Aidez moi : CT_IE7_HOSTPANEL

Bonjour,

Voilà j'ai une fois dût utiliser la fameuse combinaison de touche ctrl+alt+suppr. J'ai voulu fermer un programme quand j'ai vue un autre programme activer du nom de "CT_IE7_HOSTPANEL" . J'ai rechercher sur internet et a ce qu'il parait c'est un malware. Alors j'ai télécharger l'anti-malware sur "commentçamarche". J'ai fais une analyse et pourtant je n'ai pas vu le "CT_IE7_HOSTPANEL" ? :s

Quelqu'un peut-il m'aider?

Merci
Configuration: Windows Vista
Firefox 3.0.6

24 réponses

  1. Contributeur sécurité
    Bonjour,

    Pour commencer : faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner

    Ensuite :

    Télécharge le fichier d'installation d'HijackThis.

    Enregistre HJTInstall.exe sur ton bureau.

    Renomme Hijackthis en Tutu

    Double-clique sur HJTInstall.exe (tutu) pour lancer le programme

    Par défaut, il s'installera là :
    C:\Program Files\Trend Micro\HijackThis

    Accepte la licence en cliquant sur le bouton "I Accept"

    Choisis l'option "Do a system scan and save a log file"

    Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

    Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

    Colle le rapport que tu viens de copier sur ce forum

    Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

    Tutoriaux (ne fixe rien pour le moment !!)

    Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

    3
    1. Up, euh en faite j'ai demandé de l'aide ;)
      0
      1. Voilà j'ai tout fait ^^

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 17:10:05, on 02/03/2009
        Platform: Windows Vista SP1 (WinNT 6.00.1905)
        MSIE: Internet Explorer v7.00 (7.00.6001.18000)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\Dwm.exe
        C:\Windows\system32\taskeng.exe
        C:\Windows\Explorer.EXE
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\hp\support\hpsysdrv.exe
        C:\hp\KBD\KbdStub.exe
        C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
        C:\Windows\RtHDVCpl.exe
        C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
        C:\Windows\system32\schtasks.exe
        C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
        C:\Program Files\Alwil Software\Avast4\ashDisp.exe
        C:\Windows\System32\rundll32.exe
        C:\Windows\system32\jusched.exe
        C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
        C:\Users\Mersad\Desktop\AVG Anti-Spyware 7.5\avgas.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
        C:\Windows\ehome\ehtray.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Windows\ehome\ehmsas.exe
        C:\Program Files\Hercules\WiFi Station\WiFiStation.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\PROGRA~1\Crawler\CToolbar.exe
        C:\Program Files\HP\Smart Web Printing\hpswp_clipbook.exe
        C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Windows\System32\mobsync.exe
        C:\Windows\system32\wbem\unsecapp.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
        C:\Windows\system32\SearchFilterHost.exe
        C:\Program Files\Safari\Safari.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=66024
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.crawler.com/?tbid=66024
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\ctbr.dll
        O1 - Hosts: ::1 localhost
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
        O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\ctbr.dll
        O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - (no file)
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
        O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
        O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\ctbr.dll
        O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
        O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
        O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
        O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
        O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
        O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
        O4 - HKLM\..\Run: [SunJavaUpdateReg] "C:\Windows\system32\jureg.exe"
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Users\Mersad\Desktop\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
        O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
        O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autoRun
        O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
        O4 - Startup: hamachi.lnk = C:\Program Files\Hamachi\hamachi.exe
        O4 - Startup: Xfire.lnk = C:\Users\Mersad\Desktop\divers\Autres\Nouveau dossier\Xfire\xfire.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: WiFi Station.lnk = C:\Program Files\Hercules\WiFi Station\WiFiStation.exe
        O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Users\Mersad\Desktop\BitComet\BitComet.exe/AddLink.htm
        O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Users\Mersad\Desktop\BitComet\BitComet.exe/AddVideo.htm
        O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Users\Mersad\Desktop\BitComet\BitComet.exe/AddAllLink.htm
        O8 - Extra context menu item: Crawler Search - tbr:iemenu
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
        O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
        O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Users\Mersad\Desktop\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
        O13 - Gopher Prefix:
        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
        O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
        O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\ctbr.dll
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Users\Mersad\Desktop\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: Service Google Update (gupdate1c994068ed378ed) (gupdate1c994068ed378ed) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
        O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
        O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
        O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
        O23 - Service: TeamViewer 4 (TeamViewer4) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version4\TeamViewer_Service.exe
        0
        1. Contributeur sécurité
          Bonjour,

          Fait ceci et poste moi le rapport à la suite de la question êtes vous aider par quelqu'un. Merci.

