Ordinateur infecté

Bonjour,
mon ordinateur est infecté par des virus ! a priori total security m'en détecte 42 du genre trojan,win32,dialer,spyware.... et après avoir installé la dernière version d'avast celui ci ne m'en trouve que 10 et que des win32:Sality et un win32:Autorun.
Comment faire pour m'en débarassé ?
merci pour votre aide
Configuration: Windows Vista Internet Explorer 8.0

61 réponses

Résumé de la discussion

Une infection par un antivirus rogue, Total Security, affiche de fausses alertes et déforme les détections, rendant la désinfection plus complexe malgré des résultats initiaux très élevés. Dans les échanges, les solutions privilégient des outils indépendants comme RSIT et HijackThis pour générer des rapports et guider le nettoyage, puis des procédures en mode sans échec et des nettoyeurs complémentaires. Des options pratiques évoquées incluent la désinstallation d'antivirus concurrents, l'utilisation de Ad-Remover, ComboFix ou OTM selon le cas, ainsi que la sauvegarde et la présentation de rapports pour analyse. Une nuance utile est que plusieurs conseils insistent sur l'exécution en tant qu'administrateur et sur la désactivation temporaire de protections, puis sur la réactivation après le nettoyage.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    Total Security est un rogue : il affiche de fausses alertes pour te faire peur et te pousser à l'acheter...

    Peux-tu utiliser ce logiciel de diagnostic stp, ça me permettra de t'aider :

    • Télécharge Random's System Information Tool (RSIT) de random/random, et enregistre le sur ton Bureau.
    • Double clique sur RSIT.exe pour lancer l'outil.
    • Clique sur ' continue ' à l'écran Disclaimer.
    • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
    • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés

    Tutoriel illustré pour t'aider : https://www.androidworld.fr/

    2
    1. Contributeur sécurité
      Salut,

      et après avoir installé la dernière version d'avast celui ci ne m'en trouve que 10 et que des win32:Sality et un win32:Autorun.

      T'es mal barré :(

      Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.

      ▶ Double-clique sur RSIT.exe afin de le lancer.

      ▶ Clique sur "Continue" à l'écran " Disclaimer of warranty ".

      ▶ Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

      ▶ Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

      ⇒ Poste le contenu de log.txt (qui sera affiché) ainsi que de info.txt (qui sera réduit dans la Barre des Tâches).

      Note : Les deux rapports sont également sauvegardés ici : C:\rsit
      0
      1. merci pour ton aide.
        l'analyse est en cours
        0
      2. que font c virus ?
        0
      3. c bon, g le log.txt sous les yeux mais je trouve pas l'info.txt !
        comment je les postes ?
        0
    2. Salut,

      Procéde comme ceci :

      ✿ Installe Hijackthis sur ton bureaux

      >>> Pour installer Hijackthis clique ici <<<

      ☞ Installe le sur ton bureaux
      ☞ Lire ce tuto pour faire le rapport et l'envoyer
      ☞ Clique sur l'icone Hijackthis qui se trouve sur ton bureaux
      ☞ L'option à choisirs est "Do a system scan and save a logfile"
      ☞ Un fichier texte s'ouvre, si ce n'est pas le cas celui-ci se trouve dans le meme dossier que hijackthis.exe.
      ☞ Copie son intégralité et envoie le dans ta prochaine reponse stp

      Si tu utilise <gras>Vista faudra desactiver le controle d'utilisateurs </gras>

      ► Voici la marche à suivre afin de désactiver l’UAC

      ● Double-clique sur l’icône “Comptes d’utilisateurs”
      ● Clique ensuite sur “Activer ou désactiver le contrôle des comptes d’utilisateurs”
      ● Windows (l’UAC) vous demande alors une confirmation, cliquez sur le bouton “Continuer“
      ● Dans la fenêtre qui vient de s’ouvrir, décoche la case “Utiliser le contrôle des comptes d’utilisateurs pour vous aider à protéger votre ordinateur” puis clique sur “OK”

      ► Redémarre ensuite ton ordinateur pour que les changements prennent effet. Dorénavant Windows Vista ne te demandera plus l’autorisation afin de procéder à l’installation d’un logiciel ou lors de l’accès à certains fichiers.
      0
      1. Je vous laisse faire ;-)
        0
        1. Contributeur sécurité
          lu' tt le monde

          ^^
          1 infecté
          3 intervenants
          tous les messages plussoyés

          si avec ca ton pc est pas propre, je m'appelle plus neo ^^ ;))

          0
          1. Contributeur sécurité
            lol :))

            et toi c 'est le 4éme ça fait quatre :))

            si avec ca ton pc est pas propre, je m'appelle plus neo ^^ ;))

            bof ... c'est impossible ... t'as un neophyte d'origine ! ^^
            0
            1. Contributeur sécurité
              Re,

