Rapport hijack

Bonjour,
comme tu me l'as demandé nathandre voici mon rapport

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:16:28, on 27/08/2009
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Safe mode

Running processes:
C:\Windows\Explorer.EXE
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\Trend Micro\HHijJackTThis\HHijJackTThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.search.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn1\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn1\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: DealioBHO Class - {6A87B991-A31F-4130-AE72-6D0C294BF082} - C:\Program Files\Dealio\kb127\Dealio.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: &Helper - {A77D3539-581D-450C-9E44-A84C415A6172} - C:\Windows\System32\msxmlm.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn1\YTSingleInstance.dll
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
O3 - Toolbar: Dealio - {E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} - C:\Program Files\Dealio\kb127\Dealio.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn1\yt.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [] (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [] (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [] (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [] (User 'Default user')
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Compare Prices with &Dealio - C:\Users\EBO ADOU\AppData\LocalLow\Dealio\kb127\res\DealioSearch.html
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb127\Dealio.dll
O9 - Extra 'Tools' menuitem: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb127\Dealio.dll
O13 - Gopher Prefix:
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/VistaMSNPUpldfr-fr.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\Windows\System32\cryptdll32.dll
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe

--
End of file - 10888 bytes
Configuration: Windows Vista
Firefox 3.0.9

46 réponses

Résumé de la discussion

Rapport issu d’un diagnostic complet suite à un log HijackThis sur Windows Vista, mettant en évidence des paramètres modifiés, des barres d’outils indésirables et des services suspects affectant la navigation et la sécurité. Pour commencer la désinfection, plusieurs conseils recommandent de désactiver temporairement le contrôle des comptes utilisateurs puis de lancer Combofix depuis le Bureau, en suivant le tutoriel officiel. Par ailleurs, des recommandations suivent RSIT pour une évaluation rapide, puis l’emploi d’OTMoveIt et UsbFix pour déplacer ou supprimer les fichiers malveillants et partager les rapports de log pour analyse. En parallèle, la discussion signale la nécessité de vérifier les paramètres système comme AppInit_DLLs et les extensions de navigateur afin d’identifier les modifications persistantes et guider l’étape suivante de nettoyage.

Bobot (l’IA à votre service)
  1. Salut
    Ton PC est infecté
    Refait un hijackthis en mode nomal
    0
    1. voici le nouveau rapport

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 22:28:38, on 27/08/2009
      Platform: Windows Vista (WinNT 6.00.1904)
      MSIE: Internet Explorer v8.00 (8.00.6001.18813)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Windows\system32\taskeng.exe
      C:\Windows\RtHDVCpl.exe
      C:\Program Files\Alwil Software\Avast4\ashDisp.exe
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Windows\ehome\ehtray.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\Windows Media Player\wmpnscfg.exe
      C:\Program Files\DAP\DAP.exe
      C:\Program Files\ASUS\ASUS Live Update\ALU.exe
      C:\Program Files\ASUS\Net4Switch\Net4Switch.exe
      C:\Windows\ehome\ehmsas.exe
      C:\Windows\system32\wbem\unsecapp.exe
      C:\Windows\system32\wuauclt.exe
      C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Trend Micro\HHijJackTThis\HHijJackTThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8&gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.search.yahoo.com/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn1\yt.dll
      O1 - Hosts: ::1 localhost
      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn1\yt.dll
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll
      O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: DealioBHO Class - {6A87B991-A31F-4130-AE72-6D0C294BF082} - C:\Program Files\Dealio\kb127\Dealio.dll
      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: &Helper - {A77D3539-581D-450C-9E44-A84C415A6172} - C:\Windows\System32\msxmlm.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
      O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
      O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn1\YTSingleInstance.dll
      O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
      O3 - Toolbar: Dealio - {E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} - C:\Program Files\Dealio\kb127\Dealio.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn1\yt.dll
      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [MSDRV] NetFilter.exe
      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
      O4 - HKCU\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\RunOnce: [] (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-20\..\RunOnce: [] (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\RunOnce: [] (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\RunOnce: [] (User 'Default user')
      O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
      O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
      O8 - Extra context menu item: Compare Prices with &Dealio - C:\Users\EBO ADOU\AppData\LocalLow\Dealio\kb127\res\DealioSearch.html
      O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
      O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
      O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
      O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O9 - Extra button: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb127\Dealio.dll
      O9 - Extra 'Tools' menuitem: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb127\Dealio.dll
      O13 - Gopher Prefix:
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/VistaMSNPUpldfr-fr.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O20 - AppInit_DLLs: C:\Windows\System32\cryptdll32.dll
      O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
      O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
      O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
      O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
      O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
      O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
      O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
      O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
      O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
      O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
      O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
      0
      1. enlève les traces de norton en cliquant sur ce lien
        http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

        Désactive l'UAC: controle de compte d'utilisateur

        Clique sur le menu Démarrer puis sur Panneau de configuration , Comptes d'utilisateurs
        Clique sur Activer ou désactiver le contrôle des comptes d'utilisateurs:
        Une nouvelle fenêtre s'ouvre,décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur puis OK:
        Une demande s'affiche si vous voulez redémarrer votre ordinateur, clique sur redémarrer maintenant

        https://forums.cnetfrance.fr

        Télécharge Toolbar-S&D (Eric_71, Angeldark, Sham_Rock et XmichouX) sur ton Bureau.
        https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

        !! Déconnecte toi et fermes toute tes applications en cours le temps de la manipe !! désactive ton antivirus.

