philips\Philips SPC220NC Webcam\TrayMin220.exe
                        C:\Documents and Settings\vanina\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
                        C:\Documents and Settings\vanina\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
                        C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
                        C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
                        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                        C:\Program Files\Windows Live\Messenger\usnsvc.exe
                        C:\windows\system32\msiexec.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                        O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                        O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                        O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                        O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                        O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                        O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
                        O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
                        O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
                        O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
                        O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
                        O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Contrôle parental\fssui.exe" -autorun
                        O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE" /splash
                        O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Orange\AntivirusFirewall\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
                        O4 - HKLM\..\Run: [Monitor] C:\windows\Philips\SPC220NC\Monitor.exe
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe"
                        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_1_0
                        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                        O4 - HKCU\..\Run: [EPSON Stylus DX8400 Series] C:\windows\System32\spool\DRIVERS\W32X86\3\E_FATICEE.EXE /FU "C:\windows\TEMP\E_S1589.tmp" /EF "HKCU"
                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
                        O4 - Startup: Outil de notification Live Search.lnk = C:\Documents and Settings\vanina\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
                        O4 - Global Startup: TrayMin220.lnk = ?
                        O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                        O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O14 - IERESET.INF: START_PAGE_URL=http://www.carrefour.fr/
                        O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
                        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                        O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/binary/MJSS.cab69309.cab
                        O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                        O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.extrafilm.fr/ImageUploader5.cab
                        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                        O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/5.0.15.0/ImageUploader5.cab
                        O16 - DPF: {BA3BAF69-72B1-4BCE-BE96-A4D304EAFBB4} (PhotoBox uploader) - https://secure.photobox.com/assets/aurigma/ImageUploader4.cab
                        O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://kiw.imgag.com/imgag/cp/install/crusher-kiwen.cab
                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                        O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
                        O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                        O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin9.valueactive.eu/Register/Branding/olr3313/OCX/v1018/flashax.cab
                        O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://asp.photoprintit.de/microsite/9358/defaults/activex/IPSUploader.cab
                        O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
                        O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.fotodiscount.com/infos/migration.cfm
                        O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                        O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
                        O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\windows\system32\Ati2evxx.exe
                        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                        O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
                        O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                        O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.exe
                        O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FWES\Program\fsdfwd.exe
                        O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Common\FSMA32.EXE
                        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                        O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                        O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                        O23 - Service: PnkBstrA - Unknown owner - C:\windows\system32\PnkBstrA.exe
                        O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
                        O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                        0
                        1. Contributeur sécurité
                          impec , c'est vierge ...

                          Si tu n'as plus de prb particulier , on finalise :

                          1- Mets à jours ce qui suit, c'est important ( des versions pas à jours = failles de sécurité ) :
                          * pour la console Java :
                          -> désinstalle les versions antérieurs via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
                          -> Puis télécharge et installe la dernière version ici :
                          http://www.commentcamarche.net/telecharger/telecharger 34055318 java runtime environment
                          ou https://www.java.com/fr/

                          -> Enfin contrôle ceci :
                          Démarrer > Panneau de configuration > Icône Java > onglet Mise à jour > cocher la case "Automatiser la détection des mises à jour".

                          * Adobe Reader :
                          -> désinstalle avant l'ancienne version via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
                          -> Important : si tu as une imprimante ,désactive la et la débranche du PC avant de faire la mise à jour.
                          -> télécharge et installe la dernière version ici :
                          http://www.commentcamarche.net/telecharger/telecharger 27 acrobat reader

                          2- Hijackthis :
                          tuto pour utilisation :
                          Regarde ici, c'est parfaitement expliqué en images (merci balltrap34),
                          http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
                          ( Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement )

                          !! Déconnecte toi et ferme toutes tes applications en cours !!

                          Clique sur le raccourci du bureau pour lancer le prg :
                          fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

                          ---> Poste le rapport généré pour analyse ...
                          0
                          1. <html>
                            <head>
                            <title>KASPERSKY ON-LINE SCANNER REPORT</title>
                            <meta http-equiv='Content-Type' content='text/html; charset=utf-8'>
                            </head>

                            <style>
                            .pagetitle { font-size:20px; color:#FFFFFF; font-family: Arial, Geneva, sans-serif; }
                            .text { font-size:11px; font-family: Arial, Geneva, sans-serif; }
                            TD { font-size:11px; font-family: Arial, Geneva, sans-serif; }
                            </style>

