J ai attrapper un virus

Bonjour,
Il ya quelques temps j ai attrapper un virus sur mon pc (win xp )
j ai le programme de symantec il remet l ord a l état de l achat
Quand j ai vu qu il y avais quelques chose qui clochais j ai demarré mon anti virus
Il a reperer un virus et il la supprimer
mais l ordinateur n allait vraiment pas mieu
alors je l ai formater avec symantec
mais la
depuis que je l ai formater sa va vraiment mal ( se quil n est pas supposr)
Quand j'écrit il y a plin de lttre qui ne s écrit pas :(
je sait que ce nest pas mon clavier car il est neuf de meme pas 1 mois
Je ne comprendplus rien et je me met vraiment en colere lorseque je travail et que j écrit un texte ey que j y pense pas Je passe environ 20 minutes a remmette les lettres qu ne se sont pas écrit :@
Pouvez vous m aider
et il y a toujours plin de pop up qui aparrait tout le temps
malgré le fait qe mon navigateur offe un bloqueur de pop up
(j ai commencer se post a 20h15 et je l ai terminer avec la crrection a 20h45)
Configuration: Windows XP
Internet Explorer 7.0

31 réponses

Résumé de la discussion

Un virus a été signalé sur un PC sous Windows XP, entraînant des symptômes tels que des caractères manquants lors de la saisie et des pop-ups persistants malgré le blocage intégré. Des outils de diagnostic et de suppression peuvent être recommandés, notamment RSIT et HijackThis, afin d’analyser les configurations et éventuels éléments malveillants, puis de partager les journaux pour guider l’assistance. En parallèle, il faut déconnecter l’ordinateur d’Internet et lancer les scans lorsque demandé, puis réactiver l’antivirus et présenter les rapports générés pour une désinfection potentielle. D’autres éléments à vérifier, tels que les extensions et modules malveillants dans les navigateurs et les programmes de sécurité, peuvent être listés dans les journaux et nécessiter une suppression manuelle ciblée.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    déjà examiner l'état du système :

    Télécharge ici :

    http://images.malwareremoval.com/random/RSIT.exe

    random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

    Double-clique sur RSIT.exe afin de lancer RSIT.

    Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

    Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

    Poste le contenu de log.txt (<<qui sera affiché)
    .

    NB : Les rapports sont sauvegardés dans le dossier C:\rsit
    2
    1. ce n est pas gost c est PC RESTAURE desymantec
      et je n ai pas besoin des cd de windows pour l exeuter il le fait toute seul
      jevais élécharger le programme que tu me conseil je reviendrai l afficher ici
      0
  2. tu as formater avec Ghost? et tu as du avoir des erreurs.
    as tu le cd d'XP, si oui reformates avec ce dernier et réinstalles ton os pour repartir sur des bonnes bases.
    0
    1. Logfile of random's system information tool 1.05 (written by random/random)
      Run by Linda Leclaire at 2009-03-16 11:59:33
      Microsoft Windows XP Édition familiale Service Pack 3
      System drive C: has 35 GB (48%) free of 73 GB
      Total RAM: 510 MB (31% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 11:59:53, on 2009-03-16
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16791)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Vidéotron\Services de sécurité Vidéotron\Fws.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\LEXBCES.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\LEXPPS.EXE
      C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
      C:\Program Files\Fichiers communs\Authentium\AntiVirus\dvpapi.exe
      C:\Program Files\CA\PPRT\bin\ITMRTSVC.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Analog Devices\Core\smax4pnp.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\WINDOWS\system32\igfxpers.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\Dell\Media Experience\DMXLauncher.exe
      C:\WINDOWS\System32\DLA\DLACTRLW.EXE
      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
      C:\Program Files\Vidéotron\Vidéotron Service Agent\VideotronSA.exe
      C:\Program Files\Vidéotron\Services de sécurité Vidéotron\Rps.exe
      C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe
      C:\Program Files\Lexmark 1200 Series\lxczbmon.exe
      C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe
      C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
      C:\Program Files\Microsoft IntelliType Pro\itype.exe
      C:\Program Files\Microsoft IntelliPoint\ipoint.exe
      C:\WINDOWS\PixArt\PAP7501\GUCI_AVS.exe
      C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
      C:\documents and settings\linda leclaire\local settings\application data\mkkeu.exe
      C:\Program Files\Digital Line Detect\DLG.exe
      C:\Program Files\Microsoft IntelliPoint\dpupdchk.exe
      C:\Program Files\Vidéotron\Vidéotron Service Agent\VideotronSAComHandler.exe
      C:\Program Files\Vidéotron\Services de sécurité Vidéotron\rpsupdaterR.exe
      C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Windows Live\Contacts\wlcomm.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Windows Live\Toolbar\wltuser.exe
      C:\Documents and Settings\Linda Leclaire\Bureau\RSIT.exe
      C:\Program Files\trend micro\Linda Leclaire.exe

