Trojan

Bonjour,
voila mon antivirus bitdefender a trouver 2 trojan generic mais il ne peux pas les suprimer alors comment faire
Configuration: Windows XP
Internet Explorer 7.0

25 réponses

Résumé de la discussion

La problématique centrale concerne BitDefender qui détecte deux Trojan generic sur Windows XP avec Internet Explorer 7 et ne parvient pas à les supprimer, nécessitant une procédure de nettoyage. Des interlocuteurs suggèrent de partager le rapport de détection, d'en discuter pour obtenir davantage de détails, puis d'utiliser des outils comme Toolbar-S&D et Ad Remover, et d'effectuer un redémarrage des processus. Certaines interventions recommandent d'exécuter des commandes dans le Gestionnaire des tâches et d'ouvrir Explorer via la boîte Exécuter pour lancer des outils de détection et nettoyer les éléments résiduels. En pratique, l'utilisateur finit par supprimer le fichier et obtient une analyse neutre par la suite, tout en envisageant d'autres outils et rapports pour confirmer l'élimination.

Bobot (l’IA à votre service)
  1. non desoler se n'est pas sa mon probleme et que j ai lancer une analyse et il ma trouver c deux virus mes ne pe faire aucune action
    1. Contributeur sécurité
      quel virus? quels fichiers?

      colle le rapport bitdefender

      puis

      Télécharge ici :

      http://images.malwareremoval.com/random/RSIT.exe

      random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

      Double-clique sur RSIT.exe afin de lancer RSIT.

      Clique Continue à l'écran Disclaimer.

      Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

      Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

      Poste le contenu de log.txt (<<qui sera affiché)
      ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

      NB : Les rapports sont sauvegardés dans le dossier C:\rsit
      1. Salut,

        tu peux poster le rapport stp pour qu'on ait un peu plus de détails sur ce trojan.

        Merci
        1. j ai suprimer mon fichier et il ne trouve plus rien mais se qui est bisar c est que avant de le suprimer j ai reffer une analyse et il ne la pas trouver donc je vais telecharger votre truk
          1. j ai cliqué sur le lien et mintenan s me met un message en anglais je fait continuer ?
            1. j ai fais double clic et voila

              Logfile of random's system information tool 1.06 (written by random/random)
              Run by GAETAN at 2009-04-17 19:30:38
              Microsoft Windows XP Édition familiale Service Pack 3
              System drive C: has 95 GB (62%) free of 153 GB
              Total RAM: 2046 MB (60% free)

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 19:30:48, on 17/04/2009
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16827)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\Program Files\Sandboxie\SbieSvc.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\SearchIndexer.exe
              C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
              C:\WINDOWS\system32\wbem\wmiapsrv.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\RTHDCPL.EXE
              C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
              C:\WINDOWS\system32\RUNDLL32.EXE
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              C:\PROGRA~1\Crawler\Weather\CWeather.exe
              C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
              C:\Program Files\Sandboxie\Control.exe
              C:\Program Files\Windows Desktop Search\WindowsSearch.exe
              C:\PROGRA~1\Crawler\Toolbar\CToolbar.exe
              C:\Program Files\OpenOffice.org 3\program\soffice.exe
              C:\Documents and Settings\GAETAN\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
              C:\Documents and Settings\GAETAN\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\Program Files\OpenOffice.org 3\program\soffice.bin
              C:\Program Files\Windows Live\Messenger\usnsvc.exe
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\WINDOWS\system32\msiexec.exe
              C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
              C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
              C:\Program Files\BitDefender\BitDefender 2009\uiscan.exe
              C:\Program Files\Windows Live Toolbar\msn_sl.exe
              C:\WINDOWS\system32\NOTEPAD.EXE
              C:\Documents and Settings\GAETAN\Bureau\RSIT.exe
              C:\Program Files\trend micro\GAETAN.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://lo.st
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
              O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
              O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
              O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
              O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll
              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
              O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
              O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe"
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              O4 - HKCU\..\Run: [RunWeather] C:\PROGRA~1\Crawler\Weather\CWeather.exe /SHOWTRAY
              O4 - HKCU\..\Run: [SandboxieControl] C:\Program Files\Sandboxie\Control.exe
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Startup: Outil de notification Live Search.lnk = C:\Documents and Settings\GAETAN\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
              O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
              O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
              O8 - Extra context menu item: Crawler Search - tbr:iemenu
              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra button: Crawler Weather - {B1CF6225-211E-4B4C-B466-5F224E348FF3} - C:\Program Files\Crawler\Weather\CWeather.exe
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
              O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game04.zylom.com/activex/zylomgamesplayer.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://gamenextfr.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
              O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: BitDefender Arrakis Server (Arrakis3) - BitDefender S.R.L. https://www.bitdefender.fr/ - C:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
              O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: Sandboxie Service (SbieSvc) - tzuk - C:\Program Files\Sandboxie\SbieSvc.exe
              O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
              1. Contributeur sécurité
                Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
                https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