                            <body>
                            <table width='100%' height='110' border='0'>
                            <tr height='30' align='center' bgcolor='#005447'>
                            <td colspan='2' height='30' class='pagetitle'>
                            <b>KASPERSKY ON-LINE SCANNER REPORT</b>
                            </td>
                            </tr>
                            <tr height='70'>
                            <td colspan='2' height='70'>
                            Wednesday, December 10, 2008 5:26:44 PM<br>
                            Système d'exploitation : Microsoft Windows XP Professional, Service Pack 3 (Build 2600)<br>
                            Kaspersky On-line Scanner version : 5.0.84.2<br>
                            Dernière mise à jour de la base antivirus Kaspersky : 10/12/2008<br>
                            Enregistrements dans la base antivirus Kaspersky : 1299139<br>
                            </td>
                            </tr>
                            <tr height='10'>
                            <td colspan='2' height='10'>
                            </td>
                            </tr>
                            </table>
                            <table width='100%' height='145' border='0'>
                            <tr height='20' bgcolor='#EFEBDE'>
                            <td colspan='2' height='20'><b>Paramètres d'analyse</b></td>
                            </tr>
                            <tr height='15'>
                            <td height='15' width='250'>Analyser avec la base antivirus suivante</td>
                            <td>standard</td>
                            </tr>
                            <tr height='15'>
                            <td height='15'>Analyser les archives</td>
                            <td>vrai</td>
                            </tr>
                            <tr height='15'>
                            <td height='15'>Analyser les bases de messagerie</td>
                            <td>vrai</td>
                            </tr>
                            <tr height='10'>
                            <td colspan='2' height='10'>
                            </td>
                            </tr>
                            <tr height='20' bgcolor='#EFEBDE'>
                            <td height='20'><b>Cible de l'analyse</b></td>
                            <td>Poste de travail</td>
                            </tr>
                            <tr height='20'>
                            <td colspan='2' height='20'>
                            A:\<br>
                            C:\<br>
                            D:\<br>
                            E:\<br>
                            F:\<br>
                            G:\<br>
                            H:\<br>
                            I:\
                            </td>
                            </tr>
                            <tr height='10'>
                            <td colspan='2' height='10'>
                            </td>
                            </tr>
                            <tr height='20' bgcolor='#EFEBDE'>
                            <td colspan='2' height='20'><b>Statistiques de l'analyse</b></td>
                            </tr>
                            <tr height='15'>
                            <td height='15'>Total d'objets analysés</td>
                            <td>109016</td>
                            </tr>
                            <tr height='15'>
                            <td height='15'>Nombre de virus trouvés</td>
                            <td>0</td>
                            </tr>
                            <tr height='15'>
                            <td height='15'>Nombre d'objets infectés</td>
                            <td>0 / 0</td>
                            </tr>
                            <tr height='15'>
                            <td height='15'>Nombre d'objets suspects</td>
                            <td>0</td>
                            </tr>
                            <tr height='15'>
                            <td height='15'>Durée de l'analyse</td>
                            <td>02:44:27</td>
                            </tr>
                            </table>
                            <br>
                            <table width='100%' border='0'>
                            <tr height='20' bgcolor='#EFEBDE'>
                            <td height='20'><b>Nom de l'objet infecté</b></td>
                            <td width='200'><b>Nom du virus</b></td>
                            <td width='100'><b>Dernière action</b></td>
                            </tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\All Users\Application Data\F-Secure\logs\FSMA\fsma.log </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\All Users\Application Data\Microsoft\eHome\logs\ehRecvr.log </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\TempSBE\MSDVRMM_812893305_327680_248 </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\TempSBE\MSDVRMM_812893305_524288_277 </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\TempSBE\SBE1.tmp </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\TempSBE\SBE2.tmp </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\{1002EF27-65CD-44A8-A99F-35BBD6FFB794}.TmpSBE </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\{8E7D746F-DACB-445A-A5C8-0BA947AC8D48}.TmpSBE </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\All Users\DRM\drmstore.hds </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\Hélène\Local Settings\Temp\{6D346B7A-2BAF-452B-95F0-7FA23AB40372}\DIVINE-{6D346B7A-2BAF-452B-95F0-7FA23AB40372}.xml </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\Hélène\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\LocalService\Cookies\index.dat </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\LocalService\NTUSER.DAT </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\LocalService\ntuser.dat.LOG </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\NetworkService\Cookies\index.dat </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\NetworkService\NTUSER.DAT </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\NetworkService\ntuser.dat.LOG </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\vanina\Cookies\index.dat </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\vanina\Local Settings\Application Data\Ahead\Nero Home\bl.db </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\vanina\Local Settings\Application Data\Ahead\Nero Home\bl.db-journal </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\vanina\Local Settings\Application Data\Ahead\Nero Home\is2.db </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\vanina\Local Settings\Application Data\Ahead\Nero Home\is2.db-journal </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\vanina\Local Settings\Application Data\ApplicationHistory\cli.exe.c88dbd71.ini.inuse </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\vanina\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\vanina\Local Settings\Application Data\Microsoft\Messenger\vaninacharles@hotmail.fr\SharingMetadata\Logs\Dfsr00005.log </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\vanina\Local Settings\Application Data\Microsoft\Messenger\vaninacharles@hotmail.fr\SharingMetadata\pending.dat </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\vanina\Local Settings\Application Data\Microsoft\Messenger\vaninacharles@hotmail.fr\SharingMetadata\Working\database_2630_73EF_3073_C479\dfsr.db </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\vanina\Local Settings\Application Data\Microsoft\Messenger\vaninacharles@hotmail.fr\SharingMetadata\Working\database_2630_73EF_3073_C479\fsr.log </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\vanina\Local Settings\Application Data\Microsoft\Messenger\vaninacharles@hotmail.fr\SharingMetadata\Working\database_2630_73EF_3073_C479\fsrtmp.log </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\vanina\Local Settings\Application Data\Microsoft\Messenger\vaninacharles@hotmail.fr\SharingMetadata\Working\database_2630_73EF_3073_C479\tmp.edb </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\vanina\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\vanina\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\vanina\Local Settings\Application Data\Microsoft\Windows Live Contacts\vaninacharles@hotmail.fr\real\members.stg </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\vanina\Local Settings\Application Data\Microsoft\Windows Live Contacts\vaninacharles@hotmail.fr\shadow\members.stg </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\vanina\Local Settings\Historique\History.IE5\index.dat </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\vanina\Local Settings\Temp\Perflib_Perfdata_147c.dat </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\vanina\Local Settings\Temp\Perflib_Perfdata_148c.dat </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\vanina\Local Settings\Temp\Perflib_Perfdata_8a8.dat </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\vanina\Local Settings\Temp\~DF2CF7.tmp </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\vanina\Local Settings\Temp\~DF550C.tmp </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\vanina\Local Settings\Temp\~DF5522.tmp </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\vanina\Local Settings\Temp\~DF633A.tmp </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\vanina\Local Settings\Temp\~DF6374.tmp </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\vanina\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\vanina\Local Settings\Temporary Internet Files\Content.IE5\index.dat </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\vanina\Local Settings\Temporary Internet Files\Content.IE5\QVK0YT86\11923498-1[1].on2 </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\vanina\ntuser.dat </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Documents and Settings\vanina\ntuser.dat.LOG </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\dbupdate.log </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\deleteme_msg.log </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsqh.exe.Qrt.log </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\perf.dat </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\power.dat </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Program Files\Orange\AntivirusFirewall\Common\policy.bpf </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Program Files\Orange\AntivirusFirewall\Common\policy.ipf </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Program Files\Orange\AntivirusFirewall\FSAUA\fsbwupst.log </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.dbg </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.log </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\Program Files\Orange\AntivirusFirewall\Spam Control\log\fs_sa_log.txt </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\System Volume Information\MountPointManagerRemoteDatabase </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\System Volume Information\_restore{FE62DFD1-E165-47AF-AC5D-5300B6972916}\RP1\change.log </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\WINDOWS\Debug\PASSWD.LOG </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{9B5018C3-8EF1-407D-9683-D0A1CC67D8EE}.crmlog </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\WINDOWS\SchedLgU.Txt </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\WINDOWS\SoftwareDistribution\ReportingEvents.log </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\WINDOWS\Sti_Trace.log </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\WINDOWS\system32\CatRoot2\edb.log </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\WINDOWS\system32\CatRoot2\tmp.edb </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\WINDOWS\system32\config\ACEEvent.evt </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\WINDOWS\system32\config\AppEvent.Evt </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\WINDOWS\system32\config\default </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\WINDOWS\system32\config\default.LOG </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\WINDOWS\system32\config\IntelDH.evt </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\WINDOWS\system32\config\Internet.evt </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\WINDOWS\system32\config\Media Ce.evt </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\WINDOWS\system32\config\ODiag.evt </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\WINDOWS\system32\config\OSession.evt </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\WINDOWS\system32\config\SAM </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\WINDOWS\system32\config\SAM.LOG </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\WINDOWS\system32\config\SecEvent.Evt </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\WINDOWS\system32\config\SECURITY </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\WINDOWS\system32\config\SECURITY.LOG </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\WINDOWS\system32\config\software </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\WINDOWS\system32\config\software.LOG </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\WINDOWS\system32\config\SysEvent.Evt </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\WINDOWS\system32\config\system </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\WINDOWS\system32\config\system.LOG </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\WINDOWS\system32\h323log.txt </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\WINDOWS\Temp\Perflib_Perfdata_77c.dat </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\WINDOWS\wiadebug.log </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\WINDOWS\wiaservc.log </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>C:\WINDOWS\WindowsUpdate.log </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td height='20'>D:\System Volume Information\MountPointManagerRemoteDatabase </td>
                            <td>L'objet est verrouillé </td>
                            <td>ignoré </td>
                            </tr>
                            <tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>
                            <tr height='20'>
                            <td colspan='3' height='20'><b>Analyse terminée.</b></td>
                            </tr>
                            </table>
                            </body>
                            </html>
                            0
                            1. Contributeur sécurité
                              vu ....