              Poste le log ensuite en verra ...
              0
              1. Logfile of random's system information tool 1.06 (written by random/random)
                Run by Julien at 2009-09-12 16:10:18
                Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
                System drive C: has 22 GB (19%) free of 114 GB
                Total RAM: 1790 MB (46% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 16:10:21, on 12/09/2009
                Platform: Windows Vista SP1 (WinNT 6.00.1905)
                MSIE: Internet Explorer v8.00 (8.00.6001.18813)
                Boot mode: Normal

                Running processes:
                C:\Windows\system32\taskeng.exe
                C:\Windows\system32\Dwm.exe
                C:\Windows\Explorer.EXE
                C:\Program Files\TS\tsc.exe
                C:\Program Files\Windows Defender\MSASCui.exe
                C:\Windows\RtHDVCpl.exe
                C:\Acer\Empowering Technology\SysMonitor.exe
                C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                C:\Program Files\ScanSoft\OmniPageSE4\OpWareSE4.exe
                C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                C:\Program Files\SweetIM\Messenger\SweetIM.exe
                C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                C:\Program Files\Windows Live\Family Safety\fsui.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\Program Files\Java\jre6\bin\jusched.exe
                C:\Program Files\Windows Sidebar\sidebar.exe
                C:\Windows\ehome\ehtray.exe
                C:\Program Files\FinePixViewer\QuickDCF.exe
                C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
                C:\Windows\ehome\ehmsas.exe
                C:\Users\Julien\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                C:\Windows\System32\mobsync.exe
                C:\Program Files\Windows Media Player\wmplayer.exe
                C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
                C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
                C:\Program Files\Norton Internet Security\Norton Internet Security\Engine\16.2.0.7\ccSvcHst.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\Program Files\Windows Live\Contacts\wlcomm.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Windows Live\Toolbar\wltuser.exe
                C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
                C:\Users\Julien\Desktop\RSIT.exe
                C:\Program Files\trend micro\Julien.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                O1 - Hosts: ::1 localhost
                O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                O2 - BHO: &IE Help - {35A5B43B-CB8A-49CA-A9F4-D3B308D2E3CC} - C:\Windows\System32\iehelpmod.dll
                O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Norton Internet Security\Engine\16.2.0.7\coIEPlg.dll
                O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Norton Internet Security\Engine\16.2.0.7\IPSBHO.DLL
                O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
                O2 - BHO: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll
                O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
                O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
                O2 - BHO: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files\BS_Player\tbBS_P.dll
                O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
                O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Norton Internet Security\Engine\16.2.0.7\coIEPlg.dll
                O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
                O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                O3 - Toolbar: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll
                O3 - Toolbar: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files\BS_Player\tbBS_P.dll
                O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe
                O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
                O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
                O4 - HKLM\..\Run: [Setresolution] C:\ACERSW\config\1440x900.cmd
                O4 - HKLM\..\Run: [Apanel] C:\ACERSW\config\NewSetApanel.cmd
                O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
                O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
                O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
                O4 - Startup: Notification de cadeaux MSN.lnk = Julien\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                O4 - Global Startup: Empowering Technology Launcher.lnk = ?
                O4 - Global Startup: Exif Launcher.lnk = C:\Program Files\FinePixViewer\QuickDCF.exe
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O4 - Global Startup: PCM Media Sharing.lnk = C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
                O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                O13 - Gopher Prefix:
                O16 - DPF: {0972B098-DEE9-4279-AC7E-4BAAA029102D} (PhotoboxPhotowaysUploader5 Control) - http://assets.photobox.com/assets/aurigma/ImageUploader5.cab?20090610021544
                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/VistaMSNPUpldfr-fr.cab
                O16 - DPF: {741747F6-83B4-4FB9-A268-8CA4010762C8} (Snapfish Activia2) - http://www3.snapfish.fr/SnapfishActivia2.cab
                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640C9732AB} - C:\Program Files\Norton Internet Security\Norton Internet Security\Engine\16.2.0.7\coIEPlg.dll
                O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
                O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
                O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
                O23 - Service: Service Google Update (gupdate1c9f17ec5c61a0) (gupdate1c9f17ec5c61a0) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                O23 - Service: Norton Internet Security - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton Internet Security\Engine\16.2.0.7\ccSvcHst.exe
                O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                0
            2. Contributeur sécurité
              Re,

              Désinstalle norton :
              https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces#norton-antivirus-et-norton-internet-security

              ▶ Sous Vista :

              Désactive l'UAC qui peut gêner fortement la procédure de désinfection. :

              ▶ Menu Démarrer > Panneaux de configuration .