        * Lance l'installation du programme en exécutant le fichier téléchargé.
        * Clic droit sur le raccourci de Toolbar-S&D, et sur exécuter en tant qu'administrateur
        * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis valide avec la touche "Entrée".
        * Choisis l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
        * Poste le rapport généré. (C:\TB.txt)
        0
    2. merci pour ta disponibilité c sympa!
      0
      1. Merci je te posterai sa toute suite
        merci encore
        0
        1. Les toolbars, c'est pas obligatoire
          Je vais te donner ceci en passant, c'est à lire
          https://forum.malekal.com/viewtopic.php?f=45&t=6173
          fait attention, les toolbars néfastes génèrent des infections, elles alourdissent la navigation, elles espionnent ta navigation
          Méfie toi, lorsque tu installes ou tu met à jour un logiciel gratuit, car ils te proposent toujours un supplément, et ils te piègent avec leur toolbar néfaste, te précipite pas lorsque tu installes ou tu met à jours un logiciel gratuit, regarde bien, et décoche les cases concernant ces toolbar
          0
      2. RE NATHANDRE
        voici le rapport

        -----------\\ ToolBar S&D 1.2.9 XP/Vista

        Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6000 )
        X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2130 @ 1.86GHz )
        BIOS : Default System BIOS
        USER : EBO ADOU ( Administrator )
        BOOT : Normal boot
        Antivirus : avast! antivirus 4.8.1351 [VPS 090826-0] 4.8.1351 (Not Activated)
        C:\ (Local Disk) - NTFS - Total:74 Go (Free:9 Go)
        D:\ (Local Disk) - NTFS - Total:53 Go (Free:12 Go)
        E:\ (Local Disk) - FAT32 - Total:14 Go (Free:9 Go)
        F:\ (CD or DVD)

        "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
        Option : [1] ( 27/08/2009|23:21 )

        [ UAC => 0 ]

        -----------\\ Recherche de Fichiers / Dossiers ...