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
      O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
      O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
      O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: Pop-Up Blocker BHO - {3C060EA2-E6A9-4E49-A530-D4657B8C449A} - C:\Program Files\Vidéotron\Services de sécurité Vidéotron\pkR.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
      O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
      O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
      O4 - HKLM\..\Run: [MSKDetectorExe] C:\Program Files\McAfee\SpamKiller\MSKDetct.exe /uninstall
      O4 - HKLM\..\Run: [VideotronSA.exe] "C:\Program Files\Vidéotron\Vidéotron Service Agent\VideotronSA.exe" /AUTORUN
      O4 - HKLM\..\Run: [Services de sécurité Vidéotron] "C:\Program Files\Vidéotron\Services de sécurité Vidéotron\Rps.exe"
      O4 - HKLM\..\Run: [-FreedomNeedsReboot] "C:\Program Files\Vidéotron\Services de sécurité Vidéotron\ZkRunOnceR.exe"
      O4 - HKLM\..\Run: [Lexmark 1200 Series] "C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe"
      O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
      O4 - HKLM\..\Run: [MyWebSearch Plugin] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\M3PLUGIN.DLL,UPF
      O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=2 /w
      O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [itype] "C:\Program Files\Microsoft IntelliType Pro\itype.exe"
      O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
      O4 - HKLM\..\Run: [PAP7501_Monitor] C:\WINDOWS\PixArt\PAP7501\GUCI_AVS.exe
      O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
      O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
      O4 - HKLM\..\RunOnce: [IndexCleaner] "C:\Program Files\Vidéotron\Services de sécurité Vidéotron\IdxClnR.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
      O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
      O4 - HKCU\..\Run: [mkkeu] "c:\documents and settings\linda leclaire\local settings\application data\mkkeu.exe" mkkeu
      O4 - HKCU\..\RunOnce: [IndexCleaner] "C:\Program Files\Vidéotron\Services de sécurité Vidéotron\IdxClnR.exe"
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: Digital Line Detect.lnk = ?
      O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxpt471YYCA
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
      O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
      O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei-4/SmileyCentralInitialSetup1.0.1.1.cab
      O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
      O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
      O23 - Service: DvpApi (dvpapi) - Authentium, Inc. - C:\Program Files\Fichiers communs\Authentium\AntiVirus\dvpapi.exe
      O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: CA Pest Patrol Realtime Protection Service (ITMRTSVC) - CA, Inc. - C:\Program Files\CA\PPRT\bin\ITMRTSVC.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
      O23 - Service: My Web Search Service (MyWebSearchService) - MyWebSearch.com - C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe
      O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
      O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
      O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
      O23 - Service: Service de mise a jour pour Services de sécurité Vidéotron (RPSUpdaterR) - Radialpoint Inc. - C:\Program Files\Vidéotron\Services de sécurité Vidéotron\rpsupdaterR.exe
      O23 - Service: Services de sécurité Vidéotron Coupe-feu (RP_FWS) - Vidéotron - C:\Program Files\Vidéotron\Services de sécurité Vidéotron\Fws.exe
      0
      1. Contributeur sécurité
        Re,

        infection navipromo et Mywebsearch.

        Clique sur ce lien :
        http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
        pour télécharger navilog1.exe.

        Choisis Enregistrer

        et enregistre-le sur ton bureau.

        Ensuite double clique sur navilog1.exe pour lancer l'installation.
        Une fois l'installation terminée, le fix s'exécutera automatiquement.
        (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

        Laisse-toi guider. Au menu principal, choisis 1 et valides.
        (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

        Patiente jusqu'au message :
        *** Analyse Termine le ..... ***
        Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
        Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
        Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
        ==============================
        0
        1. Search Navipromo version 3.7.6 commencé le 2009-03-16 à 14:55:03,56

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!
          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

          Outil exécuté depuis C:\Program Files\navilog1

          Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
          X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 2.66GHz )
          BIOS : Phoenix ROM BIOS PLUS Version 1.10 A01
          USER : Linda Leclaire ( Administrator )
          BOOT : Normal boot

          Antivirus : Services de sécurité Vidéotron Antivirus 6.0.0 (Activated)
          Firewall : Services de sécurité Vidéotron Coupe-feu 6.0.0 (Activated)

          C:\ (Local Disk) - NTFS - Total:71 Go (Free:34 Go)
          D:\ (CD or DVD)
          E:\ (CD or DVD) - UDF - Total:4 Go (Free:0 Go)

          Recherche executé en mode normal

          *** Recherche dossiers dans "C:\WINDOWS" ***

          *** Recherche dossiers dans "C:\Program Files" ***

          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

          *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Linda Leclaire\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Linda Leclaire\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Linda Leclaire\menudm~1\progra~1" ***

          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
          pour + d'infos : http://www.gmer.net

          *** Recherche avec GenericNaviSearch ***
          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A vérifier impérativement avant toute suppression manuelle !!!

          * Recherche dans "C:\WINDOWS\system32" *

          * Recherche dans "C:\Documents and Settings\Linda Leclaire\locals~1\applic~1" *

          *** Recherche fichiers ***

          *** Recherche clés spécifiques dans le Registre ***
          !! Les clés trouvées ne sont pas forcément infectées !!

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "mkkeu"="\"c:\\documents and settings\\linda leclaire\\local settings\\application data\\mkkeu.exe\" mkkeu"

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche nouveaux fichiers Instant Access :

          2)Recherche Heuristique :

          * Dans "C:\WINDOWS\system32" :

          * Dans "C:\Documents and Settings\Linda Leclaire\locals~1\applic~1" :

          mkkeu.exe trouvé !
          mkkeu.dat trouvé !
          mkkeu_nav.dat trouvé !
          mkkeu_navps.dat trouvé !

          3)Recherche Certificats :

          Certificat Egroup absent !
          Certificat Electronic-Group absent !
          Certificat Montorgueil absent !
          Certificat OOO-Favorit absent !
          Certificat Sunny-Day-Design-Ltd absent !

          4)Recherche autres dossiers et fichiers connus :

          *** Analyse terminée le 2009-03-16 à 15:06:10,70 ***
          0
          1. Contributeur sécurité
            Re,

            Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
            Au menu principal, choisis 4 et valide.