              ▶ Clique sur l'icône " Comptes d'utilisateurs " puis sur " Activer ou désactiver le contrôle des comptes d'utilisateurs " .

              ▶ Décoche la case : " Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur "

              ▶ Valide par OK , il sera demandé de redemarrer le PC , fais le ! .

              ▶ Pour t'aider :Tutoriel 1 - Tutoriel 2 - Tutoriel 3


              ========================

              ▶ TRÈS IMPORTANT :

              * Pendant toute la procédure de désinfection , vérifie que l'UAC soit bien désactivée.
              * Exécute toujours les programmes de désinfection en tant qu'administrateur ( Clic droit > "Exécuter en tant qu'admin..." )

              **********************************************************
              ********************* Option S (Scan) *********************
              **********************************************************

              Télécharge AD-Remover ( de C_XX ) sur ton bureau :

              ! Déconnecte toi et ferme toutes applications en cours !

              ▶ Double clique sur "AD-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

              ▶ Fais un clic droit sur le raccourci Ad-remover qui est sur ton bureau et choisis "exécuter en tant qu'administrateur".

              ▶ Au menu principal choisis l'option "S" et tape sur [entrée] .

              ▶ Laisse travailler l'outil et ne touche à rien !

              → Poste le rapport qui apparait à la fin sur le forum .

              Notes:

              1- Le rapport est sauvegardé aussi sous C:\Ad-report-scan.log
              2- "Process.exe", une composante de l'outil, est détecté par certains antivirus :
              (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
              Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

              Aide en images (Recherche)
              1
              1. c bon, norton a été désinstalé et le pc redémaré
                0
            3. Contributeur sécurité
              Re,

              bien ... continue donc . =)
              0
              1. que doije faire ensuite ??!!! =( je c js8 pa doué
                je réactive l'UAC et je réinstale norton ? si c le cas, norton était préinstalé je n'ai donc rien pour le remettre !
                merci
                0
                1. Contributeur sécurité
                  Re,

                  NON NON NON !!

                  Ne réinstalle surtout pas norton ! ne réactive pas l'UAC !

                  Et fais mes manips et rien d'autre.
                  0
                  1. ok donc c bon tout est fait ?!!!
                    0
                2. Contributeur sécurité
                  Re,

                  arrrfff !!! fais ad-remover , lis bien les consignes ! ;)
                  0
                  1. je comprend pas, g beau cherché, après la désactivation de l'UAC, la désinstalation de Norton et le redémarage du PC tu ne m'a pas indiqué d'autre étapes ?! qu'est-ce que le ad-remover
                    0
                3. Contributeur sécurité
                  Re ,

                  SI !!!!!


                  **********************************************************
                  ********************* Option S (Scan) *********************
                  **********************************************************

                  Télécharge AD-Remover( de C_XX ) sur ton bureau

                  ! Déconnecte toi et ferme toutes applications en cours !

                  ▶ Double clique sur "AD-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

                  ▶ Double-clique sur le raccourci AD-Remover qui est sur ton bureau pour lancer l'outil .

                  ▶ Au menu principal choisis l'option "S" et tape sur [entrée] .

                  ▶ Laisse travailler l'outil et ne touche à rien ! ..

                  → Poste le rapport qui apparait à la fin sur le forum .

                  Notes:

                  1- Le rapport est sauvegardé aussi sous C:\Ad-report-scan.log
                  2- "Process.exe", une composante de l'outil, est détecté par certains antivirus :
                  (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                  Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                  Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                  Aide en images (Recherche)
                  0
                  1. .
                    ======= RAPPORT D'AD-REMOVER 1.1.4.5_U | UNIQUEMENT XP/VISTA/7 =======
                    .
                    Mit à jour par C_XX le 12/09/2009 à 9:30 PM
                    Contact: AdRemover.contact@gmail.com
                    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                    .
                    Lancé à: 17:10:48, 12/09/2009 | Mode Normal | Option: SCAN
                    Exécuté de: C:\Program Files\Ad-Remover\
                    Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 1 v6.0.6001
                    Nom du PC: PC-DE-GWENN | Utilisateur actuel: Julien
                    .
                    ============== ÉLÉMENT(S) TROUVÉ(S) ==============
                    .
                    .
                    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
                    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
                    HKCU\Software\SweetIM
                    HKLM\Software\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
                    HKLM\Software\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
                    HKLM\Software\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
                    HKLM\Software\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
                    HKLM\Software\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
                    HKLM\Software\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
                    HKLM\Software\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
                    HKLM\Software\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
                    HKLM\Software\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
                    HKLM\Software\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
                    HKLM\Software\Classes\MediaPlayer.GraphicsUtils
                    HKLM\Software\Classes\MediaPlayer.GraphicsUtils.1
                    HKLM\Software\Classes\MgMediaPlayer.GifAnimator
                    HKLM\Software\Classes\MgMediaPlayer.GifAnimator.1
                    HKLM\Software\Classes\SWEETIE.IEToolbar
                    HKLM\Software\Classes\SWEETIE.IEToolbar.1
                    HKLM\Software\Classes\SWEETIE.SWEETIE
                    HKLM\Software\Classes\SWEETIE.SWEETIE.3
                    HKLM\Software\Classes\SweetIM_URLSearchHook.ToolbarURLSearchHook
                    HKLM\Software\Classes\SweetIM_URLSearchHook.ToolbarURLSearchHook.1
                    HKLM\Software\Classes\Toolbar3.SWEETIE
                    HKLM\Software\Classes\Toolbar3.SWEETIE.1
                    HKLM\Software\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
                    HKLM\Software\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
                    HKLM\Software\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
                    HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
                    HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
                    HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
                    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
                    HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{266C7330-C0F4-49E5-8F20-A56F9F822875}
                    HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A1E4213E-06AD-4C58-8315-92F11531D960}
                    HKLM\Software\SweetIM
                    HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\Registry\User\S-1-5-21-1023516786-3270784253-2776940641-1001\Software\Sweetim
                    HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\\{08165EA0-E946-11CF-9C87-00AA005127ED}
                    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Sweetim
                    HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{EEE6C35B-6118-11DC-9C72-001320C79847}
                    HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EEE6C35B-6118-11DC-9C72-001320C79847}
                    HKLM\Software\Classes\CLSID\{08165EA0-E946-11CF-9C87-00AA005127ED}
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\1AC67655DD68F8240B2860F2D511EBD8
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\351716A953E21214898904032EAE2E81
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\4318DF19719275242801CBE292063A4C
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\5D19F074C042AD34BAB463D4175A062E
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A189D17A469616C4688D23E192996267
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E337925F629CF4C4FB08F3D9674DD839
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
                    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\E3124E1ADA6085C43851291F51139D06
                    HKEY_LOCAL_MACHINE\software\classes\installer\Products\E3124E1ADA6085C43851291F51139D06
                    .
                    C:\Program Files\SweetIM
                    C:\ProgramData\SweetIM
                    C:\ProgramData\SweetIM
                    C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\gwenn@content.sweetim[1].txt
                    C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\gwenn@eorezo[1].txt
                    C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\gwenn@kiwee[1].txt
                    C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\gwenn@pacificpoker[1].txt
                    C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\gwenn@pacificpoker[3].txt
                    C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\gwenn@partypoker[1].txt
                    C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\gwenn@search.conduit[1].txt
                    C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\gwenn@search.conduit[2].txt
                    C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\gwenn@search.conduit[3].txt
                    C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\gwenn@search.conduit[5].txt
                    C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\gwenn@search.conduit[6].txt
                    C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\gwenn@search.conduit[7].txt
                    C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\gwenn@search.sweetim[2].txt
                    C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\gwenn@sweetim[1].txt
                    C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\gwenn@www.sweetim[1].txt
                    C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\gwenn@www.sweetim[2].txt
                    C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\gwenn@www1.kiwee[1].txt
                    C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\Low\gwenn@partypoker[2].txt
                    C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\Low\gwenn@search.sweetim[1].txt
                    C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\Low\gwenn@sweetim[1].txt
                    C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\Low\gwenn@sweetim[3].txt
                    C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\Low\gwenn@www.sweetim[1].txt
                    C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\Low\gwenn@www.sweetim[2].txt
                    C:\Users\Julien\AppData\LocalLow\SweetIM
                    C:\Windows\Installer\4614eb.msi
                    C:\Windows\Installer\4614f1.msi
                    .
                    ============== Scan additionnel ==============
                    .
                    .
                    * Mozilla FireFox Version [Impossible d'obtenir la version] *
                    .
                    Nom du profil: (Julien)
                    .
                    .
                    .
                    * Internet Explorer Version 8.0.6001.18813 *
                    .
                    [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                    .
                    Search Page: hxxp://home.microsoft.com/access/allinone.asp
                    Start Page: hxxp://fr.msn.com/
                    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                    Start Page Redirect Cache_TIMESTAMP: 30418f115ab9c901
                    .
                    [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                    .
                    Start Page: hxxp://home.sweetim.com
                    Default_Page_URL: hxxp://fr.fr.acer.yahoo.com
                    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                    .
                    [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                    .
                    Tabs: res://ieframe.dll/tabswelcome.htm
                    .
                    ============== Suspect (Cracks; Serials ... ) ==============
                    .
                    C:\Users\Gwenn\AppData\Roaming\BSplayer\AC3 Filter\dialog_patch.exe
                    .
                    ===================================
                    .
                    12799 Octet(s) - C:\Ad-Report-SCAN.log
                    .
                    370 Fichier(s) - C:\Users\Julien\AppData\Local\Temp
                    558 Fichier(s) - C:\Windows\Temp
                    .
                    1 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
                    0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
                    .
                    Fin à: 17:23:11 | 12/09/2009
                    .
                    ============== E.O.F ==============
                    .
                    0
                    1. Contributeur sécurité
                      Re,