        C:\Program Files\AskBarDis
        C:\Program Files\AskBarDis\bar
        C:\Program Files\AskBarDis\unins000.dat
        C:\Program Files\AskBarDis\unins000.exe
        C:\Program Files\AskBarDis\bar\bin
        C:\Program Files\AskBarDis\bar\Settings
        C:\Program Files\AskBarDis\bar\bin\askBar.dll
        C:\Program Files\AskBarDis\bar\bin\askPopStp.dll
        C:\Program Files\AskBarDis\bar\bin\psvince.dll
        C:\Program Files\AskBarDis\bar\Settings\AskLogo.ico
        C:\Program Files\AskBarDis\bar\Settings\config.dat
        C:\Program Files\AskBarDis\bar\Settings\config.dat.bak
        C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Dealio
        C:\Program Files\Dealio
        C:\Program Files\Dealio\DealioAU.exe
        C:\Program Files\Dealio\kb127
        C:\Program Files\Dealio\SearchSettingsKit.exe
        C:\Program Files\Dealio\kb127\Dealio Deskbar.exe
        C:\Program Files\Dealio\kb127\Dealio.dll
        C:\Program Files\Dealio\kb127\DealioRes409.dll
        C:\Program Files\Dealio\kb127\res
        C:\Program Files\Dealio\kb127\resDN
        C:\Program Files\Dealio\kb127\rules
        C:\Program Files\Dealio\kb127\temp
        C:\Program Files\Dealio\kb127\res\alerts.gif
        C:\Program Files\Dealio\kb127\res\alerts_over.gif
        C:\Program Files\Dealio\kb127\res\alerts_rec.gif
        C:\Program Files\Dealio\kb127\res\alerts_rec_over.gif
        C:\Program Files\Dealio\kb127\res\chevron-small.gif
        C:\Program Files\Dealio\kb127\res\DealioSearch.html
        C:\Program Files\Dealio\kb127\res\deals-leftcap.gif
        C:\Program Files\Dealio\kb127\res\deal_report.jpg
        C:\Program Files\Dealio\kb127\res\ebay_login.jpg
        C:\Program Files\Dealio\kb127\res\err_mainwindow.html
        C:\Program Files\Dealio\kb127\res\err_toolbar.html
        C:\Program Files\Dealio\kb127\res\global_scripts.js
        C:\Program Files\Dealio\kb127\res\headerbgthin.jpg
        C:\Program Files\Dealio\kb127\res\highlight-bg.png
        C:\Program Files\Dealio\kb127\res\logo.gif
        C:\Program Files\Dealio\kb127\res\logo_over.gif
        C:\Program Files\Dealio\kb127\res\man_toolbar.css
        C:\Program Files\Dealio\kb127\res\man_toolbar.html
        C:\Program Files\Dealio\kb127\res\man_toolbar.js
        C:\Program Files\Dealio\kb127\res\man_toolbarl.js
        C:\Program Files\Dealio\kb127\res\post-this-deal.gif
        C:\Program Files\Dealio\kb127\res\post-this-deal_over.gif
        C:\Program Files\Dealio\kb127\res\scripts.js
        C:\Program Files\Dealio\kb127\res\scroller.js
        C:\Program Files\Dealio\kb127\res\search-chevron.gif
        C:\Program Files\Dealio\kb127\res\search-chevron_over.gif
        C:\Program Files\Dealio\kb127\res\search_bg_blink.gif
        C:\Program Files\Dealio\kb127\res\separator.gif
        C:\Program Files\Dealio\kb127\res\settings.gif
        C:\Program Files\Dealio\kb127\res\settings_over.gif
        C:\Program Files\Dealio\kb127\res\yahoo-search.png
        C:\Program Files\Dealio\kb127\resDN\bottom.gif
        C:\Program Files\Dealio\kb127\resDN\chevron_down.gif
        C:\Program Files\Dealio\kb127\resDN\chevron_up.gif
        C:\Program Files\Dealio\kb127\resDN\close.gif
        C:\Program Files\Dealio\kb127\resDN\deskbar.css
        C:\Program Files\Dealio\kb127\resDN\deskbar.js
        C:\Program Files\Dealio\kb127\resDN\dispatch_helper.js
        C:\Program Files\Dealio\kb127\resDN\ebay_compatible.jpg
        C:\Program Files\Dealio\kb127\resDN\logo.gif
        C:\Program Files\Dealio\kb127\resDN\logo_chevron_bkg.gif
        C:\Program Files\Dealio\kb127\resDN\losing.gif
        C:\Program Files\Dealio\kb127\resDN\lost.gif
        C:\Program Files\Dealio\kb127\resDN\man_deskbar.html
        C:\Program Files\Dealio\kb127\resDN\menu_arrow.gif
        C:\Program Files\Dealio\kb127\resDN\menu_check.gif
        C:\Program Files\Dealio\kb127\resDN\no_image.gif
        C:\Program Files\Dealio\kb127\resDN\prod_img.gif
        C:\Program Files\Dealio\kb127\resDN\search_chevron.gif
        C:\Program Files\Dealio\kb127\resDN\spacer.gif
        C:\Program Files\Dealio\kb127\resDN\textfield_bkg.gif
        C:\Program Files\Dealio\kb127\resDN\top.gif
        C:\Program Files\Dealio\kb127\resDN\unknown.gif
        C:\Program Files\Dealio\kb127\resDN\winning.gif
        C:\Program Files\Dealio\kb127\resDN\won.gif
        C:\Program Files\Dealio\kb127\rules\index.76.35
        C:\Program Files\Dealio\kb127\rules\rules.1.10.76
        C:\Program Files\Dealio\kb127\rules\rules.1.109.43
        C:\Program Files\Dealio\kb127\rules\rules.1.110.43
        C:\Program Files\Dealio\kb127\rules\rules.1.12.52
        C:\Program Files\Dealio\kb127\rules\rules.1.13.58
        C:\Program Files\Dealio\kb127\rules\rules.1.130.58
        C:\Program Files\Dealio\kb127\rules\rules.1.135.50
        C:\Program Files\Dealio\kb127\rules\rules.1.153.44
        C:\Program Files\Dealio\kb127\rules\rules.1.155.43
        C:\Program Files\Dealio\kb127\rules\rules.1.156.49
        C:\Program Files\Dealio\kb127\rules\rules.1.16.60
        C:\Program Files\Dealio\kb127\rules\rules.1.161.52
        C:\Program Files\Dealio\kb127\rules\rules.1.178.66
        C:\Program Files\Dealio\kb127\rules\rules.1.184.55
        C:\Program Files\Dealio\kb127\rules\rules.1.188.52
        C:\Program Files\Dealio\kb127\rules\rules.1.189.45
        C:\Program Files\Dealio\kb127\rules\rules.1.196.43
        C:\Program Files\Dealio\kb127\rules\rules.1.198.56
        C:\Program Files\Dealio\kb127\rules\rules.1.199.43
        C:\Program Files\Dealio\kb127\rules\rules.1.200.53
        C:\Program Files\Dealio\kb127\rules\rules.1.201.43
        C:\Program Files\Dealio\kb127\rules\rules.1.202.43
        C:\Program Files\Dealio\kb127\rules\rules.1.203.71
        C:\Program Files\Dealio\kb127\rules\rules.1.205.62
        C:\Program Files\Dealio\kb127\rules\rules.1.213.71
        C:\Program Files\Dealio\kb127\rules\rules.1.214.49