            Le fix va te demander de saisir le nom de fichier.
            Saisis ce qui est en gras ci-dessous et rien d'autre puis valide:

            mkkeu

            Le fix va te demander de le resaisir, fais-le et valide.

            Le fix va t'informer qu'il va alors redémarrer ton PC
            Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
            Appuie sur une touche comme demandé.
            (si ton Pc ne redémarre pas automatiquement, fais-le toi-même)
            Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
            Patiente jusqu'au message :
            *** Nettoyage Termine le ..... ***
            Le blocnote va s'ouvrir.
            Sauvegarde le rapport de manière à le retrouver
            Referme le blocnote. Ton bureau va réapparaître

            Poste le rapport (cleannavi..txt)

            S:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
            Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
            Tape explorer et valide. Cela te fera apparaître ton bureau

            ===============
            Télécharge Toolbar-S&D (Team IDN) sur ton Bureau :

            https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

            * Lance l'installation du programme en exécutant le fichier téléchargé.
            * Double-clique maintenant sur le raccourci de Toolbar-S&D.
            * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
            * Choisis maintenant l'option "2" puis valide en appuyant sur "Entrée".
            ! Ne ferme pas la fenêtre lors de la suppression !
            Un rapport sera généré, poste son contenu ici.
            0
            1. Clean Navipromo version 3.7.6 commencé le 2009-03-16 à 19:32:50,56

              Outil exécuté depuis C:\Program Files\navilog1
              Session actuelle : "Linda Leclaire"

              Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

              Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
              X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 2.66GHz )
              BIOS : Phoenix ROM BIOS PLUS Version 1.10 A01
              USER : Linda Leclaire ( Administrator )
              BOOT : Normal boot

              Antivirus : Services de sécurité Vidéotron Antivirus 6.0.0 (Activated)
              Firewall : Services de sécurité Vidéotron Coupe-feu 6.0.0 (Activated)

              C:\ (Local Disk) - NTFS - Total:71 Go (Free:34 Go)
              D:\ (CD or DVD)
              E:\ (CD or DVD) - UDF - Total:4 Go (Free:0 Go)

              Mode suppression par méthode manuelle

              Nom du fichier saisi : mkkeu

              Nettoyage exécuté au redémarrage de l'ordinateur

              *** Recherche, création sauvegardes et suppression ***

              * Suppression dans "C:\WINDOWS\system32" *

              * Suppression dans "C:\Documents and Settings\Linda Leclaire\locals~1\applic~1" *

              mkkeu.exe trouvé !
              Copie mkkeu.exe réalisée avec succès !
              mkkeu.exe supprimé !

              mkkeu.dat trouvé !
              Copie mkkeu.dat réalisée avec succès !
              mkkeu.dat supprimé !

              mkkeu_nav.dat trouvé !
              Copie mkkeu_nav.dat réalisée avec succès !
              mkkeu_nav.dat supprimé !

              mkkeu_navps.dat trouvé !
              Copie mkkeu_navps.dat réalisée avec succès !
              mkkeu_navps.dat supprimé !

              *** Suppression dossiers dans "C:\WINDOWS" ***

              *** Suppression dossiers dans "C:\Program Files" ***

              *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

              *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

              *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

              *** Suppression dossiers dans "C:\Documents and Settings\Linda Leclaire\applic~1" ***

              *** Suppression dossiers dans "C:\Documents and Settings\Linda Leclaire\locals~1\applic~1" ***

              *** Suppression dossiers dans "C:\Documents and Settings\Linda Leclaire\menudm~1\progra~1" ***

              *** Suppression fichiers ***

              *** Suppression fichiers temporaires ***

              Nettoyage contenu C:\WINDOWS\Temp effectué !
              Nettoyage contenu C:\Documents and Settings\Linda Leclaire\locals~1\Temp effectué !

              *** Traitement Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

              2)Recherche, création sauvegardes et suppression Heuristique :

              * Dans "C:\WINDOWS\system32" *

              * Dans "C:\Documents and Settings\Linda Leclaire\locals~1\applic~1" *

              *** Sauvegarde du Registre vers dossier Safebackup ***

              sauvegarde du Registre réalisée avec succès !

              *** Nettoyage Registre ***

              Nettoyage Registre Ok

              *** Certificats ***

              Certificat Egroup absent !
              Certificat Electronic-Group absent !
              Certificat Montorgueil absent !
              Certificat OOO-Favorit absent !
              Certificat Sunny-Day-Design-Ltdt absent !

              *** Recherche autres dossiers et fichiers connus ***

              *** Nettoyage terminé le 2009-03-16 à 19:37:20,32 ***
              0
          2. La partie ou il faut que je telecharge sa
            Toolbar-S&D (Team IDN)
            sa me dit
            Extraire AutrInf.cmd
            Extraire Back.cmd
            Extraire Changelog ToolBar.txt
            Extraire DemP.cmd
            Extraire DirectFix.cmd
            Extraire Discl_en.vbs
            Extraire Discl_fr.vbs
            Extraire Discl_sp.vbs
            Extraire Doss.tbsd
            Extraire Fich.cmd
            Extraire FixExt.cmd
            Extraire iNv.exe
            Extraire Kill.cmd
            Extraire Langues.cmd
            Extraire OsV.exe
            Extraire pv.exe
            Erreur de fermeture du fichier
            erreur et plus rien se passe
            0
            1. Contributeur sécurité
              Bonjour,

              supprime tout ce que tu as créé de Toolbar S&D.