                      bambistar22 , et Anonyme c'est le même utilisateur ??
                      0
                      1. oui désolé
                        0
                    2. Contributeur sécurité
                      Re ,

                      ok ...

                      **********************************************************
                      *************** Option L (Lancer le Nettoyage) ****************
                      **********************************************************

                      ! Déconnecte toi et ferme toutes applications en cours !

                      ▶ fais un clic droit sur le raccourci Ad-remover qui est sur ton bureau et choisis "exécuter en tant qu'administrateur".

                      ▶ Au menu principal choisis l'option "L" et tape sur [entrée] .

                      ▶ Laisse travailler l'outil et ne touche à rien ! .

                      → Poste le rapport qui apparait à la fin sur le forum.

                      Notes:

                      1- Le rapport est sauvegardé aussi sous C:\Ad-report-clean.log
                      2- "Process.exe", une composante de l'outil, est détecté par certains antivirus :
                      (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                      Aide en images (Nettoyage)

                      Refais RSIT et colle le rapport obtenu pour l'analyse ...

                      P.S : Peut-tu me dire , est ce que tu as total security ? quel est le fichier détecte par avast ?
                      1
                      1. .
                        ======= RAPPORT D'AD-REMOVER 1.1.4.5_U | UNIQUEMENT XP/VISTA/7 =======
                        .
                        Mit à jour par C_XX le 12/09/2009 à 9:30 PM
                        Contact: AdRemover.contact@gmail.com
                        Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                        .
                        Lancé à: 17:33:57, 12/09/2009 | Mode Normal | Option: CLEAN
                        Exécuté de: C:\Program Files\Ad-Remover\
                        Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 1 v6.0.6001
                        Nom du PC: PC-DE-GWENN | Utilisateur actuel: Julien
                        .
                        ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                        .
                        .
                        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
                        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
                        HKCU\Software\SweetIM
                        /!\ NON SUPPRIME - HKLM\Software\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
                        /!\ NON SUPPRIME - HKLM\Software\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
                        /!\ NON SUPPRIME - HKLM\Software\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
                        /!\ NON SUPPRIME - HKLM\Software\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
                        /!\ NON SUPPRIME - HKLM\Software\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
                        /!\ NON SUPPRIME - HKLM\Software\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
                        /!\ NON SUPPRIME - HKLM\Software\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
                        /!\ NON SUPPRIME - HKLM\Software\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
                        /!\ NON SUPPRIME - HKLM\Software\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
                        /!\ NON SUPPRIME - HKLM\Software\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
                        /!\ NON SUPPRIME - HKLM\Software\Classes\MediaPlayer.GraphicsUtils
                        /!\ NON SUPPRIME - HKLM\Software\Classes\MediaPlayer.GraphicsUtils.1
                        /!\ NON SUPPRIME - HKLM\Software\Classes\MgMediaPlayer.GifAnimator
                        /!\ NON SUPPRIME - HKLM\Software\Classes\MgMediaPlayer.GifAnimator.1
                        /!\ NON SUPPRIME - HKLM\Software\Classes\SWEETIE.IEToolbar
                        /!\ NON SUPPRIME - HKLM\Software\Classes\SWEETIE.IEToolbar.1
                        /!\ NON SUPPRIME - HKLM\Software\Classes\SWEETIE.SWEETIE
                        /!\ NON SUPPRIME - HKLM\Software\Classes\SWEETIE.SWEETIE.3
                        /!\ NON SUPPRIME - HKLM\Software\Classes\SweetIM_URLSearchHook.ToolbarURLSearchHook
                        /!\ NON SUPPRIME - HKLM\Software\Classes\SweetIM_URLSearchHook.ToolbarURLSearchHook.1
                        /!\ NON SUPPRIME - HKLM\Software\Classes\Toolbar3.SWEETIE
                        /!\ NON SUPPRIME - HKLM\Software\Classes\Toolbar3.SWEETIE.1
                        /!\ NON SUPPRIME - HKLM\Software\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
                        /!\ NON SUPPRIME - HKLM\Software\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
                        /!\ NON SUPPRIME - HKLM\Software\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
                        /!\ NON SUPPRIME - HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
                        /!\ NON SUPPRIME - HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
                        /!\ NON SUPPRIME - HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
                        /!\ NON SUPPRIME - HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
                        /!\ NON SUPPRIME - HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{266C7330-C0F4-49E5-8F20-A56F9F822875}
                        /!\ NON SUPPRIME - HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A1E4213E-06AD-4C58-8315-92F11531D960}
                        /!\ NON SUPPRIME - HKLM\Software\SweetIM
                        HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\Registry\User\S-1-5-21-1023516786-3270784253-2776940641-1001\Software\Sweetim
                        /!\ NON SUPPRIME - HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\\{08165EA0-E946-11CF-9C87-00AA005127ED}
                        /!\ NON SUPPRIME - HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Sweetim
                        /!\ NON SUPPRIME - HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{EEE6C35B-6118-11DC-9C72-001320C79847}
                        HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EEE6C35B-6118-11DC-9C72-001320C79847}
                        /!\ NON SUPPRIME - HKLM\Software\Classes\CLSID\{08165EA0-E946-11CF-9C87-00AA005127ED}