                              continue ... ;)
                              0
                              1. [ Rapport ToolsCleaner version 2.2.7 (par A.Rothstein & dj QUIOU) ]

                                -->- Recherche:

                                C:\Combofix.txt: trouvé !
                                C:\fixnavi.txt: trouvé !
                                C:\cleannavi.txt: trouvé !
                                C:\TB.txt: trouvé !
                                C:\Combofix: trouvé !
                                C:\Qoobox: trouvé !
                                C:\_OtMoveIt: trouvé !
                                C:\Toolbar SD: trouvé !
                                C:\Rsit: trouvé !
                                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
                                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
                                C:\Documents and Settings\vanina\Bureau\ComboFix.exe: trouvé !
                                C:\Documents and Settings\vanina\Bureau\Rsit.exe: trouvé !
                                C:\Documents and Settings\vanina\Bureau\virus\HijackThis.lnk: trouvé !
                                C:\Documents and Settings\vanina\Bureau\virus\OtMoveIt2.exe: trouvé !
                                C:\Documents and Settings\vanina\Bureau\virus\Navilog1.lnk: trouvé !
                                C:\Documents and Settings\vanina\Bureau\virus\HJTInstall.exe: trouvé !
                                C:\Program Files\Navilog1: trouvé !
                                C:\Program Files\Navilog1\Navilog1.bat: trouvé !
                                C:\Program Files\Trend Micro\HijackThis.exe: trouvé !
                                C:\Program Files\Trend Micro\hijackthis.log: trouvé !
                                C:\Program Files\Trend Micro\lalala\hijackthis.log: trouvé !
                                C:\WINDOWS\NIRCMD.exe: trouvé !

                                ---------------------------------
                                -->- Suppression:

                                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
                                C:\Documents and Settings\vanina\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
                                C:\Documents and Settings\vanina\Bureau\virus\HijackThis.lnk: supprimé !
                                C:\Documents and Settings\vanina\Bureau\virus\OtMoveIt2.exe: supprimé !
                                C:\Documents and Settings\vanina\Bureau\virus\Navilog1.lnk: supprimé !
                                C:\Documents and Settings\vanina\Bureau\virus\HJTInstall.exe: supprimé !
                                C:\Program Files\Navilog1\Navilog1.bat: supprimé !
                                C:\Program Files\Trend Micro\HijackThis.exe: supprimé !
                                C:\Combofix.txt: supprimé !
                                C:\fixnavi.txt: supprimé !
                                C:\cleannavi.txt: supprimé !
                                C:\TB.txt: supprimé !
                                C:\Documents and Settings\vanina\Bureau\Rsit.exe: supprimé !
                                C:\Program Files\Trend Micro\hijackthis.log: supprimé !
                                C:\Program Files\Trend Micro\lalala\hijackthis.log: supprimé !
                                C:\WINDOWS\NIRCMD.exe: supprimé !
                                C:\Combofix: supprimé !
                                C:\Qoobox: supprimé !
                                C:\_OtMoveIt: supprimé !
                                C:\Toolbar SD: supprimé !
                                C:\Rsit: supprimé !
                                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
                                C:\Program Files\Navilog1: supprimé !
                                0
                                1. Contributeur sécurité
                                  Impec ...

                                  Supprimes Ad-Remover ainsi :
                                  * Va sur " démarrer " / "tous les programmes" / "AD-Remover" --> clique sur "Uninstal AD-Remover" .

                                  * Ou bien rends toi dans ce dossier > C:\Program Files\AD-Remover .
                                  là tu double-cliques sur le fichier " Uninstal.exe " pour désinstaller proprement l'outil ...

                                  * Supprime les fichiers : C:\Ad-report(date).log
                                  Et supprime ensuite le répertoire C:\Program Files\AD-Remover qui sera vide .

                                  ensuite fais ceci dans l'ordre :

                                  1-Télécharge ToolsCleaner (de A.Rothstein) sur ton Bureau.
                                  http://pc-system.fr/

                                  Déconnecte toi et ferme bien toutes tes applications en cours .

                                  Lances le .
                                  *Clique sur Recherche et laisse le scan se terminer (cela peut être long).
                                  *Clique sur Suppression pour finaliser.
                                  *Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
                                  --> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

                                  Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection .
                                  Supprime tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

                                  ( garde CCleaner et Malwarebytes : très utiles ! )

                                  ======================================

                                  2- Refais un coup de CCleaner ( registre compris ) .