              Télécharge Toolbar-S&D (Team IDN) sur ton Bureau :

              https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

              * Lance l'installation du programme en exécutant le fichier téléchargé.
              * Double-clique maintenant sur le raccourci de Toolbar-S&D.
              * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
              * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
              * Poste le rapport généré. (C:\TB.txt)
              0
              1. sa me dit toujour erreur de fermeture de fichier
                et sa reste la il y a rien d autre qui se passe
                0
            2. Contributeur sécurité
              Re,

              je consulte l'auteur de l'outil.
              0
              1. as tu contacter l auteur ?
                0
            3. Contributeur sécurité
              Bonjour,

              oui, mais je n'ai pas encore de réponse.
              0
              1. Contributeur sécurité
                Bonsoir,

                l'auteur trouve cela bizarre.

                Il suggère de passer par la version zippée :

                https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.zip?attachauth=ANoY7cqF2brdu2fehaowTyf068URia74Nfpxqx-mOrXbfn1YCrvxdKAnH_ZFsNxKeec_LinzlE8Yz1wLIhQQ1ddsSfMpzucb_4VdCiZV353V3C3WC-vfUr_jujsDa1wxmkk5q2eImUCN3IWGcUwwV-sozPNyFUJFoz8l48bAeNqniEJblOl0HllmH9Og8By13uX3wK_H2XiSSQuuoj4aTiSP02fVmzfALw%3D%3D&attredirects=2

                tu cliques sur le lien pour télécharger.

                Tu extrais le dossier ToolBar_SD, tu l'ouvres et tu double cliques sur ToolBarSD.cmd ( le .cmd peut ne pas apparaitre )

                0
                1. salut
                  la cé mon amti virus il me dit que c est un virus et il le met automatiquement en quarentaine :s
                  0
                  1. Contributeur sécurité
                    Bonjour,

                    désactive ton antivirus le temps du téléchargement et du scan.

                    Déconnecte toi d'Onternet dès la fin fu téléchargement.

                    Réactive l'antivirus avant de te reconnecter.
                    0
                    1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

                      Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                      X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 2.66GHz )
                      BIOS : Phoenix ROM BIOS PLUS Version 1.10 A01
                      USER : Linda Leclaire ( Administrator )
                      BOOT : Normal boot
                      Antivirus : Services de sécurité Vidéotron Antivirus 6.0.0 (Not Activated)
                      Firewall : Services de sécurité Vidéotron Coupe-feu 6.0.0 (Not Activated)
                      C:\ (Local Disk) - NTFS - Total:71 Go (Free:34 Go)
                      D:\ (CD or DVD)
                      E:\ (CD or DVD) - UDF - Total:4 Go (Free:0 Go)

                      "C:\Documents and Settings\Linda Leclaire\Bureau\ToolBar_SD" ( MAJ : 21-12-2008|20:47 )
                      Option : [1] ( 2009-03-19|11:57 )

                      -----------\\ Recherche de Fichiers / Dossiers ...