          Télécharge GenProc sur ton bureau (Attention le fichier est un fichier zip)
          Dézippe le dossier, double-clique sur GenProc.bat
          En final, poste le contenu du rapport qui s'affiche.
          Comment utiliser GenProc

          Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs
          2
          1. Bonjour,

            Voici le rapport :

            Rapport GenProc 2.399 [1] - 03/03/2009 à 20:43:35,27 - Windows Vista

            Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
            Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

            # Etape 1/ Télécharge :

            - Lop S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2 (Eric 71 & Angeldark) sur ton Bureau.

            - Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 (Team IDN) sur ton Bureau.

            - MSNFix http://sosvirus.changelog.fr/MSNFix.zip (!aur3n7) et décompresse-le sur le Bureau.

            Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; pour retrouver le rapport, clique sur le raccourci "GenProc" sur ton bureau. Choisis ta session courante *** Mersad ***

            # Etape 2/

            Lance Toolbar-S&D situé sur le Bureau.
            Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

            # Etape 3/

            Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
            - Exécute l'option R.
            - Si l'infection est détectée, exécute l'option N.
            - Sauvegarde ce rapport sur ton bureau.

            # Etape 4/

            Double-clique sur Lop S&D pour lancer l'installation, séléctionne la langue souhaitée, puis choisis l'Option 2 - Suppression - et patiente jusqu'à ce qu'il ait terminé.

            # Etape 5/

            Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

            # Etape 6/

            Redémarre normalement et poste, dans la même réponse :

            - Le contenu du rapport MSNfix situé sur le Bureau ;
            - Le contenu du rapport C:\TB.txt ;
            - Le contenu du rapport C:\lopR.txt ;
            - Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;

            Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

            ----------------------------------------------------------------------
            Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
            ----------------------------------------------------------------------

            ~~ Arguments ~~

            # Détections [1] GenProc 2.399 03/03/2009 à 20:43:00,44
            Lop:le 03/03/2009 à 20:43:02,54 "C:\Program Files\Circle Developement"
            Toolbar:le 03/03/2009 à 20:43:05,78 "C:\Program Files\Crawler"
            MSNFix:le 03/03/2009 à 20:43:21,62 "C:\Windows\System32\jusched.exe"
            0
            1. Désolé du double post, mais voici une image ^^. Peut être que ça sert à rien mais bon, on ne sait jamais.

              http://img517.imageshack.us/img517/7897/ctei7.jpg
              0
              1. Contributeur sécurité
                Fait moi déjà tout ce qui est sur le rapport genproc et poste moi tout les rapport. Merci.
                2
                1. Voici les rapports ^^ :

                  MSNFix :

                  Hum il n'a rien détécté, j'ai fait l'option "A - afficher le rapport" et rien ne c'est afficher. Est-ce normale?

                  ToolBar :

                  -----------\\ ToolBar S&D 1.2.8 XP/Vista

                  Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                  X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4200+ )
                  BIOS : Phoenix - AwardBIOS v6.00PG
                  USER : Mersad ( Not Administrator ! )
                  BOOT : Fail-safe boot
                  Antivirus : avast! antivirus 4.8.1296 [VPS 090115-0] 4.8.1296 (Activated)
                  C:\ (Local Disk) - NTFS - Total:225 Go (Free:52 Go)
                  D:\ (Local Disk) - NTFS - Total:7 Go (Free:0 Go)
                  E:\ (CD or DVD)
                  F:\ (USB)
                  G:\ (USB)
                  H:\ (USB)
                  I:\ (USB)

                  "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                  Option : [2] ( 04/03/2009|11:29 )

                  [ UAC => 0 ]
                  C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml

                  -----------\\ SUPPRESSION

                  Supprime! - C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Crawler Toolbar
                  Supprime! - C:\Program Files\Crawler\adrkeys.dat
                  Supprime! - C:\Program Files\Crawler\Cache
                  Supprime! - C:\Program Files\Crawler\COMMON_FF.dat
                  Supprime! - C:\Program Files\Crawler\confirm.dat
                  Supprime! - C:\Program Files\Crawler\ctbcomm.dll
                  Supprime! - C:\Program Files\Crawler\ctbr.dll
                  Supprime! - C:\Program Files\Crawler\CTConf.dat
                  Supprime! - C:\Program Files\Crawler\CTipsDef.dll
                  Supprime! - C:\Program Files\Crawler\CToolbar.exe
                  Supprime! - C:\Program Files\Crawler\CUpdate.exe
                  Supprime! - C:\Program Files\Crawler\Download
                  Supprime! - C:\Program Files\Crawler\firefox
                  Supprime! - C:\Program Files\Crawler\Languages
                  Supprime! - C:\Program Files\Crawler\lookfor.dat
                  Supprime! - C:\Program Files\Crawler\majorse.dat
                  Supprime! - C:\Program Files\Crawler\rootmenu.dat
                  Supprime! - C:\Program Files\Crawler\services.dat
                  Supprime! - C:\Program Files\Crawler\TBR5LanguageAct
                  Supprime! - C:\Program Files\Crawler\TempDir
                  Supprime! - C:\Program Files\Crawler\Update
                  Supprime! - C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml
                  Supprime! - C:\Program Files\Crawler

                  -----------\\ Recherche de Fichiers / Dossiers ...