                                  ======================================

                                  3- Retélécharge et réinstalle hijackthis ( car supprimé par Toolscleaner2 ) ,

                                  Télécharge et installe le logiciel HijackThis :

                                  ici ftp://ftp.commentcamarche.com/download/HJTInstall.exe
                                  ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
                                  ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

                                  -> Clique sur le setup pour lancer l'installe : laisse toi guider et ne modifie pas les paramètres d'installation .
                                  A la fin de l'installe , le prg ce lance automatiquement : ferme le en cliquant sur la croix rouge .
                                  Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
                                  "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

                                  ( ne fais pas de scan pour le moment )

                                  ======================================

                                  4- Purge de la restauration système
                                  *Désactive ta restauration :
                                  Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
                                  ---> Redémarre ton PC ...

                                  *Réactive ta restauration :
                                  Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
                                  --->Redémarre ton PC ...

                                  ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

                                  ======================================

                                  5- Fais ce scan en ligne pour vérifier :

                                  ( ne rien faire d'autre avec le PC durant le scan ! )

                                  Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                  - Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
                                  Le scan ne marche que sous Internet Explorer(et pas sous firefox ou autre...).
                                  - On va te demander de télécharger un contôle active x, accepte .
                                  - Dans le menu Choisissez la cible de l'analyse, sélectionne Poste de travail. Le scan va commencer.
                                  - Sauvegarde le rapport qui sera généré, puis copie/colle le dans ta prochaine réponse pour analyse et attends la suite ...

                                  --> tuto :
                                  https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566

                                  Note :
                                  *Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.

                                  *S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
                                  Rappel : le scan est à faire sous Internet Explorer !
                                  0
                                  1. Logfile of random's system information tool 1.04 (written by random/random)
                                    Run by vanina at 2008-12-10 11:48:56
                                    Microsoft Windows XP Professionnel Service Pack 3
                                    System drive C: has 82 GB (69%) free of 118 GB
                                    Total RAM: 1022 MB (28% free)

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 11:49:55, on 10/12/2008
                                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\windows\System32\smss.exe
                                    C:\windows\system32\winlogon.exe
                                    C:\windows\system32\services.exe
                                    C:\windows\system32\lsass.exe
                                    C:\windows\system32\Ati2evxx.exe
                                    C:\windows\system32\svchost.exe
                                    C:\windows\System32\svchost.exe
                                    C:\windows\system32\spoolsv.exe
                                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                    C:\Program Files\Bonjour\mDNSResponder.exe
                                    C:\windows\eHome\ehRecvr.exe
                                    C:\windows\eHome\ehSched.exe
                                    C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                                    C:\Program Files\Orange\AntivirusFirewall\Common\FSMA32.EXE
                                    C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\FSGK32.EXE
                                    C:\Program Files\Orange\AntivirusFirewall\Common\FSMB32.EXE
                                    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                                    C:\windows\System32\svchost.exe
                                    C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
                                    C:\Program Files\Java\jre6\bin\jqs.exe
                                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                    C:\WINDOWS\system32\HPZipm12.exe
                                    C:\windows\system32\PnkBstrA.exe
                                    C:\WINDOWS\system32\PSIService.exe
                                    C:\Program Files\Orange\AntivirusFirewall\Common\FCH32.EXE
                                    C:\Program Files\Orange\AntivirusFirewall\Common\FAMEH32.EXE
                                    C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsqh.exe
                                    C:\windows\system32\svchost.exe
                                    C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                                    C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
                                    C:\windows\system32\Ati2evxx.exe
                                    C:\WINDOWS\ehome\ehtray.exe
                                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                    C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                                    C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
                                    C:\WINDOWS\system32\dllhost.exe
                                    C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fssm32.exe
                                    C:\Program Files\Java\jre6\bin\jusched.exe
                                    C:\Program Files\Orange\Systray\SystrayApp.exe
                                    C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.exe
                                    C:\Program Files\Windows Live\Contrôle parental\fssui.exe
                                    C:\Program Files\Orange\AntivirusFirewall\FWES\Program\fsdfwd.exe
                                    C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE
                                    C:\WINDOWS\system32\wbem\wmiapsrv.exe
                                    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                                    C:\windows\Philips\SPC220NC\Monitor.exe
                                    C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                                    C:\windows\system32\ctfmon.exe
                                    C:\Program Files\Orange\AntivirusFirewall\FSGUI\fsguidll.exe
                                    C:\windows\eHome\ehmsas.exe
                                    C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                    C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                                    C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsus.exe
                                    C:\Program Files\Philips\Philips SPC220NC Webcam\TrayMin220.exe
                                    C:\Documents and Settings\vanina\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
                                    C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
                                    C:\Documents and Settings\vanina\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
                                    C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
                                    C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsav32.exe
                                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                    C:\windows\system32\wuauclt.exe
                                    C:\windows\explorer.exe
                                    C:\Program Files\Orange\Launcher\Launcher.exe
                                    C:\Program Files\Orange\connectivity\connectivitymanager.exe
                                    C:\Program Files\Orange\Deskboard\deskboard.exe
                                    C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
                                    C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
                                    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
                                    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                    C:\Program Files\internet explorer\iexplore.exe
                                    C:\Documents and Settings\vanina\Bureau\RSIT.exe
                                    C:\Program Files\trend micro\vanina.exe