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\1AC67655DD68F8240B2860F2D511EBD8
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\351716A953E21214898904032EAE2E81
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\4318DF19719275242801CBE292063A4C
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\5D19F074C042AD34BAB463D4175A062E
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A189D17A469616C4688D23E192996267
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E337925F629CF4C4FB08F3D9674DD839
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\E3124E1ADA6085C43851291F51139D06
                        /!\ NON SUPPRIME - HKEY_LOCAL_MACHINE\software\classes\installer\Products\E3124E1ADA6085C43851291F51139D06
                        .
                        /!\ NON SUPPRIME: C:\Program Files\SweetIM
                        /!\ NON SUPPRIME: C:\Program Files\SweetIM\Messenger
                        /!\ NON SUPPRIME: C:\Program Files\SweetIM\Messenger\mgAdaptersProxy.dll
                        /!\ NON SUPPRIME: C:\Program Files\SweetIM\Messenger\mgArchive.dll
                        /!\ NON SUPPRIME: C:\Program Files\SweetIM\Messenger\mgcommon.dll
                        /!\ NON SUPPRIME: C:\Program Files\SweetIM\Messenger\mgcommunication.dll
                        /!\ NON SUPPRIME: C:\Program Files\SweetIM\Messenger\mgconfig.dll
                        /!\ NON SUPPRIME: C:\Program Files\SweetIM\Messenger\mgFlashPlayer.dll
                        /!\ NON SUPPRIME: C:\Program Files\SweetIM\Messenger\mghooking.dll
                        /!\ NON SUPPRIME: C:\Program Files\SweetIM\Messenger\mgIEPlayer.dll
                        /!\ NON SUPPRIME: C:\Program Files\SweetIM\Messenger\mgMsnAuto.dll
                        /!\ NON SUPPRIME: C:\Program Files\SweetIM\Messenger\mgMsnMessengerAdapter.dll
                        /!\ NON SUPPRIME: C:\Program Files\SweetIM\Messenger\mgsimcommon.dll
                        /!\ NON SUPPRIME: C:\Program Files\SweetIM\Messenger\mgSweetIM.dll
                        /!\ NON SUPPRIME: C:\Program Files\SweetIM\Messenger\mgUpdateSupport.dll
                        /!\ NON SUPPRIME: C:\Program Files\SweetIM\Messenger\mgxml_wrapper.dll
                        /!\ NON SUPPRIME: C:\Program Files\SweetIM\Messenger\msvcp71.dll
                        /!\ NON SUPPRIME: C:\Program Files\SweetIM\Messenger\msvcr71.dll
                        C:\Program Files\SweetIM\Messenger\default.xml
                        C:\Program Files\SweetIM\Messenger\mgAIMAuto.dll
                        C:\Program Files\SweetIM\Messenger\mgAIMMessengerAdapter.dll
                        C:\Program Files\SweetIM\Messenger\mgICQAuto.dll
                        C:\Program Files\SweetIM\Messenger\mgICQMessengerAdapter.dll
                        C:\Program Files\SweetIM\Messenger\mglogger.dll
                        C:\Program Files\SweetIM\Messenger\mgMediaPlayer.dll
                        C:\Program Files\SweetIM\Messenger\mgYahooAuto.dll
                        C:\Program Files\SweetIM\Messenger\mgYahooMessengerAdapter.dll
                        C:\Program Files\SweetIM\Messenger\resources
                        C:\Program Files\SweetIM\Messenger\resources\images
                        C:\Program Files\SweetIM\Messenger\resources\images\AudibleButton.png
                        C:\Program Files\SweetIM\Messenger\resources\images\DisplayPicturesButton.png
                        C:\Program Files\SweetIM\Messenger\resources\images\EmoticonButton.png
                        C:\Program Files\SweetIM\Messenger\resources\images\NudgeButton.png
                        C:\Program Files\SweetIM\Messenger\resources\images\SoundFxButton.png
                        C:\Program Files\SweetIM\Messenger\resources\images\WinksButton.png
                        C:\Program Files\SweetIM\Messenger\SweetIM.exe
                        C:\Program Files\SweetIM\Toolbars
                        C:\Program Files\SweetIM\Toolbars\Internet Explorer
                        C:\Program Files\SweetIM\Toolbars\Internet Explorer\ClearHist.exe
                        C:\Program Files\SweetIM\Toolbars\Internet Explorer\conf
                        C:\Program Files\SweetIM\Toolbars\Internet Explorer\conf\logger.xml
                        C:\Program Files\SweetIM\Toolbars\Internet Explorer\default.xml
                        C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgcommon.dll
                        C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgconfig.dll
                        C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
                        C:\Program Files\SweetIM\Toolbars\Internet Explorer\mglogger.dll
                        C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgsimcommon.dll
                        C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
                        C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgxml_wrapper.dll
                        C:\Program Files\SweetIM\Toolbars\Internet Explorer\msvcp71.dll
                        C:\Program Files\SweetIM\Toolbars\Internet Explorer\msvcr71.dll
                        C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources
                        C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\affid.dat
                        C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\basis.xml
                        C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\Bookmarks_23x18.bmp
                        C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\Email_23x18.bmp
                        C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\Games_23x18.bmp
                        C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\Greetingcards_23x18.bmp
                        C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\Logo.bmp
                        C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\Mobile_23x18.bmp
                        C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\Music_23x18.bmp
                        C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\News_23x18.bmp
                        C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\Shoping_23x18.bmp
                        C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\SmileySmile.bmp
                        C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\SmileyWink.bmp
                        C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\sweetimicons.bmp
                        C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\toolbar.xml