                  -----------\\ [..\Internet Explorer\Main]

                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                  "Start Page"="http://www.crawler.com/?tbid=66024"
                  "Local Page"="C:\\Windows\\system32\\blank.htm"
                  "Search Page"="https://actus.sfr.fr"
                  "Search Bar"="http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=66024"
                  "Url"="https://www.msn.com/fr-fr/actualite/"

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                  "Start Page"="https://www.msn.com/fr-fr/"
                  "Default_Page_URL"="https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF"
                  "Default_Search_URL"="https://actus.sfr.fr"
                  "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

                  --------------------\\ Recherche d'autres infections

                  --------------------\\ Cracks & Keygens ..

                  C:\Users\Mersad\AppData\Roaming\Microsoft\Windows\Recent\crack.lnk
                  C:\Users\Mersad\Downloads\crack.rar

                  [ UAC => 1 ]

                  1 - "C:\ToolBar SD\TB_1.txt" - 04/03/2009|11:30 - Option : [2]

                  -----------\\ Fin du rapport a 11:30:30,57

                  LopSD :

                  --------------------\\ Lop S&D 4.2.5-0 XP/Vista

                  Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                  X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4200+ )
                  BIOS : Phoenix - AwardBIOS v6.00PG
                  USER : Mersad ( Not Administrator ! )
                  BOOT : Fail-safe boot
                  Antivirus : avast! antivirus 4.8.1296 [VPS 090115-0] 4.8.1296 (Activated)
                  C:\ (Local Disk) - NTFS - Total:225 Go (Free:52 Go)
                  D:\ (Local Disk) - NTFS - Total:7 Go (Free:0 Go)
                  E:\ (CD or DVD)
                  F:\ (USB)
                  G:\ (USB)
                  H:\ (USB)
                  I:\ (USB)

                  "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
                  Option : [2] ( 04/03/2009|12:51 )

                  [ UAC => 1 ]

                  \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

                  Supprime! - C:\Program Files\Circle Developement
                  -
                  [ Fichier Hosts ] .. Restaure!

                  \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

                  --------------------\\ Listing des dossiers dans Local

                  [27/01/2009|21:28] C:\Users\Mersad\AppData\Local\Adobe
                  [28/12/2008|18:24] C:\Users\Mersad\AppData\Local\Apple
                  [17/02/2009|20:15] C:\Users\Mersad\AppData\Local\Apple Computer
                  [23/01/2008|18:46] C:\Users\Mersad\AppData\Local\Application Data
                  [06/12/2008|13:37] C:\Users\Mersad\AppData\Local\CometNetwork
                  [28/03/2008|09:17] C:\Users\Mersad\AppData\Local\d3d8caps.dat
                  [04/03/2009|12:50] C:\Users\Mersad\AppData\Local\d3d9caps.dat
                  [23/02/2009|07:37] C:\Users\Mersad\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
                  [01/12/2008|22:56] C:\Users\Mersad\AppData\Local\GDIPFONTCACHEV1.DAT
                  [21/02/2009|10:26] C:\Users\Mersad\AppData\Local\Google
                  [23/01/2008|18:52] C:\Users\Mersad\AppData\Local\Hewlett-Packard
                  [23/01/2008|18:46] C:\Users\Mersad\AppData\Local\Historique
                  [24/04/2008|19:19] C:\Users\Mersad\AppData\Local\HP
                  [07/12/2008|10:38] C:\Users\Mersad\AppData\Local\HP Guide
                  [04/03/2009|11:10] C:\Users\Mersad\AppData\Local\IconCache.db
                  [14/06/2008|11:34] C:\Users\Mersad\AppData\Local\Microsoft
                  [23/01/2008|21:18] C:\Users\Mersad\AppData\Local\Microsoft Games
                  [18/03/2008|11:30] C:\Users\Mersad\AppData\Local\Mozilla
                  [04/03/2009|12:51] C:\Users\Mersad\AppData\Local\Temp
                  [23/01/2008|18:46] C:\Users\Mersad\AppData\Local\Temporary Internet Files
                  [08/04/2008|15:36] C:\Users\Mersad\AppData\Local\VirtualStore

                  --------------------\\ Tâches planifiées dans C:\Windows\tasks

                  [04/03/2009 11:20][--a------] C:\Windows\tasks\GoogleUpdateTaskMachine.job
                  [04/03/2009 11:22][--a------] C:\Windows\tasks\Google Software Updater.job
                  [03/03/2009 22:38][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{EBFA26E5-CB70-4F5F-BC8E-B3AAC77DA4B1}.job
                  [04/03/2009 11:24][--ah-----] C:\Windows\tasks\SA.DAT
                  [04/03/2009 11:24][--a------] C:\Windows\tasks\SCHEDLGU.TXT