                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                                    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                                    O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                                    O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                                    O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
                                    O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
                                    O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                    O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
                                    O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
                                    O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Contrôle parental\fssui.exe" -autorun
                                    O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                                    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE" /splash
                                    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Orange\AntivirusFirewall\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
                                    O4 - HKLM\..\Run: [Monitor] C:\windows\Philips\SPC220NC\Monitor.exe
                                    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                                    O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_1_0
                                    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                    O4 - HKCU\..\Run: [EPSON Stylus DX8400 Series] C:\windows\System32\spool\DRIVERS\W32X86\3\E_FATICEE.EXE /FU "C:\windows\TEMP\E_S1589.tmp" /EF "HKCU"
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                    O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
                                    O4 - Startup: Outil de notification Live Search.lnk = C:\Documents and Settings\vanina\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
                                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                    O4 - Global Startup: TrayMin220.lnk = ?
                                    O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                                    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O14 - IERESET.INF: START_PAGE_URL=http://www.carrefour.fr/
                                    O15 - Trusted Zone: https://www.orange.fr/portail
                                    O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
                                    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                                    O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/binary/MJSS.cab69309.cab
                                    O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                                    O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.extrafilm.fr/ImageUploader5.cab
                                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                                    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                                    O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/5.0.15.0/ImageUploader5.cab
                                    O16 - DPF: {BA3BAF69-72B1-4BCE-BE96-A4D304EAFBB4} (PhotoBox uploader) - https://secure.photobox.com/assets/aurigma/ImageUploader4.cab
                                    O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://kiw.imgag.com/imgag/cp/install/crusher-kiwen.cab
                                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                    O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
                                    O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
                                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                    O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin9.valueactive.eu/Register/Branding/olr3313/OCX/v1018/flashax.cab
                                    O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://asp.photoprintit.de/microsite/9358/defaults/activex/IPSUploader.cab
                                    O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
                                    O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.fotodiscount.com/infos/migration.cfm
                                    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                                    O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
                                    O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                                    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\windows\system32\Ati2evxx.exe
                                    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                    O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
                                    O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                                    O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.exe
                                    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FWES\Program\fsdfwd.exe
                                    O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Common\FSMA32.EXE
                                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                                    O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
                                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                                    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                    O23 - Service: PnkBstrA - Unknown owner - C:\windows\system32\PnkBstrA.exe
                                    O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
                                    O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                                    0
                                    1. --------- Logfile of AD-Remover 1.0.7.0 by C_XX ---------

                                      *** Limited to ***

                                      Boonty/BoontyGames
                                      Eorezo
                                      Funwebproduct/MyWay/MyWebsearch
                                      Sweetim

                                      ******************

                                      # START at: 11:42:17 | Mer 10/12/2008 | Microsoft® Windows XP™ v5.1.2600
                                      # BOOT MODE: Normal

                                      # OPTION: Scan | EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat

                                      # PC: DIVINE | USER: vanina ( Current user is an administrator)

                                      # DRIVE(S): A:\
                                      # Systemdrive: C:\ (NTFS)
                                      # Internet Explorer v7.0.5730.11