                * Lance l'installation du programme en exécutant le fichier téléchargé.
                * Double-clique maintenant sur le raccourci de Toolbar-S&D.
                * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
                * Poste le rapport généré. (C:\TB.txt)

                _________________

                Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
                http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

                /!\ Déconnectes toi et fermes toutes applications en cours

                ● Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
                ● Double clique sur l'icône Ad-removersituée sur ton bureau
                ● Au menu principal choisi l'option "A"
                ● Postes le rapport qui apparait à la fin .

                ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

                (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                Note :

                "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                1. quand j ai voulu prendre toolbar mon antivirus ma alerté en disant que c etais malveillant
                  1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

                    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                    X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU T2330 @ 1.60GHz )
                    BIOS : Ver 1.00PARTTBL
                    USER : GAETAN ( Administrator )
                    BOOT : Normal boot
                    Antivirus : BitDefender Antivirus 12.0 (Activated)
                    C:\ (Local Disk) - NTFS - Total:149 Go (Free:93 Go)
                    D:\ (CD or DVD)

                    "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                    Option : [1] ( 17/04/2009|20:57 )

                    -----------\\ Recherche de Fichiers / Dossiers ...

                    C:\Program Files\Crawler
                    C:\Program Files\Crawler\Download
                    C:\Program Files\Crawler\Shared
                    C:\Program Files\Crawler\Toolbar
                    C:\Program Files\Crawler\Weather
                    C:\Program Files\Crawler\Shared\CShared.dll
                    C:\Program Files\Crawler\Toolbar\Cache
                    C:\Program Files\Crawler\Toolbar\Cache(2)
                    C:\Program Files\Crawler\Toolbar\confirm.dat
                    C:\Program Files\Crawler\Toolbar\ctbcomm.dll
                    C:\Program Files\Crawler\Toolbar\ctbr.dll
                    C:\Program Files\Crawler\Toolbar\CTConf.dat
                    C:\Program Files\Crawler\Toolbar\CTipsDef.dll
                    C:\Program Files\Crawler\Toolbar\CToolbar.exe
                    C:\Program Files\Crawler\Toolbar\CUpdate.exe
                    C:\Program Files\Crawler\Toolbar\Languages
                    C:\Program Files\Crawler\Toolbar\lookfor.dat
                    C:\Program Files\Crawler\Toolbar\majorse.dat
                    C:\Program Files\Crawler\Toolbar\rootmenu.dat
                    C:\Program Files\Crawler\Toolbar\services.dat
                    C:\Program Files\Crawler\Toolbar\STWSGLanguageAct
                    C:\Program Files\Crawler\Toolbar\TBR5LanguageAct
                    C:\Program Files\Crawler\Toolbar\Update
                    C:\Program Files\Crawler\Toolbar\WebSecurityGuard.dll
                    C:\Program Files\Crawler\Toolbar\WSGData
                    C:\Program Files\Crawler\Toolbar\Cache\COMMON
                    C:\Program Files\Crawler\Toolbar\Cache\STWSG
                    C:\Program Files\Crawler\Toolbar\Cache\WEATHER
                    C:\Program Files\Crawler\Toolbar\Cache\COMMON\CLEANUP_BMP.dat
                    C:\Program Files\Crawler\Toolbar\Cache\COMMON\CLEANUP_CHBMP.dat
                    C:\Program Files\Crawler\Toolbar\Cache\COMMON\CLEANUP_MENU.dat
                    C:\Program Files\Crawler\Toolbar\Cache\COMMON\DIRLIST_CHBMP.dat
                    C:\Program Files\Crawler\Toolbar\Cache\COMMON\DIRLIST_MENU.dat
                    C:\Program Files\Crawler\Toolbar\Cache\COMMON\ECARDS_CHBMP.dat
                    C:\Program Files\Crawler\Toolbar\Cache\COMMON\ECARDS_MENU.dat
                    C:\Program Files\Crawler\Toolbar\Cache\COMMON\EMAIL_CHBMP.dat
                    C:\Program Files\Crawler\Toolbar\Cache\COMMON\GAMES_CHBMP.dat
                    C:\Program Files\Crawler\Toolbar\Cache\COMMON\GAMES_MENU.dat
                    C:\Program Files\Crawler\Toolbar\Cache\COMMON\SHOP_CHBMP.dat
                    C:\Program Files\Crawler\Toolbar\Cache\COMMON\SPELL_CHBMP.dat
                    C:\Program Files\Crawler\Toolbar\Cache\COMMON\TRAVEL_CHBMP.dat
                    C:\Program Files\Crawler\Toolbar\Cache\COMMON\WAYBACK_CHBMP.dat
                    C:\Program Files\Crawler\Toolbar\Cache\COMMON\WP_CHBMP.dat
                    C:\Program Files\Crawler\Toolbar\Cache\COMMON\YP_CHBMP.dat
                    C:\Program Files\Crawler\Toolbar\Cache\STWSG\STBUTTON_BMP.dat
                    C:\Program Files\Crawler\Toolbar\Cache\STWSG\STBUTTON_CHBMP.dat
                    C:\Program Files\Crawler\Toolbar\Cache\STWSG\STBUTTON_MENU.dat
                    C:\Program Files\Crawler\Toolbar\Cache\STWSG\WSGBUTTON_BMP.dat
                    C:\Program Files\Crawler\Toolbar\Cache\STWSG\WSGBUTTON_CHBMP.dat
                    C:\Program Files\Crawler\Toolbar\Cache\STWSG\WSGBUTTON_MENU.dat
                    C:\Program Files\Crawler\Toolbar\Cache\WEATHER\WEATHER_BMP.dat