                      [Service] MyWebSearchService
                      C:\DOCUME~1\LINDAL~1\APPLIC~1\FunWebProducts
                      C:\DOCUME~1\LINDAL~1\APPLIC~1\FunWebProducts\Data
                      C:\DOCUME~1\LINDAL~1\APPLIC~1\FunWebProducts\Data\Linda Leclaire
                      C:\Program Files\FunWebProducts
                      C:\Program Files\FunWebProducts\Installr
                      C:\Program Files\FunWebProducts\ScreenSaver
                      C:\Program Files\FunWebProducts\Shared
                      C:\Program Files\FunWebProducts\Installr\1.bin
                      C:\Program Files\FunWebProducts\Installr\Cache
                      C:\Program Files\FunWebProducts\Installr\setups
                      C:\Program Files\FunWebProducts\Installr\1.bin\F3EZSETP.DLL
                      C:\Program Files\FunWebProducts\Installr\Cache\0017F07A.exe
                      C:\Program Files\FunWebProducts\Installr\Cache\files.ini
                      C:\Program Files\FunWebProducts\ScreenSaver\Images
                      C:\Program Files\FunWebProducts\ScreenSaver\Images\02FF7859.urr
                      C:\Program Files\FunWebProducts\Shared\Cache
                      C:\Program Files\FunWebProducts\Shared\Cache\CursorManiaBtn.html
                      C:\Program Files\FunWebProducts\Shared\Cache\MyFunCardsIMBtn.html
                      C:\Program Files\FunWebProducts\Shared\Cache\SmileyCentralBtn.html
                      C:\Program Files\FunWebProducts\Shared\Cache\WebfettiBtn.html
                      C:\Program Files\MyWebSearch
                      C:\Program Files\MyWebSearch\bar
                      C:\Program Files\MyWebSearch\SrchAstt
                      C:\Program Files\MyWebSearch\bar\1.bin
                      C:\Program Files\MyWebSearch\bar\Avatar
                      C:\Program Files\MyWebSearch\bar\Cache
                      C:\Program Files\MyWebSearch\bar\Game
                      C:\Program Files\MyWebSearch\bar\History
                      C:\Program Files\MyWebSearch\bar\icons
                      C:\Program Files\MyWebSearch\bar\Message
                      C:\Program Files\MyWebSearch\bar\Notifier
                      C:\Program Files\MyWebSearch\bar\Settings
                      C:\Program Files\MyWebSearch\bar\1.bin\F3BKGERR.JPG
                      C:\Program Files\MyWebSearch\bar\1.bin\F3CJPEG.DLL
                      C:\Program Files\MyWebSearch\bar\1.bin\F3DTACTL.DLL
                      C:\Program Files\MyWebSearch\bar\1.bin\F3HISTSW.DLL
                      C:\Program Files\MyWebSearch\bar\1.bin\F3HTMLMU.DLL
                      C:\Program Files\MyWebSearch\bar\1.bin\F3HTTPCT.DLL
                      C:\Program Files\MyWebSearch\bar\1.bin\F3IMSTUB.DLL
                      C:\Program Files\MyWebSearch\bar\1.bin\F3POPSWT.DLL
                      C:\Program Files\MyWebSearch\bar\1.bin\F3PSSAVR.SCR
                      C:\Program Files\MyWebSearch\bar\1.bin\F3REPROX.DLL
                      C:\Program Files\MyWebSearch\bar\1.bin\F3RESTUB.DLL
                      C:\Program Files\MyWebSearch\bar\1.bin\F3SCHMON.EXE
                      C:\Program Files\MyWebSearch\bar\1.bin\F3SCRCTR.DLL
                      C:\Program Files\MyWebSearch\bar\1.bin\F3SPACER.WMV
                      C:\Program Files\MyWebSearch\bar\1.bin\F3WALLPP.DAT
                      C:\Program Files\MyWebSearch\bar\1.bin\F3WPHOOK.DLL
                      C:\Program Files\MyWebSearch\bar\1.bin\FWPBUDDY.PNG
                      C:\Program Files\MyWebSearch\bar\1.bin\M3FFXTBR.JAR
                      C:\Program Files\MyWebSearch\bar\1.bin\M3FFXTBR.MANIFEST
                      C:\Program Files\MyWebSearch\bar\1.bin\M3HIGHIN.EXE
                      C:\Program Files\MyWebSearch\bar\1.bin\M3HTML.DLL
                      C:\Program Files\MyWebSearch\bar\1.bin\M3IDLE.DLL
                      C:\Program Files\MyWebSearch\bar\1.bin\M3IMPIPE.EXE
                      C:\Program Files\MyWebSearch\bar\1.bin\M3MEDINT.EXE
                      C:\Program Files\MyWebSearch\bar\1.bin\M3MSG.DLL
                      C:\Program Files\MyWebSearch\bar\1.bin\M3NTSTBR.JAR
                      C:\Program Files\MyWebSearch\bar\1.bin\M3NTSTBR.MANIFEST
                      C:\Program Files\MyWebSearch\bar\1.bin\M3OUTLCN.DLL
                      C:\Program Files\MyWebSearch\bar\1.bin\M3PLUGIN.DLL
                      C:\Program Files\MyWebSearch\bar\1.bin\M3SKIN.DLL
                      C:\Program Files\MyWebSearch\bar\1.bin\M3SKPLAY.EXE
                      C:\Program Files\MyWebSearch\bar\1.bin\M3SLSRCH.EXE
                      C:\Program Files\MyWebSearch\bar\1.bin\M3SRCHMN.EXE
                      C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
                      C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
                      C:\Program Files\MyWebSearch\bar\1.bin\MWSOEPLG.DLL
                      C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL
                      C:\Program Files\MyWebSearch\bar\1.bin\MWSSVC.EXE
                      C:\Program Files\MyWebSearch\bar\1.bin\NPMYWEBS.DLL
                      C:\Program Files\MyWebSearch\bar\Avatar\COMMON.F3S
                      C:\Program Files\MyWebSearch\bar\Cache\0018E3B4
                      C:\Program Files\MyWebSearch\bar\Cache\0018E7EA
                      C:\Program Files\MyWebSearch\bar\Cache\0018E913.bin
                      C:\Program Files\MyWebSearch\bar\Cache\0018E9DE.bin
                      C:\Program Files\MyWebSearch\bar\Cache\0018EB16.bin
                      C:\Program Files\MyWebSearch\bar\Cache\0018EBC2.bin
                      C:\Program Files\MyWebSearch\bar\Cache\002676CD.bin
                      C:\Program Files\MyWebSearch\bar\Cache\002679CA.bin
                      C:\Program Files\MyWebSearch\bar\Cache\00267B51.bin
                      C:\Program Files\MyWebSearch\bar\Cache\00267C0D.bin
                      C:\Program Files\MyWebSearch\bar\Cache\00428E64.bin
                      C:\Program Files\MyWebSearch\bar\Cache\00E793C0
                      C:\Program Files\MyWebSearch\bar\Cache\files.ini
                      C:\Program Files\MyWebSearch\bar\Game\CHECKERS.F3S
                      C:\Program Files\MyWebSearch\bar\Game\CHESS.F3S
                      C:\Program Files\MyWebSearch\bar\Game\REVERSI.F3S
                      C:\Program Files\MyWebSearch\bar\History\search3
                      C:\Program Files\MyWebSearch\bar\icons\CM.ICO
                      C:\Program Files\MyWebSearch\bar\icons\MFC.ICO
                      C:\Program Files\MyWebSearch\bar\icons\PSS.ICO
                      C:\Program Files\MyWebSearch\bar\icons\SMILEY.ICO
                      C:\Program Files\MyWebSearch\bar\icons\WB.ICO
                      C:\Program Files\MyWebSearch\bar\icons\ZWINKY.ICO
                      C:\Program Files\MyWebSearch\bar\Message\COMMON.F3S
                      C:\Program Files\MyWebSearch\bar\Notifier\COMMON.F3S
                      C:\Program Files\MyWebSearch\bar\Notifier\DOG.F3S
                      C:\Program Files\MyWebSearch\bar\Notifier\FISH.F3S
                      C:\Program Files\MyWebSearch\bar\Notifier\KUNGFU.F3S
                      C:\Program Files\MyWebSearch\bar\Notifier\LIFEGARD.F3S
                      C:\Program Files\MyWebSearch\bar\Notifier\MAID.F3S
                      C:\Program Files\MyWebSearch\bar\Notifier\MAILBOX.F3S
                      C:\Program Files\MyWebSearch\bar\Notifier\OPERA.F3S
                      C:\Program Files\MyWebSearch\bar\Notifier\ROBOT.F3S
                      C:\Program Files\MyWebSearch\bar\Notifier\SEDUCT.F3S
                      C:\Program Files\MyWebSearch\bar\Notifier\SURFER.F3S
                      C:\Program Files\MyWebSearch\bar\Settings\prevcfg2.htm
                      C:\Program Files\MyWebSearch\bar\Settings\setting2.htm
                      C:\Program Files\MyWebSearch\bar\Settings\settings.dat
                      C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat
                      C:\Program Files\MyWebSearch\SrchAstt\1.bin
                      C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
                      C:\DOCUME~1\LINDAL~1\Cookies\linda_leclaire@mywebsearch[1].txt
                      C:\DOCUME~1\LINDAL~1\Cookies\linda_leclaire@mywebsearch[2].txt
                      C:\DOCUME~1\LINDAL~1\Cookies\linda_leclaire@mywebsearch[3].txt
                      C:\DOCUME~1\LINDAL~1\Cookies\linda_leclaire@mywebsearch[4].txt
                      C:\DOCUME~1\LINDAL~1\Cookies\linda_leclaire@mywebsearch[5].txt
                      C:\DOCUME~1\LINDAL~1\Cookies\linda_leclaire@mywebsearch[7].txt
                      C:\WINDOWS\System32\f3PSSavr.scr
                      C:\Program Files\Internet Explorer\msimg32.dll