                                      --------- [ RUNNING PROCESSES: 75 ] ---------

                                      C:\windows\System32\smss.exe
                                      C:\windows\system32\csrss.exe
                                      C:\windows\system32\winlogon.exe
                                      C:\windows\system32\services.exe
                                      C:\windows\system32\lsass.exe
                                      C:\windows\system32\Ati2evxx.exe
                                      C:\windows\system32\svchost.exe
                                      C:\windows\system32\svchost.exe
                                      C:\windows\System32\svchost.exe
                                      C:\windows\system32\svchost.exe
                                      C:\windows\system32\svchost.exe
                                      C:\windows\system32\spoolsv.exe
                                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                      C:\Program Files\Bonjour\mDNSResponder.exe
                                      C:\windows\eHome\ehRecvr.exe
                                      C:\windows\eHome\ehSched.exe
                                      C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                                      C:\Program Files\Orange\AntivirusFirewall\Common\FSMA32.EXE
                                      C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\FSGK32.EXE
                                      C:\Program Files\Windows Live\Contrôle parental\fsssvc.exe
                                      C:\Program Files\Orange\AntivirusFirewall\Common\FSMB32.EXE
                                      C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                                      C:\windows\System32\svchost.exe
                                      C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
                                      C:\Program Files\Java\jre6\bin\jqs.exe
                                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                      C:\WINDOWS\system32\HPZipm12.exe
                                      C:\windows\system32\PnkBstrA.exe
                                      C:\WINDOWS\system32\PSIService.exe
                                      C:\windows\system32\svchost.exe
                                      C:\Program Files\Orange\AntivirusFirewall\Common\FCH32.EXE
                                      C:\Program Files\Orange\AntivirusFirewall\Common\FAMEH32.EXE
                                      C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsqh.exe
                                      C:\windows\system32\svchost.exe
                                      C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                                      C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
                                      C:\WINDOWS\ehome\mcrdsvc.exe
                                      C:\Program Files\Windows Media Player\WMPNetwk.exe
                                      C:\windows\system32\Ati2evxx.exe
                                      C:\WINDOWS\system32\wbem\wmiprvse.exe
                                      C:\windows\Explorer.EXE
                                      C:\WINDOWS\ehome\ehtray.exe
                                      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                      C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                                      C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
                                      C:\WINDOWS\system32\dllhost.exe
                                      C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fssm32.exe
                                      C:\Program Files\Java\jre6\bin\jusched.exe
                                      C:\Program Files\Orange\Systray\SystrayApp.exe
                                      C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.exe
                                      C:\Program Files\Windows Live\Contrôle parental\fssui.exe
                                      C:\Program Files\Orange\AntivirusFirewall\FWES\Program\fsdfwd.exe
                                      C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE
                                      C:\WINDOWS\system32\wbem\wmiapsrv.exe
                                      C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                                      C:\windows\Philips\SPC220NC\Monitor.exe
                                      C:\Program Files\SweetIM\Messenger\SweetIM.exe
                                      C:\windows\System32\alg.exe
                                      C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                                      C:\windows\system32\ctfmon.exe
                                      C:\Program Files\Orange\AntivirusFirewall\FSGUI\fsguidll.exe
                                      C:\windows\eHome\ehmsas.exe
                                      C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                      C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                                      C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsus.exe
                                      C:\Program Files\Philips\Philips SPC220NC Webcam\TrayMin220.exe
                                      C:\Documents and Settings\vanina\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
                                      C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
                                      C:\Documents and Settings\vanina\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
                                      C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
                                      C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsav32.exe
                                      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                      C:\windows\system32\wuauclt.exe
                                      C:\windows\system32\ntvdm.exe

                                      -----------------------------------

                                      (!) ---- IE start pages reset

                                      +-----------------------| Boonty/Boonty Games Elements Deleted..

                                      "HKEY_LOCAL_MACHINE\Software\Boonty"
                                      .
                                      [14/05/2008 12:13|d--------] C:\Program Files\Fichiers communs\BOONTY Shared
                                      [14/05/2008 12:13|d--------] C:\Documents and Settings\All Users\Application Data\BOONTY

                                      +-----------------------| Eorezo Elements Deleted..

                                      "HKEY_CURRENT_USER\SOFTWARE\EoRezo"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo"
                                      .
                                      [07/05/2008 08:16|d--------] C:\Program Files\EoRezo
                                      [07/05/2008 08:16|d--------] C:\Documents and Settings\vanina\Application Data\EoRezo

                                      +-----------------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements Deleted..

                                      .
                                      [24/04/2007 12:11|--a------] C:\windows\Downloaded Program Files\f3initialsetup1.0.1.0.inf

                                      +-----------------------| Sweetim Elements Deleted..