                        C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\version.txt
                        C:\ProgramData\SweetIM
                        C:\ProgramData\SweetIM\Messenger
                        C:\ProgramData\SweetIM\Messenger\conf
                        C:\ProgramData\SweetIM\Messenger\conf\adapter.xml
                        C:\ProgramData\SweetIM\Messenger\conf\autoupdate.xml
                        C:\ProgramData\SweetIM\Messenger\conf\logger.xml
                        C:\ProgramData\SweetIM\Messenger\conf\messages.xml
                        C:\ProgramData\SweetIM\Messenger\conf\sweetim.xml
                        C:\ProgramData\SweetIM\Messenger\conf\sweetimapp.xml
                        C:\ProgramData\SweetIM\Messenger\conf\users
                        C:\ProgramData\SweetIM\Messenger\conf\users\bambistar22@hotmail.fr
                        C:\ProgramData\SweetIM\Messenger\conf\users\bambistar22@hotmail.fr\content_update_notification.xml
                        C:\ProgramData\SweetIM\Messenger\conf\users\bambistar22@hotmail.fr\emoticons_shortcut.xml
                        C:\ProgramData\SweetIM\Messenger\conf\users\bambistar22@hotmail.fr\user_config.xml
                        C:\ProgramData\SweetIM\Messenger\conf\users\barettedu22@live.fr
                        C:\ProgramData\SweetIM\Messenger\conf\users\barettedu22@live.fr\content_update_notification.xml
                        C:\ProgramData\SweetIM\Messenger\conf\users\barettedu22@live.fr\emoticons_shortcut.xml
                        C:\ProgramData\SweetIM\Messenger\conf\users\barettedu22@live.fr\user_config.xml
                        C:\ProgramData\SweetIM\Messenger\conf\users\camille-toullelan@hotmail.fr
                        C:\ProgramData\SweetIM\Messenger\conf\users\camille-toullelan@hotmail.fr\content_update_notification.xml
                        C:\ProgramData\SweetIM\Messenger\conf\users\camille-toullelan@hotmail.fr\emoticons_shortcut.xml
                        C:\ProgramData\SweetIM\Messenger\conf\users\camille-toullelan@hotmail.fr\user_config.xml
                        C:\ProgramData\SweetIM\Messenger\conf\users\clairette.pire@live.fr
                        C:\ProgramData\SweetIM\Messenger\conf\users\clairette.pire@live.fr\content_update_notification.xml
                        C:\ProgramData\SweetIM\Messenger\conf\users\clairette.pire@live.fr\emoticons_shortcut.xml
                        C:\ProgramData\SweetIM\Messenger\conf\users\clairette.pire@live.fr\lastuse_Emoticons.xml
                        C:\ProgramData\SweetIM\Messenger\conf\users\clairette.pire@live.fr\user_config.xml
                        C:\ProgramData\SweetIM\Messenger\conf\users\main_user_config.xml
                        C:\ProgramData\SweetIM\Messenger\data
                        C:\ProgramData\SweetIM\Messenger\data\contentdb
                        C:\ProgramData\SweetIM\Messenger\data\contentdb\0002006E.dat
                        C:\ProgramData\SweetIM\Messenger\data\contentdb\000200C0.dat
                        C:\ProgramData\SweetIM\Messenger\data\contentdb\00020239.dat
                        C:\ProgramData\SweetIM\Messenger\data\contentdb\00020285.dat
                        C:\ProgramData\SweetIM\Messenger\data\contentdb\000300B2.dat
                        C:\ProgramData\SweetIM\Messenger\data\contentdb\000300B9.dat
                        C:\ProgramData\SweetIM\Messenger\data\contentdb\cache_indx.dat
                        C:\ProgramData\SweetIM\Messenger\logs
                        C:\ProgramData\SweetIM\Messenger\update
                        C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\gwenn@content.sweetim[1].txt
                        C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\gwenn@eorezo[1].txt
                        C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\gwenn@kiwee[1].txt
                        C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\gwenn@pacificpoker[1].txt
                        C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\gwenn@pacificpoker[3].txt
                        C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\gwenn@partypoker[1].txt
                        C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\gwenn@search.conduit[1].txt
                        C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\gwenn@search.conduit[2].txt
                        C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\gwenn@search.conduit[3].txt
                        C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\gwenn@search.conduit[5].txt
                        C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\gwenn@search.conduit[6].txt
                        C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\gwenn@search.conduit[7].txt
                        C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\gwenn@search.sweetim[2].txt
                        C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\gwenn@sweetim[1].txt
                        C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\gwenn@www.sweetim[1].txt
                        C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\gwenn@www.sweetim[2].txt
                        C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\gwenn@www1.kiwee[1].txt
                        C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\Low\gwenn@partypoker[2].txt
                        C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\Low\gwenn@search.sweetim[1].txt
                        C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\Low\gwenn@sweetim[1].txt
                        C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\Low\gwenn@sweetim[3].txt
                        C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\Low\gwenn@www.sweetim[1].txt
                        C:\Users\Gwenn\AppData\Roaming\Microsoft\Windows\Cookies\Low\gwenn@www.sweetim[2].txt
                        C:\Users\Julien\AppData\LocalLow\SweetIM
                        C:\Users\Julien\AppData\LocalLow\SweetIM\Toolbars
                        C:\Users\Julien\AppData\LocalLow\SweetIM\Toolbars\Internet Explorer
                        C:\Users\Julien\AppData\LocalLow\SweetIM\Toolbars\Internet Explorer\cache
                        C:\Users\Julien\AppData\LocalLow\SweetIM\Toolbars\Internet Explorer\cache\f64a71f602d078aa84829e36b8992194.toolbar31.xml
                        C:\Windows\Installer\4614eb.msi
                        C:\Windows\Installer\4614f1.msi

