Redirection liens Internet après Google

Bonjour,

Je suis nouveau ici mais ai pris le temps de lire quelques réponses correspondant à mon problème. Malheureusement, les réponses données ne me permettent pas de résoudre mon problème décrit plus bas.

J'ai donc besoin de votre aide SVP!

Depuis à peu près un mois, j'ai des problèmes pour accéder aux liens correspondants aux recherches via Google. Ce n'est pas systématique mais c'est fréquent. C'est très ennuyant et je crois aussi que mon PC est ralenti. En parallèle à ce problème (mais peut-être est-ce le même problème?), j'ai eu des alertes de virus détectés par Avira-Antivir qui est mon antivirus résident (nombreux bips du PC). Les virus détectés étaient du genre Zwangi.*. Apparemment, le fichier Kwanzy.dll était infecté? mais seulement seulement lui. Ces problèmes de virus semblent avoir été résolus la semaine dernière par usages multiples du trio : Malwarebytes + Ad-Aware + Avira-Antivir (mon PC ne bipe plus pour indiquer qu'un fichier est infecté). Par contre, le problème des pages redirigées après recherche Google (j'utilise Firefox) n'est pas résolu.

Après avoir lu quelques réponses sur ce forum, j'ai remis à jour tous mes logiciels de sécurité et essayé dans l'ordre les actions suivantes :
1. Hijackthis
2. Exécution de Malwarebytes en mode recherche complète (après avoir vérifié que le fichier comctl32.ocx était bien présent sur mon disque dur (C:/WIndows/System 32)
3. Exécution de Smitfraudfix.exe que j'avais installé direction sur la racine du disque C:
Avant cette exécution je m'étais déconnecté d'Internet et j'avais désactivé les logiciels de sécurité, comme conseillé dans ce forum
4. Exécution d'Ad-Aware (mode analyse préconfigurée)
5. Avira-Antivir - scan complet
6. CC-Cleaner - fonction nettoyeur seulement. Je n'ai pas osé réparer les erreurs de registres, ne m'y connaissant pas assez.
7. Hijackthis

Les rapports sont donnés dans les messages qui suivent celui-ci. Je n'ai pas de rapport pour CC Cleaner.

Merci de votre aide, j'aimerais tant comprendre ce qui se passe.
Configuration: Windows XP
Firefox 3.5.5

34 réponses

Résumé de la discussion

Des problèmes d’accès aux liens via Google et des redirections de pages surviennent depuis environ un mois, accompagnés d’alertes antivirus de Avira et d’un ralentissement supposé du PC. Plusieurs outils antimalware ont été utilisés, notamment Malwarebytes, Ad-Aware et Avira, des infections Zwangi et Kwanzy.dll ayant été évoquées; la désinfection partielle n’a pas résolu les redirections après les recherches Google. Dans les tentatives de résolution, des scans complets, Smitfraudfix, HijackThis et CCleaner ont été lancés, et des rapports détaillés ont été partagés pour identifier d’éventuels éléments résiduels. En cas de nouvelles pistes, une suggestion consiste à exécuter ToolsCleaner et à transmettre le rapport TCleaner.txt afin d’évaluer les suites possibles sans recommencer les analyses déjà effectuées.

Bobot (l’IA à votre service)
  1. On va redémarrer à zéro

    · Télécharge ToolsCleaner de A.Roshtein& dj QUIOU sur ton Bureau.(sur un des 2 liens)
    http://pc-system.fr/
    https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
    · Clique sur Recherche et laisse le scan se terminer.
    · Clique, sur Suppression pour finaliser.
    · Tu peux, si tu le souhaites, te servir des Options facultatives.
    · Clique sur Quitter, pour que le rapport puisse se créer.
    · Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
    1. 1. rapport hijackthis