                      -----------\\ [..\Internet Explorer\Main]

                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                      "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                      "Start Page"="https://www.google.com/?gws_rd=ssl"

                      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                      "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                      "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                      "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                      "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
                      "Home_Page"="https://www.dell.com/fr-ca?c=ca&l=FR&s=gen&redirect=1"
                      "Help_Page"="http://www1.ca.dell.com/content/topics/reftopic.aspx/gen/fr/online_support?c=ca&l=fr&s=gen"

                      --------------------\\ Recherche d'autres infections

                      Aucune autre infection trouvée !

                      1 - "C:\Documents and Settings\Linda Leclaire\Bureau\ToolBar_SD\TB_1.txt" - 2009-03-19|11:58 - Option : [1]

                      -----------\\ Fin du rapport a 11:58:17,68
                      0
                  2. Contributeur sécurité
                    Bonjour,

                    Déconnecte toi d'Internet.

                    Désactive ton antivirus.

                    Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".
                    ! Ne ferme pas la fenêtre lors de la suppression !
                    Un rapport sera généré, poste son contenu ici.

                    Réactive ton antivirus.

                    Poste le rapport.
                    0
                    1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

                      Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                      X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 2.66GHz )
                      BIOS : Phoenix ROM BIOS PLUS Version 1.10 A01
                      USER : Linda Leclaire ( Administrator )
                      BOOT : Normal boot
                      Antivirus : Services de sécurité Vidéotron Antivirus 6.0.0 (Not Activated)
                      Firewall : Services de sécurité Vidéotron Coupe-feu 6.0.0 (Not Activated)
                      C:\ (Local Disk) - NTFS - Total:71 Go (Free:34 Go)
                      D:\ (CD or DVD)
                      E:\ (CD or DVD) - UDF - Total:4 Go (Free:0 Go)

                      "C:\Documents and Settings\Linda Leclaire\Bureau\ToolBar_SD" ( MAJ : 21-12-2008|20:47 )
                      Option : [2] ( 2009-03-19|12:26 )

                      -----------\\ SUPPRESSION

                      Echec ! - C:\Program Files\MyWebSearch\bar
                      Supprime! - C:\Program Files\MyWebSearch\SrchAstt
                      Echec ! - C:\Program Files\MyWebSearch\bar\1.bin
                      Echec ! - C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL
                      Supprime! - C:\DOCUME~1\LINDAL~1\Cookies\linda_leclaire@mywebsearch[1].txt
                      Supprime! - C:\DOCUME~1\LINDAL~1\Cookies\linda_leclaire@mywebsearch[2].txt
                      Supprime! - C:\DOCUME~1\LINDAL~1\Cookies\linda_leclaire@mywebsearch[3].txt
                      Supprime! - C:\DOCUME~1\LINDAL~1\Cookies\linda_leclaire@mywebsearch[4].txt
                      Supprime! - C:\DOCUME~1\LINDAL~1\Cookies\linda_leclaire@mywebsearch[5].txt
                      Supprime! - C:\DOCUME~1\LINDAL~1\Cookies\linda_leclaire@mywebsearch[7].txt
                      Echec ! - C:\Program Files\MyWebSearch

                      -----------\\ DEUXIEME PASSAGE

                      Echec ! - C:\Program Files\MyWebSearch\bar
                      Echec ! - C:\Program Files\MyWebSearch\bar\1.bin
                      Echec ! - C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL
                      Echec ! - C:\Program Files\MyWebSearch

                      -----------\\ Recherche de Fichiers / Dossiers ...