        C:\Program Files\Dealio\kb127\rules\rules.1.215.43
        C:\Program Files\Dealio\kb127\rules\rules.1.216.67
        C:\Program Files\Dealio\kb127\rules\rules.1.217.67
        C:\Program Files\Dealio\kb127\rules\rules.1.218.52
        C:\Program Files\Dealio\kb127\rules\rules.1.219.43
        C:\Program Files\Dealio\kb127\rules\rules.1.220.43
        C:\Program Files\Dealio\kb127\rules\rules.1.221.57
        C:\Program Files\Dealio\kb127\rules\rules.1.222.43
        C:\Program Files\Dealio\kb127\rules\rules.1.223.68
        C:\Program Files\Dealio\kb127\rules\rules.1.226.68
        C:\Program Files\Dealio\kb127\rules\rules.1.227.43
        C:\Program Files\Dealio\kb127\rules\rules.1.228.62
        C:\Program Files\Dealio\kb127\rules\rules.1.229.76
        C:\Program Files\Dealio\kb127\rules\rules.1.23.63
        C:\Program Files\Dealio\kb127\rules\rules.1.239.43
        C:\Program Files\Dealio\kb127\rules\rules.1.24.43
        C:\Program Files\Dealio\kb127\rules\rules.1.240.43
        C:\Program Files\Dealio\kb127\rules\rules.1.241.43
        C:\Program Files\Dealio\kb127\rules\rules.1.242.43
        C:\Program Files\Dealio\kb127\rules\rules.1.243.43
        C:\Program Files\Dealio\kb127\rules\rules.1.244.63
        C:\Program Files\Dealio\kb127\rules\rules.1.245.43
        C:\Program Files\Dealio\kb127\rules\rules.1.247.43
        C:\Program Files\Dealio\kb127\rules\rules.1.248.43
        C:\Program Files\Dealio\kb127\rules\rules.1.249.43
        C:\Program Files\Dealio\kb127\rules\rules.1.250.43
        C:\Program Files\Dealio\kb127\rules\rules.1.251.43
        C:\Program Files\Dealio\kb127\rules\rules.1.252.43
        C:\Program Files\Dealio\kb127\rules\rules.1.253.43
        C:\Program Files\Dealio\kb127\rules\rules.1.254.43
        C:\Program Files\Dealio\kb127\rules\rules.1.255.43
        C:\Program Files\Dealio\kb127\rules\rules.1.256.43
        C:\Program Files\Dealio\kb127\rules\rules.1.257.43
        C:\Program Files\Dealio\kb127\rules\rules.1.279.43
        C:\Program Files\Dealio\kb127\rules\rules.1.28.58
        C:\Program Files\Dealio\kb127\rules\rules.1.282.75
        C:\Program Files\Dealio\kb127\rules\rules.1.283.43
        C:\Program Files\Dealio\kb127\rules\rules.1.284.43
        C:\Program Files\Dealio\kb127\rules\rules.1.289.67
        C:\Program Files\Dealio\kb127\rules\rules.1.290.62
        C:\Program Files\Dealio\kb127\rules\rules.1.291.61
        C:\Program Files\Dealio\kb127\rules\rules.1.296.43
        C:\Program Files\Dealio\kb127\rules\rules.1.297.43
        C:\Program Files\Dealio\kb127\rules\rules.1.304.43
        C:\Program Files\Dealio\kb127\rules\rules.1.307.43
        C:\Program Files\Dealio\kb127\rules\rules.1.308.75
        C:\Program Files\Dealio\kb127\rules\rules.1.31.47
        C:\Program Files\Dealio\kb127\rules\rules.1.310.46
        C:\Program Files\Dealio\kb127\rules\rules.1.311.43
        C:\Program Files\Dealio\kb127\rules\rules.1.315.43
        C:\Program Files\Dealio\kb127\rules\rules.1.316.43
        C:\Program Files\Dealio\kb127\rules\rules.1.317.43
        C:\Program Files\Dealio\kb127\rules\rules.1.318.43
        C:\Program Files\Dealio\kb127\rules\rules.1.319.49
        C:\Program Files\Dealio\kb127\rules\rules.1.32.48
        C:\Program Files\Dealio\kb127\rules\rules.1.334.44
        C:\Program Files\Dealio\kb127\rules\rules.1.335.60
        C:\Program Files\Dealio\kb127\rules\rules.1.336.44
        C:\Program Files\Dealio\kb127\rules\rules.1.337.44
        C:\Program Files\Dealio\kb127\rules\rules.1.338.75
        C:\Program Files\Dealio\kb127\rules\rules.1.339.47
        C:\Program Files\Dealio\kb127\rules\rules.1.34.43
        C:\Program Files\Dealio\kb127\rules\rules.1.340.47
        C:\Program Files\Dealio\kb127\rules\rules.1.341.47
        C:\Program Files\Dealio\kb127\rules\rules.1.349.50
        C:\Program Files\Dealio\kb127\rules\rules.1.35.48
        C:\Program Files\Dealio\kb127\rules\rules.1.350.50
        C:\Program Files\Dealio\kb127\rules\rules.1.351.51
        C:\Program Files\Dealio\kb127\rules\rules.1.352.54
        C:\Program Files\Dealio\kb127\rules\rules.1.353.51
        C:\Program Files\Dealio\kb127\rules\rules.1.354.51
        C:\Program Files\Dealio\kb127\rules\rules.1.357.62
        C:\Program Files\Dealio\kb127\rules\rules.1.358.52
        C:\Program Files\Dealio\kb127\rules\rules.1.359.52
        C:\Program Files\Dealio\kb127\rules\rules.1.360.53
        C:\Program Files\Dealio\kb127\rules\rules.1.361.54
        C:\Program Files\Dealio\kb127\rules\rules.1.362.68
        C:\Program Files\Dealio\kb127\rules\rules.1.363.58
        C:\Program Files\Dealio\kb127\rules\rules.1.364.54
        C:\Program Files\Dealio\kb127\rules\rules.1.365.53
        C:\Program Files\Dealio\kb127\rules\rules.1.367.56
        C:\Program Files\Dealio\kb127\rules\rules.1.368.58
        C:\Program Files\Dealio\kb127\rules\rules.1.369.55
        C:\Program Files\Dealio\kb127\rules\rules.1.370.56
        C:\Program Files\Dealio\kb127\rules\rules.1.371.56
        C:\Program Files\Dealio\kb127\rules\rules.1.372.57
        C:\Program Files\Dealio\kb127\rules\rules.1.373.55
        C:\Program Files\Dealio\kb127\rules\rules.1.375.56
        C:\Program Files\Dealio\kb127\rules\rules.1.376.57
        C:\Program Files\Dealio\kb127\rules\rules.1.377.55
        C:\Program Files\Dealio\kb127\rules\rules.1.378.65
        C:\Program Files\Dealio\kb127\rules\rules.1.384.58
        C:\Program Files\Dealio\kb127\rules\rules.1.386.71
        C:\Program Files\Dealio\kb127\rules\rules.1.387.59
        C:\Program Files\Dealio\kb127\rules\rules.1.388.59
        C:\Program Files\Dealio\kb127\rules\rules.1.389.59
        C:\Program Files\Dealio\kb127\rules\rules.1.390.60
        C:\Program Files\Dealio\kb127\rules\rules.1.391.60
        C:\Program Files\Dealio\kb127\rules\rules.1.392.60
        C:\Program Files\Dealio\kb127\rules\rules.1.393.60
        C:\Program Files\Dealio\kb127\rules\rules.1.394.60
        C:\Program Files\Dealio\kb127\rules\rules.1.396.61