                        (!) -- Fichiers temporaires supprimés.

                        .
                        ============== Scan additionnel ==============
                        .
                        .
                        * Mozilla FireFox Version [Impossible d'obtenir la version] *
                        .
                        Nom du profil: (Julien)
                        .
                        .
                        .
                        * Internet Explorer Version 8.0.6001.18813 *
                        .
                        [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                        .
                        Search Page: hxxp://home.microsoft.com/access/allinone.asp
                        Start Page: hxxp://fr.msn.com/
                        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                        Start Page Redirect Cache_TIMESTAMP: 30418f115ab9c901
                        Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                        .
                        [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                        .
                        Start Page: hxxp://fr.msn.com/
                        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Search bar: hxxp://search.msn.com/spbasic.htm
                        .
                        [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                        .
                        Tabs: res://ieframe.dll/tabswelcome.htm
                        .
                        ============== Suspect (Cracks; Serials ... ) ==============
                        .
                        C:\Users\Gwenn\AppData\Roaming\BSplayer\AC3 Filter\dialog_patch.exe
                        .
                        ===================================
                        .
                        22159 Octet(s) - C:\Ad-Report-CLEAN.log
                        13118 Octet(s) - C:\Ad-Report-SCAN.log
                        .
                        30 Fichier(s) - C:\Users\Julien\AppData\Local\Temp
                        18 Fichier(s) - C:\Windows\Temp
                        .
                        20 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
                        64 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
                        .
                        Fin à: 17:48:32 | 12/09/2009
                        .
                        ============== E.O.F ==============
                        .
                        0
                        • 1
                        • 2
                        • 3
                        • 4