                      C:\Program Files\MyWebSearch
                      C:\Program Files\MyWebSearch\bar
                      C:\Program Files\MyWebSearch\bar\1.bin
                      C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL

                      -----------\\ [..\Internet Explorer\Main]

                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                      "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                      "Start Page"="https://www.google.com/?gws_rd=ssl"

                      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                      "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                      "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                      "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                      "Start Page"="https://www.msn.com/fr-fr/"
                      "Home_Page"="https://www.dell.com/fr-ca?c=ca&l=FR&s=gen&redirect=1"
                      "Help_Page"="http://www1.ca.dell.com/content/topics/reftopic.aspx/gen/fr/online_support?c=ca&l=fr&s=gen"

                      --------------------\\ Recherche d'autres infections

                      Aucune autre infection trouvée !

                      1 - "C:\Documents and Settings\Linda Leclaire\Bureau\ToolBar_SD\TB_1.txt" - 2009-03-19|11:58 - Option : [1]
                      2 - "C:\Documents and Settings\Linda Leclaire\Bureau\ToolBar_SD\TB_2.txt" - 2009-03-19|12:28 - Option : [2]

                      -----------\\ Fin du rapport a 12:28:10,19
                      0
                      1. Contributeur sécurité
                        Re,

                        fais redémarrer l'ordi.

                        Remets un rapport RSIT.
                        0
                        1. c est quoi in rapport RSIT
                          0
                      2. Contributeur sécurité
                        0
                        1. Logfile of random's system information tool 1.05 (written by random/random)
                          Run by Linda Leclaire at 2009-03-19 13:04:33
                          Microsoft Windows XP Édition familiale Service Pack 3
                          System drive C: has 35 GB (48%) free of 73 GB
                          Total RAM: 510 MB (31% free)

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 13:04:44, on 2009-03-19
                          Platform: Windows XP SP3 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16791)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Vidéotron\Services de sécurité Vidéotron\Fws.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\LEXBCES.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\system32\LEXPPS.EXE
                          C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
                          C:\Program Files\Fichiers communs\Authentium\AntiVirus\dvpapi.exe
                          C:\Program Files\CA\PPRT\bin\ITMRTSVC.exe
                          C:\Program Files\Java\jre6\bin\jqs.exe
                          C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
                          C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
                          C:\Program Files\Analog Devices\Core\smax4pnp.exe
                          C:\WINDOWS\system32\hkcmd.exe
                          C:\WINDOWS\system32\igfxpers.exe
                          C:\Program Files\Java\jre6\bin\jusched.exe
                          C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                          C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                          C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                          C:\Program Files\Vidéotron\Vidéotron Service Agent\VideotronSA.exe
                          C:\Program Files\Vidéotron\Services de sécurité Vidéotron\Rps.exe
                          C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe
                          C:\Program Files\Lexmark 1200 Series\lxczbmon.exe
                          C:\Program Files\Microsoft IntelliType Pro\itype.exe
                          C:\Program Files\Microsoft IntelliPoint\ipoint.exe
                          C:\WINDOWS\PixArt\PAP7501\GUCI_AVS.exe
                          C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
                          C:\Program Files\Microsoft IntelliPoint\dpupdchk.exe
                          C:\Program Files\Digital Line Detect\DLG.exe
                          C:\Program Files\Vidéotron\Vidéotron Service Agent\VideotronSAComHandler.exe
                          C:\Program Files\Vidéotron\Services de sécurité Vidéotron\rpsupdaterR.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\Windows Live\Toolbar\wltuser.exe
                          C:\Documents and Settings\Linda Leclaire\Bureau\RSIT.exe
                          C:\Program Files\trend micro\Linda Leclaire.exe

                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - Default URLSearchHook is missing
                          O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                          O2 - BHO: Pop-Up Blocker BHO - {3C060EA2-E6A9-4E49-A530-D4657B8C449A} - C:\Program Files\Vidéotron\Services de sécurité Vidéotron\pkR.dll
                          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                          O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                          O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                          O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                          O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                          O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                          O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                          O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
                          O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                          O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                          O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                          O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                          O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                          O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                          O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                          O4 - HKLM\..\Run: [MSKDetectorExe] C:\Program Files\McAfee\SpamKiller\MSKDetct.exe /uninstall
                          O4 - HKLM\..\Run: [VideotronSA.exe] "C:\Program Files\Vidéotron\Vidéotron Service Agent\VideotronSA.exe" /AUTORUN
                          O4 - HKLM\..\Run: [Services de sécurité Vidéotron] "C:\Program Files\Vidéotron\Services de sécurité Vidéotron\Rps.exe"
                          O4 - HKLM\..\Run: [-FreedomNeedsReboot] "C:\Program Files\Vidéotron\Services de sécurité Vidéotron\ZkRunOnceR.exe"
                          O4 - HKLM\..\Run: [Lexmark 1200 Series] "C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe"
                          O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                          O4 - HKLM\..\Run: [itype] "C:\Program Files\Microsoft IntelliType Pro\itype.exe"
                          O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
                          O4 - HKLM\..\Run: [PAP7501_Monitor] C:\WINDOWS\PixArt\PAP7501\GUCI_AVS.exe
                          O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
                          O4 - HKLM\..\RunOnce: [IndexCleaner] "C:\Program Files\Vidéotron\Services de sécurité Vidéotron\IdxClnR.exe"
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
                          O4 - HKCU\..\RunOnce: [IndexCleaner] "C:\Program Files\Vidéotron\Services de sécurité Vidéotron\IdxClnR.exe"
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                          O4 - Global Startup: Digital Line Detect.lnk = ?
                          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                          O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
                          O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
                          O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
                          O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
                          O23 - Service: DvpApi (dvpapi) - Authentium, Inc. - C:\Program Files\Fichiers communs\Authentium\AntiVirus\dvpapi.exe
                          O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: CA Pest Patrol Realtime Protection Service (ITMRTSVC) - CA, Inc. - C:\Program Files\CA\PPRT\bin\ITMRTSVC.exe
                          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                          O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                          O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
                          O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
                          O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
                          O23 - Service: Service de mise a jour pour Services de sécurité Vidéotron (RPSUpdaterR) - Radialpoint Inc. - C:\Program Files\Vidéotron\Services de sécurité Vidéotron\rpsupdaterR.exe
                          O23 - Service: Services de sécurité Vidéotron Coupe-feu (RP_FWS) - Vidéotron - C:\Program Files\Vidéotron\Services de sécurité Vidéotron\Fws.exe
                          0
                      3. surtout ne pas prendre d'antibiotiques contre les virus!!!!!!!
                        C'est pas automatiques!!!!!
                        0
                        1. Contributeur sécurité
                          Re,