                  --------------------\\ Listing des dossiers dans C:\ProgramData

                  [13/02/2009|20:03] C:\ProgramData\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
                  [19/10/2008|09:19] C:\ProgramData\Adobe
                  [28/12/2008|18:23] C:\ProgramData\Apple
                  [13/02/2009|20:03] C:\ProgramData\Apple Computer
                  [02/11/2006|14:02] C:\ProgramData\Application Data
                  [25/10/2008|11:05] C:\ProgramData\Blizzard
                  [07/04/2008|19:06] C:\ProgramData\BOONTY
                  [23/01/2008|18:43] C:\ProgramData\Bureau
                  [02/11/2006|14:02] C:\ProgramData\Desktop
                  [02/11/2006|14:02] C:\ProgramData\Documents
                  [23/01/2008|18:43] C:\ProgramData\Favoris
                  [02/11/2006|14:02] C:\ProgramData\Favorites
                  [07/02/2009|08:28] C:\ProgramData\Google
                  [03/03/2009|11:28] C:\ProgramData\Google Updater
                  [01/12/2008|18:20] C:\ProgramData\Grisoft
                  [10/08/2008|16:08] C:\ProgramData\Hewlett-Packard
                  [10/08/2008|16:12] C:\ProgramData\HP
                  [10/08/2008|16:03] C:\ProgramData\HP Product Assistant
                  [10/08/2008|16:05] C:\ProgramData\HPSSUPPLY
                  [19/09/2008|20:12] C:\ProgramData\hpzinstall.log
                  [25/10/2008|14:59] C:\ProgramData\InstallShield
                  [21/02/2009|18:28] C:\ProgramData\Malwarebytes
                  [23/01/2008|18:43] C:\ProgramData\Menu D‚marrer
                  [01/05/2008|15:36] C:\ProgramData\Messenger Plus!
                  [07/03/2008|19:15] C:\ProgramData\Microsoft
                  [23/01/2008|18:43] C:\ProgramData\ModŠles
                  [24/10/2007|22:43] C:\ProgramData\muvee Technologies
                  [20/10/2008|05:15] C:\ProgramData\NOS
                  [15/08/2008|08:14] C:\ProgramData\NVIDIA
                  [24/10/2007|22:49] C:\ProgramData\PC-Doctor
                  [24/10/2007|22:42] C:\ProgramData\Roxio
                  [24/10/2007|22:37] C:\ProgramData\Sonic
                  [02/11/2006|14:02] C:\ProgramData\Start Menu
                  [05/03/2008|14:25] C:\ProgramData\Symantec
                  [02/11/2006|14:02] C:\ProgramData\Templates
                  [13/09/2008|17:03] C:\ProgramData\WEBREG
                  [05/03/2008|16:03] C:\ProgramData\WLInstaller
                  [17/09/2008|16:42] C:\ProgramData\Xfire
                  [30/11/2008|09:36] C:\ProgramData\Yahoo! Companion