                    C:\Program Files\Crawler\Toolbar\Cache\WEATHER\WEATHER_CHBMP.dat
                    C:\Program Files\Crawler\Toolbar\Cache\WEATHER\WEATHER_MENU.dat
                    C:\Program Files\Crawler\Toolbar\Cache(2)\COMMON(2)
                    C:\Program Files\Crawler\Toolbar\Cache(2)\STWSG(2)
                    C:\Program Files\Crawler\Toolbar\Cache(2)\WEATHER(2)
                    C:\Program Files\Crawler\Toolbar\Cache(2)\COMMON(2)\CLEANUP_BMP.dat
                    C:\Program Files\Crawler\Toolbar\Cache(2)\COMMON(2)\CLEANUP_CHBMP.dat
                    C:\Program Files\Crawler\Toolbar\Cache(2)\COMMON(2)\CLEANUP_MENU.dat
                    C:\Program Files\Crawler\Toolbar\Cache(2)\COMMON(2)\DIRLIST_CHBMP.dat
                    C:\Program Files\Crawler\Toolbar\Cache(2)\COMMON(2)\DIRLIST_MENU.dat
                    C:\Program Files\Crawler\Toolbar\Cache(2)\COMMON(2)\ECARDS_CHBMP.dat
                    C:\Program Files\Crawler\Toolbar\Cache(2)\COMMON(2)\ECARDS_MENU.dat
                    C:\Program Files\Crawler\Toolbar\Cache(2)\COMMON(2)\EMAIL_CHBMP.dat
                    C:\Program Files\Crawler\Toolbar\Cache(2)\COMMON(2)\GAMES_CHBMP.dat
                    C:\Program Files\Crawler\Toolbar\Cache(2)\COMMON(2)\GAMES_MENU.dat
                    C:\Program Files\Crawler\Toolbar\Cache(2)\COMMON(2)\SHOP_CHBMP.dat
                    C:\Program Files\Crawler\Toolbar\Cache(2)\COMMON(2)\SPELL_CHBMP.dat
                    C:\Program Files\Crawler\Toolbar\Cache(2)\COMMON(2)\TRAVEL_CHBMP.dat
                    C:\Program Files\Crawler\Toolbar\Cache(2)\COMMON(2)\WAYBACK_CHBMP.dat
                    C:\Program Files\Crawler\Toolbar\Cache(2)\COMMON(2)\WP_CHBMP.dat
                    C:\Program Files\Crawler\Toolbar\Cache(2)\COMMON(2)\YP_CHBMP.dat
                    C:\Program Files\Crawler\Toolbar\Cache(2)\STWSG(2)\STBUTTON_BMP.dat
                    C:\Program Files\Crawler\Toolbar\Cache(2)\STWSG(2)\STBUTTON_CHBMP.dat
                    C:\Program Files\Crawler\Toolbar\Cache(2)\STWSG(2)\STBUTTON_MENU.dat
                    C:\Program Files\Crawler\Toolbar\Cache(2)\STWSG(2)\WSGBUTTON_BMP.dat
                    C:\Program Files\Crawler\Toolbar\Cache(2)\STWSG(2)\WSGBUTTON_CHBMP.dat
                    C:\Program Files\Crawler\Toolbar\Cache(2)\STWSG(2)\WSGBUTTON_MENU.dat
                    C:\Program Files\Crawler\Toolbar\Cache(2)\WEATHER(2)\WEATHER_BMP.dat
                    C:\Program Files\Crawler\Toolbar\Cache(2)\WEATHER(2)\WEATHER_CHBMP.dat
                    C:\Program Files\Crawler\Toolbar\Cache(2)\WEATHER(2)\WEATHER_MENU.dat
                    C:\Program Files\Crawler\Toolbar\Languages\STWSG_CS.cab
                    C:\Program Files\Crawler\Toolbar\Languages\STWSG_DE.cab
                    C:\Program Files\Crawler\Toolbar\Languages\STWSG_EN.cab
                    C:\Program Files\Crawler\Toolbar\Languages\STWSG_ES.cab
                    C:\Program Files\Crawler\Toolbar\Languages\STWSG_FF.cab
                    C:\Program Files\Crawler\Toolbar\Languages\STWSG_FR.cab
                    C:\Program Files\Crawler\Toolbar\Languages\STWSG_IT.cab
                    C:\Program Files\Crawler\Toolbar\Languages\STWSG_PT-BR.cab
                    C:\Program Files\Crawler\Toolbar\Languages\STWSG_PT.cab
                    C:\Program Files\Crawler\Toolbar\Languages\TBR5_CS.cab
                    C:\Program Files\Crawler\Toolbar\Languages\TBR5_DE.cab
                    C:\Program Files\Crawler\Toolbar\Languages\TBR5_DE.cab.old
                    C:\Program Files\Crawler\Toolbar\Languages\TBR5_EN.cab
                    C:\Program Files\Crawler\Toolbar\Languages\TBR5_ES.cab
                    C:\Program Files\Crawler\Toolbar\Languages\TBR5_FR.cab
                    C:\Program Files\Crawler\Toolbar\Languages\TBR5_FR.cab.old
                    C:\Program Files\Crawler\Toolbar\Languages\TBR5_IT.cab
                    C:\Program Files\Crawler\Toolbar\Languages\TBR5_NL.cab
                    C:\Program Files\Crawler\Toolbar\Languages\TBR5_NL.cab.old
                    C:\Program Files\Crawler\Toolbar\Languages\TBR5_PL.cab
                    C:\Program Files\Crawler\Toolbar\Languages\TBR5_PL.cab.old
                    C:\Program Files\Crawler\Toolbar\Languages\TBR5_PT-BR.cab
                    C:\Program Files\Crawler\Toolbar\Languages\TBR5_PT.cab
                    C:\Program Files\Crawler\Toolbar\Languages\TBR5_RU.cab
                    C:\Program Files\Crawler\Toolbar\Languages\TBR5_RU.cab.old
                    C:\Program Files\Crawler\Toolbar\STWSGLanguageAct\info.ini
                    C:\Program Files\Crawler\Toolbar\STWSGLanguageAct\language.ini
                    C:\Program Files\Crawler\Toolbar\TBR5LanguageAct\info.ini
                    C:\Program Files\Crawler\Toolbar\TBR5LanguageAct\language.ini
                    C:\Program Files\Crawler\Toolbar\Update\CrawlerWeather_Setup.exe
                    C:\Program Files\Crawler\Toolbar\WSGData\domains