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 10:08:39, on 2009-11-08
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16915)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir Desktop\sched.exe
      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      C:\WINDOWS\system32\acs.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE
      C:\WINDOWS\system32\SearchIndexer.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\WINDOWS\system32\TPWRTRAY.EXE
      C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe
      C:\Program Files\HP\ToolBoxFX\bin\HPTLBXFX.exe
      C:\WINDOWS\system32\TFNF5.exe
      C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
      C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      C:\Program Files\Apoint2K\Apoint.exe
      C:\WINDOWS\System32\00THotkey.exe
      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
      C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
      C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe
      C:\Program Files\Apoint2K\Apntex.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\TRENDnet\TEW-441PC_443PI\TRENDnet.exe
      C:\Program Files\Windows Desktop Search\WindowsSearch.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\Java\jre1.6.0_05\bin\jucheck.exe
      C:\Documents and Settings\Patrick\Mes documents\Téléchargements\HiJackThis.exe
      C:\Program Files\Avira\AntiVir Desktop\avwsc.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.mirarsearch.com/?useie5=1&q=
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.mirarsearch.com/?useie5=1&q=
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll (file missing)
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll (file missing)
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O3 - Toolbar: Mirar - {3FAEB812-EF8A-4EF2-AE23-00480959E754} - C:\WINDOWS\system32\d278.dll (file missing)
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
      O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
      O4 - HKLM\..\Run: [TosHKCW.exe] "C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe"
      O4 - HKLM\..\Run: [ToolBoxFX] "C:\Program Files\HP\ToolBoxFX\bin\HPTLBXFX.exe" /enum:on /alerts:on /systrayIcon:on
      O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
      O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 20
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect /keeploaded
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
      O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
      O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
      O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [EasyLinkAdvisor] "C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe" /startup
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
      O4 - HKCU\..\Run: [Cleanup] C:\Documents and Settings\Patrick\Application Data\CCleanup\compind.bat
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: 108Mbps Wireless LAN Adapte.lnk = C:\Program Files\TRENDnet\TEW-441PC_443PI\TRENDnet.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O15 - Trusted Zone: http://download.windowsupdate.com
      O16 - DPF: {210D0CBC-8B17-48D1-B294-1A338DD2EB3A} (VatCtrl Class) - http://192.168.1.104/VatDec.cab
      O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: Google Update Service (gupdate1ca5fb064b1e40) (gupdate1ca5fb064b1e40) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
      O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      1. 2. Rapport Malwarebytes

        Malwarebytes' Anti-Malware 1.41
        Version de la base de données: 3120
        Windows 5.1.2600 Service Pack 3

        2009-11-08 11:53:45
        mbam-log-2009-11-08 (11-53-45).txt

        Type de recherche: Examen complet (C:\|)
        Eléments examinés: 199774
        Temps écoulé: 37 minute(s), 49 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 0
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 0

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        (Aucun élément nuisible détecté)
        1. 3. Rapport SmitFraudfix

          SmitFraudFix v2.424

          Rapport fait à 11:57:36,74, 2009-11-08
          Executé à partir de C:\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode normal

          »»»»»»»»»»»»»»»»»»»»»»»» Process

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Avira\AntiVir Desktop\sched.exe
          C:\Program Files\Avira\AntiVir Desktop\avguard.exe
          C:\WINDOWS\system32\acs.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE
          C:\WINDOWS\system32\SearchIndexer.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\WINDOWS\system32\TPWRTRAY.EXE
          C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe
          C:\Program Files\HP\ToolBoxFX\bin\HPTLBXFX.exe
          C:\WINDOWS\system32\TFNF5.exe
          C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
          C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          C:\Program Files\Apoint2K\Apoint.exe
          C:\WINDOWS\System32\00THotkey.exe
          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
          C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
          C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe
          C:\Program Files\Apoint2K\Apntex.exe
          C:\WINDOWS\system32\rundll32.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\Program Files\TRENDnet\TEW-441PC_443PI\TRENDnet.exe
          C:\Program Files\Windows Desktop Search\WindowsSearch.exe
          C:\WINDOWS\system32\wscntfy.exe
          C:\SmitfraudFix\Policies.exe
          C:\WINDOWS\system32\cmd.exe

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          »»»»»»»»»»»»»»»»»»»»»»»» C:\

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Patrick

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Patrick\LOCALS~1\Temp

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Patrick\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\PATRICK\FAVORIS

          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
          "Source"="About:Home"
          "SubscribedURL"="About:Home"
          "FriendlyName"="Ma page d'accueil"

          »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          o4Patch
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          IEDFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          Agent.OMZ.Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» VACFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          VACFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          404Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          "AppInit_DLLs"=""
          "LoadAppInit_DLLs"=dword:00000001

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

          »»»»»»»»»»»»»»»»»»»»»»»» RK

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
          1. 4. Rapport Ad-Aware