                                      "HKEY_CLASSES_ROOT\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}"
                                      "HKEY_CLASSES_ROOT\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}"
                                      "HKEY_CLASSES_ROOT\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}"
                                      "HKEY_CLASSES_ROOT\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}"
                                      "HKEY_CLASSES_ROOT\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}"
                                      "HKEY_CLASSES_ROOT\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0"
                                      "HKEY_CLASSES_ROOT\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632"
                                      "HKEY_CLASSES_ROOT\SWEETIE.IEToolbar"
                                      "HKEY_CLASSES_ROOT\SWEETIE.IEToolbar.1"
                                      "HKEY_CLASSES_ROOT\SWEETIE.SWEETIE"
                                      "HKEY_CLASSES_ROOT\SWEETIE.SWEETIE.3"
                                      "HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURLSearchHook"
                                      "HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURLSearchHook.1"
                                      "HKEY_CLASSES_ROOT\Toolbar3.SWEETIE"
                                      "HKEY_CLASSES_ROOT\Toolbar3.SWEETIE.1"
                                      "HKEY_CLASSES_ROOT\Typelib\{EEE6C35E-6118-11DC-9C72-001320C79847}"
                                      "HKEY_CLASSES_ROOT\Typelib\{EEE6C35F-6118-11DC-9C72-001320C79847}"
                                      "HKEY_CLASSES_ROOT\MgMediaPlayer.GifAnimator"
                                      "HKEY_CLASSES_ROOT\MgMediaPlayer.GifAnimator.1"
                                      "HKEY_CURRENT_USER\SOFTWARE\SweetIM"
                                      "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks" /v "{EEE6C35D-6118-11DC-9C72-001320C79847}"
                                      "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}"
                                      "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}"
                                      "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\0337C6624F0C5E94F8025AF6F9288257"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar" /v "{EEE6C35B-6118-11DC-9C72-001320C79847}"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run" /v "SweetIM"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{266C7330-C0F4-49E5-8F20-A56F9F822875}"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1AC67655DD68F8240B2860F2D511EBD8"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4318DF19719275242801CBE292063A4C"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D19F074C042AD34BAB463D4175A062E"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E337925F629CF4C4FB08F3D9674DD839"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\0337C6624F0C5E94F8025AF6F9288257"
                                      "HKEY_LOCAL_MACHINE\SOFTWARE\SweetIM"
                                      .
                                      /!\ NOT DELETED - [10/12/2008 11:44|d--------] C:\Program Files\SweetIM
                                      [16/04/2008 11:28|d--------] C:\Documents and Settings\All Users\Application Data\SweetIM

                                      (!) ---- Temp files deleted.
                                      (!) ---- Recycle bin emptied in all drives.

                                      ************* /!\ File(s)/Folder(s) Not Deleted /!\ *************

                                      "C:\Program Files\SweetIM"

                                      Second run ...

                                      "C:\Program Files\SweetIM" - RESIST !

                                      +---------------------------------------------------------------------------+
                                      +------------------------------- ADDED SCAN ..
                                      +---------------------------------------------------------------------------+

                                      +--[HKEY_CURRENT_USER\..\Run]

                                      BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} REG_SZ "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                                      ctfmon.exe REG_SZ C:\windows\system32\ctfmon.exe
                                      updateMgr REG_SZ C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_1_0
                                      WMPNSCFG REG_SZ C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                      EPSON Stylus DX8400 Series REG_SZ C:\windows\System32\spool\DRIVERS\W32X86\3\E_FATICEE.EXE /FU "C:\windows\TEMP\E_S1589.tmp" /EF "HKCU"

                                      +--[HKEY_LOCAL_MACHINE\..\Run]

                                      ehTray REG_SZ C:\WINDOWS\ehome\ehtray.exe
                                      ATICCC REG_SZ "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                                      Raccourci vers la page des propriétés de High Definition Audio REG_SZ HDAudPropShortcut.exe
                                      IAAnotif REG_SZ C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                                      Omnipage REG_SZ C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
                                      Logitech Hardware Abstraction Layer REG_SZ KHALMNPR.EXE
                                      Kernel and Hardware Abstraction Layer REG_SZ KHALMNPR.EXE
                                      SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre6\bin\jusched.exe"
                                      SystrayORAHSS REG_SZ "C:\Program Files\Orange\Systray\SystrayApp.exe"
                                      ORAHSSSessionManager REG_SZ C:\Program Files\Orange\SessionManager\SessionManager.exe
                                      fssui REG_SZ "C:\Program Files\Windows Live\Contrôle parental\fssui.exe" -autorun
                                      AppleSyncNotifier REG_SZ C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                                      QuickTime Task REG_SZ "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                      NeroFilterCheck REG_SZ C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                                      F-Secure Manager REG_SZ "C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE" /splash
                                      F-Secure TNB REG_SZ "C:\Program Files\Orange\AntivirusFirewall\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
                                      Monitor REG_SZ C:\windows\Philips\SPC220NC\Monitor.exe

                                      +--[HKEY_USERS\.DEFAULT\..\Run]

                                      CTFMON.EXE REG_SZ C:\WINDOWS\system32\CTFMON.EXE

                                      +--[HKEY_CURRENT_USER\..\Internet Explorer\MAIN]

                                      Start Page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                                      +--[HKEY_LOCAL_MACHINE\..\Internet Explorer\MAIN]

                                      Start Page : hxxp://fr.msn.com/

                                      +---------------------------------------------------------------------------+

                                      - "C:\AD-report-10.12.2008.log" (17239 octets)

                                      [ END at: 11:45:03 | 10/12/2008 ] - [ Time elapsed: 2 minutes, 46 seconds ]

                                      +---------------------------------------------------------------------------+
                                      +------------------------------- [ E.O.F - 233 lines ]
                                      +--------------------------------
                                      0
                                      • 1
                                      • 2
                                      • 3