                    C:\Program Files\Crawler\Toolbar\WSGData\g_S-1-5-21-1454471165-527237240-839522115-1004.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\p_S-1-5-21-1454471165-527237240-839522115-1004.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\ud_S-1-5-21-1454471165-527237240-839522115-1004.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\wfilter.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\w_S-1-5-21-1454471165-527237240-839522115-1004.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_000.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_000_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_001.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_001_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_002.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_002_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_003.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_003_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_004.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_004_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_005.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_005_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_006.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_006_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_007.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_007_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_008.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_008_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_009.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_009_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_010.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_010_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_011.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_011_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_012.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_012_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_013.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_013_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_014.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_014_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_015.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_015_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_016.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_016_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_017.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_017_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_018.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_018_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_019.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_019_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_020.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_020_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_021.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_021_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_022.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_022_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_023.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_023_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_024.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_024_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_025.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_025_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_026.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_026_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_027.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_027_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_028.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_028_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_029.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_029_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_030.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_030_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_031.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_031_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_032.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_032_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\index.dat
                    C:\Program Files\Crawler\Weather\cweather.config
                    C:\Program Files\Crawler\Weather\cweather.dll
                    C:\Program Files\Crawler\Weather\CWeather.exe
                    C:\Program Files\Crawler\Weather\dll_cweather
                    C:\Program Files\Crawler\Weather\geoloc.xml
                    C:\Program Files\Crawler\Weather\places.xml
                    C:\Program Files\Crawler\Weather\UID_24028.xml
                    C:\Program Files\Crawler\Weather\unins000.dat
                    C:\Program Files\Crawler\Weather\unins000.exe
                    C:\Program Files\Crawler\Weather\dll_cweather\dll_cweather.dll
                    C:\Program Files\Crawler\Weather\dll_cweather\DLL_CWeather.xml
                    C:\Program Files\Crawler\Weather\dll_cweather\homeloc.xml
                    C:\Program Files\Crawler\Weather\dll_cweather\left.swf
                    C:\Program Files\Crawler\Weather\dll_cweather\location.swf
                    C:\Program Files\Crawler\Weather\dll_cweather\l_menu.swf
                    C:\Program Files\Crawler\Weather\dll_cweather\menu.xml
                    C:\Program Files\Crawler\Weather\dll_cweather\moon.swf
                    C:\Program Files\Crawler\Weather\dll_cweather\temp_wind.swf
                    C:\Program Files\Crawler\Weather\dll_cweather\top.swf
                    C:\DOCUME~1\GAETAN\Bureau\Open Crawler Weather.lnk
                    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Barre d'outils Crawler
                    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Crawler Weather
                    C:\DOCUME~1\GAETAN\Cookies\gaetan@crawler[1].txt