            Logfile created: 2009-11-08 12:05:02
            Lavasoft Ad-Aware version: 8.1.0
            User performing scan: Patrick

            *********************** Definitions database information ***********************
            Lavasoft definition file: 149.88
            Genotype definition file version: 2009/09/30 07:18:14

            ******************************** Scan results: *********************************
            Scan profile name: Analyse complète (ID: full)
            Objects scanned: 113122
            Objects detected: 0

            Type Detected
            ==========================
            Processes.......: 0
            Registry entries: 0
            Hostfile entries: 0
            Files...........: 0
            Folders.........: 0
            LSPs............: 0
            Cookies.........: 0
            Browser hijacks.: 0
            MRU objects.....: 0

            Scan and cleaning complete: Finished correctly after 5768 seconds

            *********************************** Settings ***********************************

            Scan profile:
            ID: full, enabled:1, value: Analyse complète
            ID: folderstoscan, enabled:1, value: C:\
            ID: useantivirus, enabled:0, value: true
            ID: sections, enabled:1
            ID: scancriticalareas, enabled:1, value: true
            ID: scanrunningapps, enabled:1, value: true
            ID: scanregistry, enabled:1, value: true
            ID: scanlsp, enabled:1, value: true
            ID: scanads, enabled:1, value: true
            ID: scanhostsfile, enabled:1, value: true
            ID: scanmru, enabled:1, value: true
            ID: scanbrowserhijacks, enabled:1, value: true
            ID: scantrackingcookies, enabled:1, value: true
            ID: closebrowsers, enabled:1, value: false
            ID: filescanningoptions, enabled:1
            ID: archives, enabled:1, value: true
            ID: onlyexecutables, enabled:1, value: false
            ID: skiplargerthan, enabled:1, value: 20480
            ID: scanrootkits, enabled:1, value: true
            ID: rootkitlevel, enabled:1, value: mild, domain: medium,mild,strict
            ID: usespywareheuristics, enabled:1, value: true
            ID: heuristicslevel, enabled:1, value: mild, domain: medium,mild,strict

            Scan global:
            ID: global, enabled:1
            ID: addtocontextmenu, enabled:1, value: true
            ID: playsoundoninfection, enabled:1, value: false
            ID: soundfile, enabled:0, value: *to be filled in automatically*\alert.wav