        C:\Program Files\Dealio\kb127\rules\rules.1.397.61
        C:\Program Files\Dealio\kb127\rules\rules.1.398.60
        C:\Program Files\Dealio\kb127\rules\rules.1.399.60
        C:\Program Files\Dealio\kb127\rules\rules.1.403.61
        C:\Program Files\Dealio\kb127\rules\rules.1.404.63
        C:\Program Files\Dealio\kb127\rules\rules.1.405.61
        C:\Program Files\Dealio\kb127\rules\rules.1.406.61
        C:\Program Files\Dealio\kb127\rules\rules.1.407.76
        C:\Program Files\Dealio\kb127\rules\rules.1.408.63
        C:\Program Files\Dealio\kb127\rules\rules.1.409.61
        C:\Program Files\Dealio\kb127\rules\rules.1.412.62
        C:\Program Files\Dealio\kb127\rules\rules.1.413.62
        C:\Program Files\Dealio\kb127\rules\rules.1.414.62
        C:\Program Files\Dealio\kb127\rules\rules.1.415.62
        C:\Program Files\Dealio\kb127\rules\rules.1.416.62
        C:\Program Files\Dealio\kb127\rules\rules.1.417.62
        C:\Program Files\Dealio\kb127\rules\rules.1.418.62
        C:\Program Files\Dealio\kb127\rules\rules.1.419.62
        C:\Program Files\Dealio\kb127\rules\rules.1.420.62
        C:\Program Files\Dealio\kb127\rules\rules.1.421.62
        C:\Program Files\Dealio\kb127\rules\rules.1.423.63
        C:\Program Files\Dealio\kb127\rules\rules.1.424.63
        C:\Program Files\Dealio\kb127\rules\rules.1.425.63
        C:\Program Files\Dealio\kb127\rules\rules.1.426.63
        C:\Program Files\Dealio\kb127\rules\rules.1.427.63
        C:\Program Files\Dealio\kb127\rules\rules.1.428.65
        C:\Program Files\Dealio\kb127\rules\rules.1.429.63
        C:\Program Files\Dealio\kb127\rules\rules.1.430.63
        C:\Program Files\Dealio\kb127\rules\rules.1.432.65
        C:\Program Files\Dealio\kb127\rules\rules.1.433.64
        C:\Program Files\Dealio\kb127\rules\rules.1.434.65
        C:\Program Files\Dealio\kb127\rules\rules.1.435.64
        C:\Program Files\Dealio\kb127\rules\rules.1.436.76
        C:\Program Files\Dealio\kb127\rules\rules.1.437.64
        C:\Program Files\Dealio\kb127\rules\rules.1.438.71
        C:\Program Files\Dealio\kb127\rules\rules.1.439.71
        C:\Program Files\Dealio\kb127\rules\rules.1.440.75
        C:\Program Files\Dealio\kb127\rules\rules.1.442.73
        C:\Program Files\Dealio\kb127\rules\rules.1.443.73
        C:\Program Files\Dealio\kb127\rules\rules.1.444.73
        C:\Program Files\Dealio\kb127\rules\rules.1.445.68
        C:\Program Files\Dealio\kb127\rules\rules.1.446.69
        C:\Program Files\Dealio\kb127\rules\rules.1.450.67
        C:\Program Files\Dealio\kb127\rules\rules.1.451.67
        C:\Program Files\Dealio\kb127\rules\rules.1.452.68
        C:\Program Files\Dealio\kb127\rules\rules.1.453.68
        C:\Program Files\Dealio\kb127\rules\rules.1.454.69
        C:\Program Files\Dealio\kb127\rules\rules.1.456.69
        C:\Program Files\Dealio\kb127\rules\rules.1.457.75
        C:\Program Files\Dealio\kb127\rules\rules.1.458.70
        C:\Program Files\Dealio\kb127\rules\rules.1.459.70
        C:\Program Files\Dealio\kb127\rules\rules.1.460.69
        C:\Program Files\Dealio\kb127\rules\rules.1.462.74
        C:\Program Files\Dealio\kb127\rules\rules.1.463.69
        C:\Program Files\Dealio\kb127\rules\rules.1.464.70
        C:\Program Files\Dealio\kb127\rules\rules.1.465.68
        C:\Program Files\Dealio\kb127\rules\rules.1.468.70
        C:\Program Files\Dealio\kb127\rules\rules.1.469.70
        C:\Program Files\Dealio\kb127\rules\rules.1.470.70
        C:\Program Files\Dealio\kb127\rules\rules.1.471.73
        C:\Program Files\Dealio\kb127\rules\rules.1.472.70
        C:\Program Files\Dealio\kb127\rules\rules.1.478.74
        C:\Program Files\Dealio\kb127\rules\rules.1.479.73
        C:\Program Files\Dealio\kb127\rules\rules.1.480.68
        C:\Program Files\Dealio\kb127\rules\rules.1.481.71
        C:\Program Files\Dealio\kb127\rules\rules.1.482.74
        C:\Program Files\Dealio\kb127\rules\rules.1.49.67
        C:\Program Files\Dealio\kb127\rules\rules.1.50.43
        C:\Program Files\Dealio\kb127\rules\rules.1.500.71
        C:\Program Files\Dealio\kb127\rules\rules.1.501.74
        C:\Program Files\Dealio\kb127\rules\rules.1.502.71
        C:\Program Files\Dealio\kb127\rules\rules.1.51.69
        C:\Program Files\Dealio\kb127\rules\rules.1.52.72
        C:\Program Files\Dealio\kb127\rules\rules.1.520.76
        C:\Program Files\Dealio\kb127\rules\rules.1.521.76
        C:\Program Files\Dealio\kb127\rules\rules.1.522.76
        C:\Program Files\Dealio\kb127\rules\rules.1.53.51
        C:\Program Files\Dealio\kb127\rules\rules.1.531.76
        C:\Program Files\Dealio\kb127\rules\rules.1.532.75
        C:\Program Files\Dealio\kb127\rules\rules.1.534.75
        C:\Program Files\Dealio\kb127\rules\rules.1.54.47
        C:\Program Files\Dealio\kb127\rules\rules.1.55.45
        C:\Program Files\Dealio\kb127\rules\rules.1.56.69
        C:\Program Files\Dealio\kb127\rules\rules.1.57.43
        C:\Program Files\Dealio\kb127\rules\rules.1.58.47
        C:\Program Files\Dealio\kb127\rules\rules.1.593.76
        C:\Program Files\Dealio\kb127\rules\rules.1.595.76
        C:\Program Files\Dealio\kb127\rules\rules.1.63.57
        C:\Program Files\Dealio\kb127\rules\rules.1.66.47
        C:\Program Files\Dealio\kb127\rules\rules.1.70.75
        C:\Program Files\Dealio\kb127\rules\rules.1.71.43
        C:\Program Files\Search Settings
        C:\Program Files\Search Settings\kb127
        C:\Program Files\Search Settings\SearchSettings.exe
        C:\Program Files\Search Settings\kb127\res
        C:\Program Files\Search Settings\kb127\SearchSettings.dll
        C:\Program Files\Search Settings\kb127\SearchSettingsRes409.dll
        C:\Program Files\Search Settings\kb127\temp
        C:\Users\EBOADO~1\AppData\Local\Temp\nscopy.tmp
        C:\Users\EBOADO~1\AppData\Local\Temp\nsmail-1.tmp
        C:\Users\EBOADO~1\AppData\Local\Temp\nsmail.tmp
        C:\Users\EBOADO~1\AppData\Local\Temp\nso763.tmp