                          Télécharges AD-Remover: http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe sur ton bureau :

                          /!\ Déconnectes toi et fermes toutes applications en cours

                          ? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
                          ? Double clique sur l'icône Ad-remover située sur ton bureau
                          ? Au menu principal choisi l'option "A"
                          ? Postes le rapport qui apparait à la fin .

                          ( le rapport est sauvegardé sous C:\Ad-report(date).log> )

                          (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                          Note :

                          "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                          Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                          ==========
                          0
                          1. ------- LOGFILE OF AD-REMOVER 1.1.1.9 | ONLY XP/VISTA -------

                            Updated by C_XX on 18/03/2009 at 21:20 - AdRemover.contact@gmail.com

                            Start at: 15:24:32, Jeu 2009-03-19 | Boot mode: Normal Boot
                            Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
                            Operating System: Microsoft® Windows XP™ Service Pack 3 (version 5.1.2600)
                            Computer Name: D9HXL5B1
                            Current User: Linda Leclaire - Administrator
                            Drive(s):
                            - C:\ (File System: NTFS)
                            - E:\ (File System: UDF)
                            System Drive: C:\
                            Windows Directory: C:\WINDOWS\
                            System Directory: C:\WINDOWS\System32\

                            --- Running Processes: 49

                            +-----------------| Boonty/Boonty Games Elements Found:

                            .
                            .

                            +-----------------| Eorezo Elements Found:

                            .

                            +-----------------| Infected Poker Softwares Elements Found:

                            .

                            +-----------------| FunWebProducts/MyWay/MyWebSearch Elements Found:

                            .
                            HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea9-a523-4961-b6bb-170de4475cca}
                            HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb}
                            HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25560540-9571-4d7b-9389-0f166788785a}
                            HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8}
                            HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9ff05104-b030-46fc-94b8-81276e4e27df}
                            .
                            C:\Program Files\Uninstall Fun Web Products.dll
                            C:\Program Files\Windows Live\Messenger\Riched20.dll
                            C:\Program Files\Windows Live\Messenger\Msimg32.dll
                            C:\WINDOWS\Prefetch\M3SKPLAY.EXE-14907393.pf
                            C:\WINDOWS\Prefetch\MWSOEMON.EXE-194861D2.pf
                            C:\WINDOWS\Prefetch\MWSSVC.EXE-088B0062.pf

                            +-----------------| It's TV Elements Found:

                            .

                            +-----------------| Sweetim Elements Found:

                            HKCU\Software\SweetIM
                            HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
                            HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
                            HKLM\Software\SweetIM
                            HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EEE6C35B-6118-11DC-9C72-001320C79847}
                            .

                            ============ Other Adwares Found ============

                            .
                            .
                            C:\Documents and Settings\Linda Leclaire\Cookies\linda_leclaire@atdmt[1].txt
                            C:\Documents and Settings\Linda Leclaire\Cookies\linda_leclaire@atdmt[2].txt
                            C:\Documents and Settings\Linda Leclaire\Cookies\linda_leclaire@atdmt[3].txt
                            C:\Documents and Settings\Linda Leclaire\Cookies\linda_leclaire@atdmt[4].txt
                            C:\Documents and Settings\Linda Leclaire\Cookies\linda_leclaire@atdmt[5].txt
                            C:\Documents and Settings\Linda Leclaire\Cookies\linda_leclaire@bs.serving-sys[1].txt

                            +-----------------| Added Scan:

                            ---- Internet Explorer Version 7.0.5730.13 ----

                            +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

                            Start page: hxxp://www.google.com/

                            +-[HKEY_USERS\S-1-5-21-334389017-3535469357-1784352607-1006\..\Internet Explorer\Main]

                            Start page: hxxp://www.google.com/

                            +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                            Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                            Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                            Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                            Start page: hxxp://www.msn.com/

                            +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                            Tabs: hxxp://ieframe.dll/tabswelcome.htm

                            +---------------------------------------------------------------------------+

                            3408 Byte(s) - C:\Ad-Report-Scan-20.9-.3-19.log

                            0 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
                            0 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

                            End at: 15:32:57 | 2009-03-19
                            .
                            +-----------------| E.O.F - 67 Lines
                            .
                            0
                            • 1
                            • 2