                  --------------------\\ Listing des dossiers dans C:\Program Files

                  [19/10/2008|09:19] C:\Program Files\Adobe
                  [05/03/2008|15:38] C:\Program Files\Alwil Software
                  [28/12/2008|18:24] C:\Program Files\Apple Software Update
                  [03/01/2009|11:51] C:\Program Files\Bonjour
                  [07/04/2008|19:06] C:\Program Files\Boonty
                  [09/12/2008|19:48] C:\Program Files\BoontyGames
                  [29/11/2008|14:40] C:\Program Files\CCleaner
                  [28/12/2008|18:23] C:\Program Files\Common Files
                  [06/12/2008|14:35] C:\Program Files\Conquete 2.0
                  [04/03/2009|09:25] C:\Program Files\D‚mo d'Anno 1701
                  [14/02/2009|19:37] C:\Program Files\DivX
                  [24/01/2009|18:18] C:\Program Files\Dofus
                  [24/02/2009|16:38] C:\Program Files\DofusArena2
                  [25/10/2007|07:37] C:\Program Files\EasyBits
                  [06/04/2008|20:11] C:\Program Files\EasyBits For Kids
                  [23/01/2008|18:43] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
                  [27/06/2008|16:42] C:\Program Files\GIMP-2.0
                  [21/02/2009|10:30] C:\Program Files\Google
                  [17/09/2008|16:36] C:\Program Files\Gpotato
                  [01/05/2008|13:38] C:\Program Files\Hercules
                  [24/10/2007|22:50] C:\Program Files\Hewlett-Packard
                  [10/08/2008|16:05] C:\Program Files\HP
                  [03/03/2009|14:22] C:\Program Files\InstallShield Installation Information
                  [15/01/2009|18:02] C:\Program Files\Internet Explorer
                  [13/02/2009|20:03] C:\Program Files\iPod
                  [13/02/2009|20:03] C:\Program Files\iTunes
                  [24/10/2007|22:45] C:\Program Files\Java
                  [21/02/2009|18:28] C:\Program Files\Malwarebytes' Anti-Malware
                  [12/02/2009|16:43] C:\Program Files\Messenger Plus! Live
                  [10/12/2008|18:46] C:\Program Files\Metin2.us
                  [10/02/2009|19:45] C:\Program Files\Metin2_France
                  [05/03/2008|20:57] C:\Program Files\Microsoft CAPICOM 2.1.0.2
                  [02/11/2006|13:37] C:\Program Files\Microsoft Games
                  [24/10/2007|22:46] C:\Program Files\Microsoft Office
                  [10/09/2008|05:30] C:\Program Files\Microsoft Works
                  [15/01/2009|18:02] C:\Program Files\Movie Maker
                  [04/03/2009|11:21] C:\Program Files\Mozilla Firefox
                  [02/11/2006|13:37] C:\Program Files\MSBuild
                  [05/03/2008|20:51] C:\Program Files\MSXML 4.0
                  [24/10/2007|22:43] C:\Program Files\muvee Technologies
                  [05/03/2008|14:13] C:\Program Files\Neuf
                  [01/03/2009|13:22] C:\Program Files\newlongju
                  [20/10/2008|05:15] C:\Program Files\NOS
                  [24/10/2007|23:04] C:\Program Files\PC-Doctor 5 for Windows
                  [13/08/2008|10:30] C:\Program Files\PhotoFiltre
                  [13/02/2009|20:01] C:\Program Files\QuickTime
                  [12/05/2008|08:19] C:\Program Files\Realtek
                  [02/11/2006|13:37] C:\Program Files\Reference Assemblies
                  [24/10/2007|22:42] C:\Program Files\Roxio
                  [17/02/2009|20:15] C:\Program Files\Safari
                  [24/10/2007|22:52] C:\Program Files\Services en ligne
                  [18/03/2008|13:43] C:\Program Files\Softnyx
                  [14/12/2008|14:11] C:\Program Files\Sony
                  [14/12/2008|14:13] C:\Program Files\StarWarsGalaxies
                  [15/01/2009|18:42] C:\Program Files\TeamViewer
                  [09/12/2008|19:48] C:\Program Files\T‚l‚chargeur de Sims 2 La Vie en Appartement
                  [02/03/2009|17:01] C:\Program Files\Trend Micro
                  [23/01/2009|10:45] C:\Program Files\Triggersoft
                  [02/11/2006|14:01] C:\Program Files\Uninstall Information
                  [02/10/2008|17:44] C:\Program Files\Veoh Networks
                  [21/09/2008|17:23] C:\Program Files\VideoLAN
                  [24/02/2009|16:56] C:\Program Files\Wakfu
                  [15/01/2009|18:02] C:\Program Files\Windows Calendar
                  [15/01/2009|18:02] C:\Program Files\Windows Collaboration
                  [15/01/2009|18:02] C:\Program Files\Windows Defender
                  [15/01/2009|18:02] C:\Program Files\Windows Journal
                  [05/03/2008|16:10] C:\Program Files\Windows Live
                  [04/03/2009|09:38] C:\Program Files\Windows Live Safety Center
                  [11/02/2009|23:24] C:\Program Files\Windows Mail
                  [15/01/2009|18:02] C:\Program Files\Windows Media Player
                  [23/01/2008|18:43] C:\Program Files\Windows NT
                  [15/01/2009|18:02] C:\Program Files\Windows Photo Gallery
                  [15/01/2009|18:02] C:\Program Files\Windows Sidebar
                  [18/03/2008|15:19] C:\Program Files\WinRAR
                  [25/10/2008|11:26] C:\Program Files\World of Warcraft
                  [29/11/2008|14:40] C:\Program Files\Yahoo!