                    -----------\\ [..\Internet Explorer\Main]

                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                    "Start Page"="https://actus.sfr.fr"
                    "Search Page"="https://www.google.com/?gws_rd=ssl"
                    "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                    "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                    "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                    "Start Page"="http://lo.st"
                    "Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"
                    "SearchAssistant"="http://www.crawler.com/search/ie.aspx?tb_id=60327"
                    "CustomizeSearch"="http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327"

                    --------------------\\ Recherche d'autres infections

                    --------------------\\ Cracks & Keygens ..

                    C:\DOCUME~1\GAETAN\Mes documents\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack
                    C:\DOCUME~1\GAETAN\Mes documents\Ahead Nero v7.9.6.0\keygen.exe
                    C:\DOCUME~1\GAETAN\Mes documents\O&O Defrag 11.0 Build 3265 Professional (32 & 64 bit)\keygen.exe
                    C:\DOCUME~1\GAETAN\Mes documents\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack\cygiso.nfo
                    C:\DOCUME~1\GAETAN\Mes documents\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack\DISK1
                    C:\DOCUME~1\GAETAN\Mes documents\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack\DISK2
                    C:\DOCUME~1\GAETAN\Mes documents\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack\DISK3
                    C:\DOCUME~1\GAETAN\Mes documents\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack\DISK1\cyg-pus1.uif
                    C:\DOCUME~1\GAETAN\Mes documents\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack\DISK2\cyg-pus2.uif
                    C:\DOCUME~1\GAETAN\Mes documents\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack\DISK3\cyg-pus3.uif

                    1 - "C:\ToolBar SD\TB_1.txt" - 17/04/2009|20:59 - Option : [1]

                    -----------\\ Fin du rapport a 20:59:32,25

                    il me reste a faire AD-REMOVER
                    1. Contributeur sécurité
                      Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".
                      ! Ne ferme pas la fenêtre lors de la suppression !
                      Un rapport sera généré, poste son contenu ici.

                      NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
                      Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
                      Tape explorer puis valide.

                      puis mets ad remover
                      1. ad remover ser a koi paske il me dis de le lancer si une personne confirmer de le dit
                        1. paske la c bon mon antivirus ma placer les trojan en quarantaine
                          • 1
                          • 2