        -----------\\ [..\Internet Explorer\Main]

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
        "Local Page"="C:\\Windows\\system32\\blank.htm"
        "Search Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fhome.microsoft.com%2fintl%2fbr%2faccess%2fallinone.asp%3f"
        "Start Page"="https://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8&gws_rd=ssl"
        "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
        "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
        "Search Bar"="https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F"
        "Url"="https://www.msn.com/fr-fr/actualite/"

        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
        "Start Page"="https://fr.yahoo.com/"
        "Default_Page_URL"="https://fr.yahoo.com/"
        "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
        "Search Page"="http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.search.yahoo.com/"
        "Local Page"="C:\\Windows\\System32\\blank.htm"

        --------------------\\ Recherche d'autres infections

        --------------------\\ Cracks & Keygens ..

        C:\Users\EBOADO~1\AppData\Roaming\Microsoft\Windows\Recent\Crack le bon PES09.lnk
        C:\Users\EBOADO~1\AppData\Roaming\Microsoft\Windows\Recent\Crack PES09.rar.lnk
        C:\Users\EBOADO~1\Documents\Azureus Downloads\FIFA 2009 By Bramer2\Crack
        C:\Users\EBOADO~1\Documents\Azureus Downloads\FIFA 2009 By Bramer2\Crack\FIFA09.exe
        C:\Users\EBOADO~1\Documents\Azureus Downloads\FIFA 2009 By Bramer2\Crack\rld-fi9k.exe
        C:\Users\EBOADO~1\Downloads\Nero 8.x Ultra Edition KeyGen.exe
        C:\Users\EBOADO~1\Music\Eminem - Relapse\18. Crack A Bottle (Feat. Dr. Dre & 50 Cent.mp3

        [ UAC => 1 ]

        1 - "C:\ToolBar SD\TB_1.txt" - 27/08/2009|23:22 - Option : [1]

        -----------\\ Fin du rapport a 23:22:54,56
        0
        1. Clic droit sur Toolbar-S&D, et sur exécuter en tant qu'administrateur . Tape sur "2" puis valide en appuyant sur "Entrée".
          *** Ne ferme pas la fenêtre lors de la suppression ***
          Un rapport sera créé, poste son contenu ici.

          un conseil, supprime tout ceci
          C:\Users\EBOADO~1\AppData\Roaming\Microsoft\Windows\Recent\Crack le bon PES09.lnk
          C:\Users\EBOADO~1\AppData\Roaming\Microsoft\Windows\Recent\Crack PES09.rar.lnk
          C:\Users\EBOADO~1\Documents\Azureus Downloads\FIFA 2009 By Bramer2\Crack
          C:\Users\EBOADO~1\Documents\Azureus Downloads\FIFA 2009 By Bramer2\Crack\FIFA09.exe
          C:\Users\EBOADO~1\Documents\Azureus Downloads\FIFA 2009 By Bramer2\Crack\rld-fi9k.exe
          C:\Users\EBOADO~1\Downloads\Nero 8.x Ultra Edition KeyGen.exe
          C:\Users\EBOADO~1\Music\Eminem - Relapse\18. Crack A Bottle (Feat. Dr. Dre & 50 Cent.mp3
          0
      3. Je dois me déconecté et tout comme ^pour la premiere fois?
        0
        1. ferme ton navigateur, et procède à la suppression, ne ferme surtout pas la fenetre de toolbar pendant la suppression
          0
      4. Salut à tous les deux

        --------------------\\ Cracks & Keygens ..

        C:\Users\EBOADO~1\AppData\Roaming\Microsoft\Windows\Recent\Crack le bon PES09.lnk
        C:\Users\EBOADO~1\AppData\Roaming\Microsoft\Windows\Recent\Crack PES09.rar.lnk
        C:\Users\EBOADO~1\Documents\Azureus Downloads\FIFA 2009 By Bramer2\Crack
        C:\Users\EBOADO~1\Documents\Azureus Downloads\FIFA 2009 By Bramer2\Crack\FIFA09.exe
        C:\Users\EBOADO~1\Documents\Azureus Downloads\FIFA 2009 By Bramer2\Crack\rld-fi9k.exe
        C:\Users\EBOADO~1\Downloads\Nero 8.x Ultra Edition KeyGen.exe
        C:\Users\EBOADO~1\Music\Eminem - Relapse\18. Crack A Bottle (Feat. Dr. Dre & 50 Cent.mp3


        VauRDeC,

        Je te laisse méditer sur : https://forum.malekal.com/viewtopic.php?t=893&start=
        0
        1. RE
          je n'arrive pas à retrouver les 2 premiers et l'avant dernier pourtant g affiché les dossiers cachés
          C un problème ?
          0
          1. MERCI POUR LE CONSEIL KDUK C'EST BIEN LA DERNIÈRE FOIS QUE JE CRACK QUELQUE CHOSE .......
            VOICI LE SECOND RAPPORT NATHANDRE

            -----------\\ ToolBar S&D 1.2.9 XP/Vista

            Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6000 )
            X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2130 @ 1.86GHz )
            BIOS : Default System BIOS
            USER : EBO ADOU ( Administrator )
            BOOT : Normal boot
            Antivirus : avast! antivirus 4.8.1351 [VPS 090826-0] 4.8.1351 (Activated)
            C:\ (Local Disk) - NTFS - Total:74 Go (Free:9 Go)
            D:\ (Local Disk) - NTFS - Total:53 Go (Free:12 Go)
            E:\ (Local Disk) - FAT32 - Total:14 Go (Free:9 Go)
            F:\ (CD or DVD)

            "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
            Option : [2] ( 28/08/2009| 0:20 )

            [ UAC => 1 ]

            -----------\\ SUPPRESSION

            Supprime! - C:\Program Files\AskBarDis\bar
            Supprime! - C:\Program Files\AskBarDis\unins000.dat
            Supprime! - C:\Program Files\AskBarDis\unins000.exe
            Supprime! - C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Dealio
            Supprime! - C:\Program Files\Dealio\DealioAU.exe
            Supprime! - C:\Program Files\Dealio\kb127
            Supprime! - C:\Program Files\Dealio\SearchSettingsKit.exe
            Supprime! - C:\Program Files\Search Settings\kb127
            Supprime! - C:\Program Files\Search Settings\SearchSettings.exe
            Supprime! - C:\Users\EBOADO~1\AppData\Local\Temp\nscopy.tmp
            Supprime! - C:\Users\EBOADO~1\AppData\Local\Temp\nsmail-1.tmp
            Supprime! - C:\Users\EBOADO~1\AppData\Local\Temp\nsmail.tmp
            Supprime! - C:\Users\EBOADO~1\AppData\Local\Temp\nso763.tmp
            Supprime! - C:\Program Files\AskBarDis
            Supprime! - C:\Program Files\Dealio
            Supprime! - C:\Program Files\Search Settings

            -----------\\ Recherche de Fichiers / Dossiers ...