                  --------------------\\ Listing des dossiers dans C:\Program Files\Common Files

                  [19/10/2008|09:19] C:\Program Files\Common Files\Adobe
                  [19/10/2008|09:19] C:\Program Files\Common Files\Adobe AIR
                  [13/02/2009|20:03] C:\Program Files\Common Files\Apple
                  [28/03/2008|17:45] C:\Program Files\Common Files\Blizzard Entertainment
                  [10/08/2008|16:02] C:\Program Files\Common Files\Hewlett-Packard
                  [24/10/2007|22:36] C:\Program Files\Common Files\HP
                  [12/05/2008|17:21] C:\Program Files\Common Files\INCA Shared
                  [25/10/2008|14:53] C:\Program Files\Common Files\InstallShield
                  [24/10/2007|22:45] C:\Program Files\Common Files\Java
                  [24/10/2007|22:43] C:\Program Files\Common Files\LightScribe
                  [24/10/2007|22:42] C:\Program Files\Common Files\LS Getting Started
                  [05/03/2008|16:11] C:\Program Files\Common Files\microsoft shared
                  [24/10/2007|22:43] C:\Program Files\Common Files\muvee Technologies
                  [14/02/2009|19:37] C:\Program Files\Common Files\PX Storage Engine
                  [24/10/2007|22:42] C:\Program Files\Common Files\Roxio Shared
                  [02/11/2006|12:18] C:\Program Files\Common Files\Services
                  [24/10/2007|22:42] C:\Program Files\Common Files\Sonic Shared
                  [02/11/2006|12:18] C:\Program Files\Common Files\SpeechEngines
                  [24/10/2007|22:37] C:\Program Files\Common Files\SureThing Shared
                  [05/03/2008|14:21] C:\Program Files\Common Files\Symantec Shared
                  [15/01/2009|18:02] C:\Program Files\Common Files\System
                  [05/03/2008|16:09] C:\Program Files\Common Files\WindowsLiveInstaller

                  --------------------\\ Process

                  ( 24 Processes )

                  ... OK !

                  --------------------\\ Recherche avec S_Lop

                  Aucun fichier / dossier Lop trouvé !

                  --------------------\\ Recherche de Fichiers / Dossiers Lop

                  Aucun fichier / dossier Lop trouvé !

                  --------------------\\ Verification du Registre

                  ..... OK !

                  --------------------\\ Verification du fichier Hosts

                  Fichier Hosts PROPRE

                  --------------------\\ Recherche de fichiers avec Catchme

                  catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                  Rootkit scan 2009-03-04 12:51:42
                  Windows 6.0.6001 Service Pack 1 NTFS
                  scanning hidden processes ...
                  scanning hidden files ...
                  scan completed successfully
                  hidden processes: 0
                  hidden files: 230

                  --------------------\\ Recherche d'autres infections

                  --------------------\\ Cracks & Keygens ..

                  C:\Users\Mersad\AppData\Roaming\Microsoft\Windows\Recent\crack.lnk
                  C:\Users\Mersad\Downloads\crack.rar

                  [F:616][D:13]-> C:\Users\Mersad\AppData\Local\Temp
                  [F:52][D:1]-> C:\Users\Mersad\AppData\Roaming\MICROS~1\Windows\Cookies
                  [F:619][D:5]-> C:\Users\Mersad\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
                  [F:26][D:7]-> C:\$Recycle.Bin

                  1 - "C:\Lop SD\LopR_1.txt" - 04/03/2009|12:52 - Option : [2]

                  --------------------\\ Fin du rapport a 12:52:48
                  [ UAC => 1 ]

                  HijackThis :

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 17:10:05, on 02/03/2009
                  Platform: Windows Vista SP1 (WinNT 6.00.1905)
                  MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                  Boot mode: Normal

                  Running processes:
                  C:\Windows\system32\Dwm.exe
                  C:\Windows\system32\taskeng.exe
                  C:\Windows\Explorer.EXE
                  C:\Program Files\Windows Defender\MSASCui.exe
                  C:\hp\support\hpsysdrv.exe
                  C:\hp\KBD\KbdStub.exe
                  C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
                  C:\Windows\RtHDVCpl.exe
                  C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                  C:\Windows\system32\schtasks.exe
                  C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                  C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                  C:\Windows\System32\rundll32.exe
                  C:\Windows\system32\jusched.exe
                  C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
                  C:\Users\Mersad\Desktop\AVG Anti-Spyware 7.5\avgas.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\Program Files\Windows Sidebar\sidebar.exe
                  C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
                  C:\Windows\ehome\ehtray.exe
                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  C:\Windows\ehome\ehmsas.exe
                  C:\Program Files\Hercules\WiFi Station\WiFiStation.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\PROGRA~1\Crawler\CToolbar.exe
                  C:\Program Files\HP\Smart Web Printing\hpswp_clipbook.exe
                  C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                  C:\Windows\System32\mobsync.exe
                  C:\Windows\system32\wbem\unsecapp.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                  C:\Windows\system32\SearchFilterHost.exe
                  C:\Program Files\Safari\Safari.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=66024
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.crawler.com/?tbid=66024
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                  R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\ctbr.dll
                  O1 - Hosts: ::1 localhost
                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
                  O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                  O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\ctbr.dll
                  O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - (no file)
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                  O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                  O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
                  O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\ctbr.dll
                  O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                  O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                  O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
                  O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
                  O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
                  O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                  O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateReg] "C:\Windows\system32\jureg.exe"
                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Users\Mersad\Desktop\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
                  O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                  O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                  O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autoRun
                  O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                  O4 - Startup: hamachi.lnk = C:\Program Files\Hamachi\hamachi.exe
                  O4 - Startup: Xfire.lnk = C:\Users\Mersad\Desktop\divers\Autres\Nouveau dossier\Xfire\xfire.exe
                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  O4 - Global Startup: WiFi Station.lnk = C:\Program Files\Hercules\WiFi Station\WiFiStation.exe
                  O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Users\Mersad\Desktop\BitComet\BitComet.exe/AddLink.htm
                  O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Users\Mersad\Desktop\BitComet\BitComet.exe/AddVideo.htm
                  O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Users\Mersad\Desktop\BitComet\BitComet.exe/AddAllLink.htm
                  O8 - Extra context menu item: Crawler Search - tbr:iemenu
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                  O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                  O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                  O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Users\Mersad\Desktop\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
                  O13 - Gopher Prefix:
                  O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                  O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                  O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
                  O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                  O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\ctbr.dll
                  O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Users\Mersad\Desktop\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                  O23 - Service: Service Google Update (gupdate1c994068ed378ed) (gupdate1c994068ed378ed) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                  O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                  O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
                  O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                  O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                  O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                  O23 - Service: TeamViewer 4 (TeamViewer4) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version4\TeamViewer_Service.exe
                  0
                  1. Désolé du double post mais bizarrement le lien n'est pas afficher. Je le remet ici