            -----------\\ [..\Internet Explorer\Main]

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
            "Local Page"="C:\\Windows\\system32\\blank.htm"
            "Search Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fhome.microsoft.com%2fintl%2fbr%2faccess%2fallinone.asp%3f"
            "Start Page"="https://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8&gws_rd=ssl"
            "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
            "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
            "Search Bar"="https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F"
            "Url"="https://www.msn.com/fr-fr/actualite/"

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
            "Start Page"="https://www.msn.com/fr-fr/"
            "Default_Page_URL"="https://fr.yahoo.com/"
            "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
            "Search Page"="http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.search.yahoo.com/"
            "Local Page"="C:\\Windows\\System32\\blank.htm"

            --------------------\\ Recherche d'autres infections

            --------------------\\ Cracks & Keygens ..

            C:\Users\EBOADO~1\AppData\Roaming\Microsoft\Windows\Recent\Crack le bon PES09.lnk
            C:\Users\EBOADO~1\AppData\Roaming\Microsoft\Windows\Recent\Crack PES09.rar.lnk
            C:\Users\EBOADO~1\Downloads\Nero 8.x Ultra Edition KeyGen.exe

            [ UAC => 1 ]

            1 - "C:\ToolBar SD\TB_1.txt" - 27/08/2009|23:22 - Option : [1]
            2 - "C:\ToolBar SD\TB_2.txt" - 28/08/2009| 0:22 - Option : [2]

            -----------\\ Fin du rapport a 0:22:50,01
            0
            1. Salut,
              Tu me refait un hijackthis pour voir

              C:\Users\EBOADO~1\AppData\Roaming\Microsoft\Windows\Recent\Crack le bon PES09.lnk
              C:\Users\EBOADO~1\AppData\Roaming\Microsoft\Windows\Recent\Crack PES09.rar.lnk
              tu vas les supprimer ainsi:
              Tu dois afficher les fichiers et dossiers cachés
              Démarrer, Ordinateur
              Clique sur organiser
              Sélectionne options de dossiers et de recherche
              Va dans l'onglet affichage
              Coche afficher les fichiers et dossiers cachés, puis OK

              tu trouveras le chemin où sont rangés ces 2 cracks

              C:\Users\EBOADO~1\Downloads\Nero 8.x Ultra Edition KeyGen.exe
              supprime le en mode sans échec
              0
          2. Salut,
            Voici le nouveau rapport hijack
            je vais essayé de supprimé les dossiers comme tu viens de me le montrer

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 14:47:20, on 28/08/2009
            Platform: Windows Vista (WinNT 6.00.1904)
            MSIE: Internet Explorer v8.00 (8.00.6001.18813)
            Boot mode: Normal

            Running processes:
            C:\Windows\system32\Dwm.exe
            C:\Windows\Explorer.EXE
            C:\Windows\RtHDVCpl.exe
            C:\Program Files\Alwil Software\Avast4\ashDisp.exe
            C:\Windows\ehome\ehtray.exe
            C:\Windows\system32\taskeng.exe
            C:\Program Files\Windows Media Player\wmpnscfg.exe
            C:\Windows\ehome\ehmsas.exe
            C:\Windows\system32\wbem\unsecapp.exe
            C:\Windows\system32\wuauclt.exe
            C:\Windows\system32\conime.exe
            C:\Windows\system32\cmd.exe
            C:\Windows\system32\ntvdm.exe
            C:\Windows\System32\NOTEPAD.EXE
            C:\Windows\system32\cmd.exe
            C:\Windows\system32\ntvdm.exe
            C:\Windows\System32\NOTEPAD.EXE
            C:\Program Files\MSN Messenger\msnmsgr.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Program Files\Trend Micro\HHijJackTThis\HHijJackTThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8&gws_rd=ssl
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.search.yahoo.com/
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
            R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn1\yt.dll
            O1 - Hosts: ::1 localhost
            O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn1\yt.dll
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
            O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: &Helper - {A77D3539-581D-450C-9E44-A84C415A6172} - C:\Windows\System32\msxmlm.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
            O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
            O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
            O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn1\YTSingleInstance.dll
            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn1\yt.dll
            O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
            O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
            O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [MSDRV] NetFilter.exe
            O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
            O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
            O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
            O4 - HKCU\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-19\..\RunOnce: [] (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-20\..\RunOnce: [] (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\RunOnce: [] (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\RunOnce: [] (User 'Default user')
            O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
            O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
            O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
            O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
            O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
            O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
            O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
            O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
            O13 - Gopher Prefix:
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/VistaMSNPUpldfr-fr.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O20 - AppInit_DLLs: C:\Windows\System32\cryptdll32.dll
            O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
            O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
            O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
            O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
            0
            1. Bien, les toolbars ont bien été supprimées

              fait ceci pour voir
              Télécharge malwarebytes' anti-malware
              https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
              Enregistre le sur le bureau
              Double-clique sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation
              Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
              Il va se mettre à jour une fois faite
              Va dans l'onglet recherche
              Sélectionne exécuter un examen complet
              Clique sur rechercher
              Le scan démarre
              A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
              Clique sur afficher les résultats pour afficher les objets trouvés
              Clique sur OK pour pousuivre
              Si des malwares ont été détectés, cliquer sur afficher les résultats
              Sélectionne tout (ou laisser coché)
              Clique sur supprimer la sélection
              Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
              copie dans la quarantaine
              Malewarebytes va ouvrir le bloc-note et y copier le rapport
              Redémarre le PC
              Une fois redémarré, double-clique sur Malewarebytes
              Va dans l'onglet rapport/log
              Clique dessus pour l'afficher une fois affiché, cliquer sur édition en haut du
              bloc-note puis sur sélectionner tout
              Revient sur édition, puis sur copier et revient sur le forum et dans ta réponse
              Clic droit dans le cadre de la réponse et coller
              0
          3. il faut utiliser malware bytes pour faire un nettoyage général maintenant.
            0
            1. salut nico
              j'ai mis la procédure pour le faire
              0
          4. c'est fait pour le dernier C:\Users\EBOADO~1\Downloads\Nero 8.x Ultra Edition KeyGen.exe
            mais les deux premiers je les ai trouvé dans le D:\ et j'ai tout supprimé ( tout le dossier avec tout les fichiers .rip ) donc je ne sais pas si c'est bon!!!
            Dis moi quoi une fois que t'aura fini avec le rapport stp merci
            0
            1. j'avais pas vu désolé nathandre je te laisse ^^
              0
              1. Dis moi quoi une fois que t'aura fini avec le rapport stp merci
                pas compris
                0
                1. Il y a eu plus d'une heure de scan waoooh
                  voici le rapport/log

                  Malwarebytes' Anti-Malware 1.40
                  Version de la base de données: 2708
                  Windows 6.0.6000

                  28/08/2009 16:57:38
                  mbam-log-2009-08-28 (16-57-38).txt

                  Type de recherche: Examen complet (C:\|D:\|E:\|)
                  Eléments examinés: 260012
                  Temps écoulé: 1 hour(s), 26 minute(s), 44 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 1
                  Clé(s) du Registre infectée(s): 7
                  Valeur(s) du Registre infectée(s): 3
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 4
                  Fichier(s) infecté(s): 12

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  C:\Windows\System32\msxmlm.dll (Trojan.FakeAlert) -> Delete on reboot.

                  Clé(s) du Registre infectée(s):
                  HKEY_CLASSES_ROOT\CLSID\{a77d3539-581d-450c-9e44-a84c415a6172} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{a77d3539-581d-450c-9e44-a84c415a6172} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a77d3539-581d-450c-9e44-a84c415a6172} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
                  HKEY_CURRENT_USER\SOFTWARE\Rapid AntiVirus (Rogue.RapidAntiVirus) -> Quarantined and deleted successfully.

                  Valeur(s) du Registre infectée(s):
                  HKEY_CURRENT_USER\Environment\avapp (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.
                  HKEY_CURRENT_USER\Environment\avuninst (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\msdrv (Trojan.Agent) -> Quarantined and deleted successfully.

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  C:\Users\EBO ADOU\AppData\Roaming\Rapid Antivirus (Rogue.RapidAntiVirus) -> Quarantined and deleted successfully.
                  C:\Program Files\Common Files\Uninstall\PersonalAV (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.
                  C:\Program Files\PersonalAV (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.
                  C:\ProgramData\Microsoft\Windows\Start Menu\PersonalAV (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.

                  Fichier(s) infecté(s):
                  C:\Windows\System32\msxmlm.dll (Trojan.FakeAlert) -> Delete on reboot.
                  C:\Users\EBO ADOU\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\T0U62B1S\Driver[1].exe (Trojan.Dropper) -> Quarantined and deleted successfully.
                  C:\Users\EBO ADOU\Desktop\Antivirus-9091_2015-10.exe (Rogue.Installer) -> Quarantined and deleted successfully.
                  C:\Users\EBO ADOU\Downloads\Web-MediaPlayer_setup.exe (Adware.Navipromo) -> Quarantined and deleted successfully.
                  C:\Users\EBO ADOU\Downloads\Live-Player_setup.exe (Adware.Navipromo) -> Quarantined and deleted successfully.
                  C:\Users\EBO ADOU\AppData\Roaming\Rapid Antivirus\Rapid Antivirus.ini (Rogue.RapidAntiVirus) -> Quarantined and deleted successfully.
                  C:\Program Files\Common Files\Uninstall\PersonalAV\Uninstall.lnk (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.
                  C:\Program Files\PersonalAV\PAV.exe (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.
                  C:\ProgramData\Microsoft\Windows\Start Menu\PersonalAV\Personal Antivirus.lnk (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.
                  C:\ProgramData\Microsoft\Windows\Start Menu\PersonalAV\Uninstall.lnk (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.
                  C:\Users\EBO ADOU\Desktop\Personal Antivirus.lnk (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.
                  C:\Windows\System32\NetFilter.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                  0
                  1. Redémarre le PC, puis va dans la quarantaine de malwarebytes, et vide la
                    0
                2. C'est fait, il l'a supprimé instantanément!!!!
                  0
                  1. le PC se comporte comment ?
                    0
                3. Mozilla ce prote mieux depuis le premiers nettoyages des crack puis sur IE le mode protégé viens de s'activer et la page où il y avait marqué : "votre système n'est plus protégé [...] Continuez" ne s'affiche plus....
                  0
                  1. maintenant, on va voir plus précisément s'il reste des infections, car j'ai vu du Vundo

                    Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

                    -> http://images.malwareremoval.com/random/RSIT.exe

                    ! Déconnecte toi et ferme toutes tes applications en cours !

                    Double-clique sur RSIT.exe pour le lancer .

                    -> Une première fenêtre s'ouvre avec en titre : Disclaimer of warranty .

                    * Devant l'option List files/folders created ... , tu choisis : 2 months

                    * clique ensuite sur Continue pour lancer l'analyse ...

                    -> laisse faire le scan et ne touche pas au PC ...

                    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

                    Poste le contenu de log.txt (c'est celui qui apparait à l'écran), ainsi que de info.txt (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

                    Important : poste un rapport, puis l'autre dans la réponse suivante
                    Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum
                    0
                4. Je viens de refaire un tour sur le net et tous les sites tel facebook où j'ai choppé pas mal de virus et il en n'est rien.....
                  Je tiens à te remercier pour tout le temps que tu m'as accordé c'est vraiment gentil...
                  Merci et bonne soirée
                  a+
                  0
                  1. ouh là, c'est pas finit
                    fait moi RSIT
                    0
                • 1
                • 2
                • 3