                    http://img80.imageshack.us/img80/1718/sanstitreh.jpg
                    0
                    1. Contributeur sécurité
                      Me supprimer ça :

                      C:\Users\Mersad\AppData\Roaming\Microsoft\Windows\Recent\crack.lnk
                      C:\Users\Mersad\Downloads\crack.rar

                      ensuite msnfix avait-il trouvé quelque chose?

                      Puis ensuite ceci :

                      Telecharge malwarebytes

                      NB : S'il te manque COMCTL32.OCX alors télécharge le ici

                      Tu l´instale; le programme va se mettre automatiquement a jour.

                      Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

                      Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

                      Puis click sur "rechercher".

                      Laisse le scanner le pc...

                      Si des elements on ete trouvés > click sur supprimer la selection.

                      si il t´es demandé de redemarrer > click sur "yes".

                      A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
                      Copie et colle le rapport stp.

                      PS : les rapport sont aussi rangé dans l onglet rapport/log

                      Tutoriaux

                      3
                      1. J'ai supprimé les deux dossier.

                        Non msnfix n'a rien trouver.

                        Voici le rapport :

                        Malwarebytes' Anti-Malware 1.34
                        Version de la base de données: 1817
                        Windows 6.0.6001 Service Pack 1

                        04/03/2009 20:32:04
                        mbam-log-2009-03-04 (20-32-04).txt

                        Type de recherche: Examen complet (C:\|D:\|)
                        Eléments examinés: 251599
                        Temps écoulé: 1 hour(s), 25 minute(s), 0 second(s)

                        Processus mémoire infecté(s): 0
                        Module(s) mémoire infecté(s): 0
                        Clé(s) du Registre infectée(s): 0
                        Valeur(s) du Registre infectée(s): 0
                        Elément(s) de données du Registre infecté(s): 0
                        Dossier(s) infecté(s): 0
                        Fichier(s) infecté(s): 1

                        Processus mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Valeur(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Elément(s) de données du Registre infecté(s):
                        (Aucun élément nuisible détecté)

                        Dossier(s) infecté(s):
                        (Aucun élément nuisible détecté)

                        Fichier(s) infecté(s):
                        C:\Users\Mersad\Desktop\GenProc\outil\curl.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                        0
                        1. Contributeur sécurité
                          Ensuite me faire ceci :

                          Pour commencer : faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner

                          Télécharge Superantispyware (SAS)

                          Choisis "enregistrer" et enregistre-le sur ton bureau.

                          Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

                          Créé une icône sur le bureau.

                          Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

                          - Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
                          - Sous Configuration and Preferences, clique sur le bouton "Preferences"
                          - Clique sur l'onglet "Scanning Control "
                          - Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

                          Close browsers before scanning
                          Scan for tracking cookies
                          Terminate memory threats before quarantining
                          - Laisse les autres lignes décochées.

                          - Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

                          - Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

                          Dans la colonne de gauche, coche C:\Fixed Drive.

                          Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"

                          Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

                          A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

                          Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

                          Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

                          Pour recopier les informations sur le forum, fais ceci :

                          - après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
                          - Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
                          - Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.

                          - Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

                          - Copie son contenu dans ta réponse.

                          Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.

                          0
                          1. Voici le rapport :

                            SUPERAntiSpyware Scan Log
                            https://www.superantispyware.com/

                            Generated 03/05/2009 at 10:31 AM

                            Application Version : 4.25.1014

                            Core Rules Database Version : 3785
                            Trace Rules Database Version: 1742

                            Scan type : Complete Scan
                            Total Scan Time : 00:38:09

                            Memory items scanned : 800
                            Memory threats detected : 0
                            Registry items scanned : 6821
                            Registry threats detected : 0
                            File items scanned : 27835
                            File threats detected : 5

                            Adware.Tracking Cookie
                            C:\Users\Harun\AppData\Roaming\Microsoft\Windows\Cookies\harun@weborama[2].txt
                            C:\Users\Harun\AppData\Roaming\Microsoft\Windows\Cookies\harun@atdmt[2].txt
                            C:\Users\Harun\AppData\Roaming\Microsoft\Windows\Cookies\Low\harun@xiti[1].txt
                            C:\Users\Harun\AppData\Roaming\Microsoft\Windows\Cookies\Low\harun@adserver.aol[1].txt

                            Trojan.Dropper/Gen
                            C:\USERS\MERSAD\APPDATA\LOCAL\MICROSOFT\MESSENGER\GOSPM@HOTMAIL.FR\SHARING FOLDERS\OROCHUS@HOTMAIL.FR\BITCOMET\UNINST.EXE
                            0
                            1. Rapport d'hijackthis :

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 17:10:05, on 02/03/2009
                              Platform: Windows Vista SP1 (WinNT 6.00.1905)
                              MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                              Boot mode: Normal

                              Running processes:
                              C:\Windows\system32\Dwm.exe
                              C:\Windows\system32\taskeng.exe
                              C:\Windows\Explorer.EXE
                              C:\Program Files\Windows Defender\MSASCui.exe
                              C:\hp\support\hpsysdrv.exe
                              C:\hp\KBD\KbdStub.exe
                              C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
                              C:\Windows\RtHDVCpl.exe
                              C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                              C:\Windows\system32\schtasks.exe
                              C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                              C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                              C:\Windows\System32\rundll32.exe
                              C:\Windows\system32\jusched.exe
                              C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
                              C:\Users\Mersad\Desktop\AVG Anti-Spyware 7.5\avgas.exe
                              C:\Program Files\iTunes\iTunesHelper.exe
                              C:\Program Files\Windows Sidebar\sidebar.exe
                              C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
                              C:\Windows\ehome\ehtray.exe
                              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                              C:\Windows\ehome\ehmsas.exe
                              C:\Program Files\Hercules\WiFi Station\WiFiStation.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\PROGRA~1\Crawler\CToolbar.exe
                              C:\Program Files\HP\Smart Web Printing\hpswp_clipbook.exe
                              C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                              C:\Windows\System32\mobsync.exe
                              C:\Windows\system32\wbem\unsecapp.exe
                              C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                              C:\Windows\system32\SearchFilterHost.exe
                              C:\Program Files\Safari\Safari.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=66024
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.crawler.com/?tbid=66024
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                              R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\ctbr.dll
                              O1 - Hosts: ::1 localhost
                              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
                              O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                              O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\ctbr.dll
                              O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - (no file)
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                              O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                              O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
                              O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\ctbr.dll
                              O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                              O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                              O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
                              O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
                              O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
                              O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                              O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                              O4 - HKLM\..\Run: [SunJavaUpdateReg] "C:\Windows\system32\jureg.exe"
                              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Users\Mersad\Desktop\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                              O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
                              O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                              O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                              O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autoRun
                              O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                              O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
                              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                              O4 - Startup: hamachi.lnk = C:\Program Files\Hamachi\hamachi.exe
                              O4 - Startup: Xfire.lnk = C:\Users\Mersad\Desktop\divers\Autres\Nouveau dossier\Xfire\xfire.exe
                              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                              O4 - Global Startup: WiFi Station.lnk = C:\Program Files\Hercules\WiFi Station\WiFiStation.exe
                              O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Users\Mersad\Desktop\BitComet\BitComet.exe/AddLink.htm
                              O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Users\Mersad\Desktop\BitComet\BitComet.exe/AddVideo.htm
                              O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Users\Mersad\Desktop\BitComet\BitComet.exe/AddAllLink.htm
                              O8 - Extra context menu item: Crawler Search - tbr:iemenu
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                              O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                              O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                              O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Users\Mersad\Desktop\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
                              O13 - Gopher Prefix:
                              O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                              O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                              O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
                              O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                              O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\ctbr.dll
                              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Users\Mersad\Desktop\AVG Anti-Spyware 7.5\guard.exe
                              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                              O23 - Service: Service Google Update (gupdate1c994068ed378ed) (gupdate1c994068ed378ed) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                              O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                              O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
                              O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                              O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                              O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                              O23 - Service: TeamViewer 4 (TeamViewer4) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version4\TeamViewer_Service.exe
                              0
                              1. Contributeur sécurité
                                Tu doit faire du téléchargement, car ici C:\Users\Mersad\Documents\Mes fichiers reçus, il faut supprimer les fichiers trouvés par panda car trojan.
                                2
                                • 1
                                • 2