            Scheduled scan settings:
            <Empty>

            Update settings:
            ID: updates, enabled:1
            ID: launchthreatworksafterscan, enabled:1, value: silently, domain: normal,off,silently
            ID: deffiles, enabled:1, value: downloadandinstall, domain: dontcheck,downloadandinstall
            ID: softwareupdates, enabled:1, value: downloadandinstall, domain: dontcheck,downloadandinstall
            ID: licenseandinfo, enabled:1, value: downloadandinstall, domain: dontcheck,downloadandinstall
            ID: schedules, enabled:1, value: true
            ID: updatedaily1, enabled:0, value: Daily 1
            ID: time, enabled:0, value: Sat Nov 07 08:47:00 2009
            ID: frequency, enabled:0, value: daily, domain: daily,monthly,once,systemstart,weekly
            ID: weekdays, enabled:0
            ID: monday, enabled:0, value: false
            ID: tuesday, enabled:0, value: false
            ID: wednesday, enabled:0, value: false
            ID: thursday, enabled:0, value: false
            ID: friday, enabled:0, value: false
            ID: saturday, enabled:0, value: false
            ID: sunday, enabled:0, value: false
            ID: monthly, enabled:0, value: 1, minvalue: 1, maxvalue: 31
            ID: scanprofile, enabled:0, value:
            ID: auto_deal_with_infections, enabled:0, value: false
            ID: updatedaily2, enabled:0, value: Daily 2
            ID: time, enabled:0, value: Sat Nov 07 14:47:00 2009
            ID: frequency, enabled:0, value: daily, domain: daily,monthly,once,systemstart,weekly
            ID: weekdays, enabled:0
            ID: monday, enabled:0, value: false
            ID: tuesday, enabled:0, value: false
            ID: wednesday, enabled:0, value: false
            ID: thursday, enabled:0, value: false
            ID: friday, enabled:0, value: false
            ID: saturday, enabled:0, value: false
            ID: sunday, enabled:0, value: false
            ID: monthly, enabled:0, value: 1, minvalue: 1, maxvalue: 31
            ID: scanprofile, enabled:0, value:
            ID: auto_deal_with_infections, enabled:0, value: false
            ID: updatedaily3, enabled:0, value: Daily 3
            ID: time, enabled:0, value: Sat Nov 07 20:47:00 2009
            ID: frequency, enabled:0, value: daily, domain: daily,monthly,once,systemstart,weekly
            ID: weekdays, enabled:0
            ID: monday, enabled:0, value: false
            ID: tuesday, enabled:0, value: false
            ID: wednesday, enabled:0, value: false
            ID: thursday, enabled:0, value: false
            ID: friday, enabled:0, value: false
            ID: saturday, enabled:0, value: false
            ID: sunday, enabled:0, value: false
            ID: monthly, enabled:0, value: 1, minvalue: 1, maxvalue: 31
            ID: scanprofile, enabled:0, value:
            ID: auto_deal_with_infections, enabled:0, value: false
            ID: updatedaily4, enabled:0, value: Daily 4
            ID: time, enabled:0, value: Sat Nov 07 02:47:00 2009
            ID: frequency, enabled:0, value: daily, domain: daily,monthly,once,systemstart,weekly
            ID: weekdays, enabled:0
            ID: monday, enabled:0, value: false
            ID: tuesday, enabled:0, value: false
            ID: wednesday, enabled:0, value: false
            ID: thursday, enabled:0, value: false
            ID: friday, enabled:0, value: false
            ID: saturday, enabled:0, value: false
            ID: sunday, enabled:0, value: false
            ID: monthly, enabled:0, value: 1, minvalue: 1, maxvalue: 31
            ID: scanprofile, enabled:0, value:
            ID: auto_deal_with_infections, enabled:0, value: false
            ID: updateweekly1, enabled:1, value: Weekly
            ID: time, enabled:1, value: Sat Nov 07 08:47:00 2009
            ID: frequency, enabled:1, value: weekly, domain: daily,monthly,once,systemstart,weekly
            ID: weekdays, enabled:1
            ID: monday, enabled:1, value: false
            ID: tuesday, enabled:1, value: true
            ID: wednesday, enabled:1, value: false
            ID: thursday, enabled:1, value: false
            ID: friday, enabled:1, value: false
            ID: saturday, enabled:1, value: true
            ID: sunday, enabled:1, value: false
            ID: monthly, enabled:1, value: 1, minvalue: 1, maxvalue: 31
            ID: scanprofile, enabled:1, value:
            ID: auto_deal_with_infections, enabled:1, value: false

            Appearance settings:
            ID: appearance, enabled:1
            ID: skin, enabled:1, value: default.egl, reglocation: HKEY_LOCAL_MACHINE\SOFTWARE\Lavasoft\Ad-Aware\Resource
            ID: showtrayicon, enabled:1, value: true
            ID: autoentertainmentmode, enabled:0, value: false
            ID: guimode, enabled:1, value: mode_simple, domain: mode_advanced,mode_simple
            ID: language, enabled:1, value: fr, reglocation: HKEY_LOCAL_MACHINE\SOFTWARE\Lavasoft\Ad-Aware\Language

            Realtime protection settings:
            ID: realtime, enabled:1
            ID: modules, enabled:1
            ID: processprotection, enabled:1, value: true
            ID: registryprotection, enabled:0, value: false
            ID: networkprotection, enabled:0, value: false
            ID: layers, enabled:1
            ID: useantivirus, enabled:0, value: false
            ID: usespywareheuristics, enabled:0, value: false
            ID: heuristicslevel, enabled:0, value: mild, domain: medium,mild,strict
            ID: infomessages, enabled:1, value: onlyimportant, domain: display,dontnotify,onlyimportant

            ****************************** System information ******************************
            Computer name: PERSOPATRICK
            Processor name: Mobile Intel(R) Pentium(R) 4 - M CPU 1.70GHz
            Processor identifier: x86 Family 15 Model 2 Stepping 7
            Processor speed: ~1694MHZ
            Raw info: processorarchitecture 0, processortype 586, processorlevel 15, processor revision 519, number of processors 1, processor features: [MMX,SSE,SSE2]
            Physical memory available: 162357248 bytes
            Physical memory total: 536199168 bytes
            Virtual memory available: 1992134656 bytes
            Virtual memory total: 2147352576 bytes
            Memory load: 69%
            Microsoft Windows XP Professional Service Pack 3 (build 2600)
            Windows startup mode:

            Running processes:
            PID: 604 name: \SystemRoot\System32\smss.exe owner: SYSTEM domain: AUTORITE NT
            PID: 672 name: \??\C:\WINDOWS\system32\csrss.exe owner: SYSTEM domain: AUTORITE NT
            PID: 704 name: \??\C:\WINDOWS\system32\winlogon.exe owner: SYSTEM domain: AUTORITE NT
            PID: 748 name: C:\WINDOWS\system32\services.exe owner: SYSTEM domain: AUTORITE NT
            PID: 760 name: C:\WINDOWS\system32\lsass.exe owner: SYSTEM domain: AUTORITE NT
            PID: 920 name: C:\WINDOWS\system32\svchost.exe owner: SYSTEM domain: AUTORITE NT
            PID: 992 name: C:\WINDOWS\system32\svchost.exe owner: SERVICE RÉSEAU domain: AUTORITE NT
            PID: 1032 name: C:\WINDOWS\System32\svchost.exe owner: SYSTEM domain: AUTORITE NT
            PID: 1124 name: C:\WINDOWS\System32\svchost.exe owner: SERVICE RÉSEAU domain: AUTORITE NT
            PID: 1260 name: C:\WINDOWS\System32\svchost.exe owner: SERVICE LOCAL domain: AUTORITE NT
            PID: 1440 name: C:\WINDOWS\system32\spoolsv.exe owner: SYSTEM domain: AUTORITE NT
            PID: 1480 name: C:\Program Files\Avira\AntiVir Desktop\sched.exe owner: SYSTEM domain: AUTORITE NT
            PID: 1492 name: C:\Program Files\Avira\AntiVir Desktop\avguard.exe owner: SYSTEM domain: AUTORITE NT
            PID: 1556 name: C:\WINDOWS\System32\svchost.exe owner: SERVICE LOCAL domain: AUTORITE NT
            PID: 1696 name: C:\WINDOWS\system32\acs.exe owner: SYSTEM domain: AUTORITE NT
            PID: 1720 name: C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe owner: SYSTEM domain: AUTORITE NT
            PID: 1732 name: C:\Program Files\Bonjour\mDNSResponder.exe owner: SYSTEM domain: AUTORITE NT
            PID: 1816 name: C:\WINDOWS\system32\nvsvc32.exe owner: SYSTEM domain: AUTORITE NT
            PID: 1868 name: C:\WINDOWS\System32\svchost.exe owner: SYSTEM domain: AUTORITE NT
            PID: 1928 name: C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE owner: SYSTEM domain: AUTORITE NT
            PID: 164 name: C:\WINDOWS\system32\SearchIndexer.exe owner: SYSTEM domain: AUTORITE NT
            PID: 424 name: C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe owner: SYSTEM domain: AUTORITE NT
            PID: 524 name: C:\WINDOWS\System32\alg.exe owner: SERVICE LOCAL domain: AUTORITE NT
            PID: 2100 name: C:\WINDOWS\Explorer.EXE owner: Patrick domain: PERSOPATRICK
            PID: 2176 name: C:\WINDOWS\system32\wbem\wmiprvse.exe owner: SERVICE RÉSEAU domain: AUTORITE NT
            PID: 2432 name: C:\Program Files\iTunes\iTunesHelper.exe owner: Patrick domain: PERSOPATRICK
            PID: 2528 name: C:\WINDOWS\system32\TPWRTRAY.EXE owner: Patrick domain: PERSOPATRICK
            PID: 2548 name: C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe owner: Patrick domain: PERSOPATRICK
            PID: 2560 name: C:\Program Files\HP\ToolBoxFX\bin\HPTLBXFX.exe owner: Patrick domain: PERSOPATRICK
            PID: 2568 name: C:\WINDOWS\system32\TFNF5.exe owner: Patrick domain: PERSOPATRICK
            PID: 2580 name: C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe owner: Patrick domain: PERSOPATRICK
            PID: 2604 name: C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe owner: Patrick domain: PERSOPATRICK
            PID: 2640 name: C:\Program Files\HP\HP Software Update\HPWuSchd2.exe owner: Patrick domain: PERSOPATRICK
            PID: 2656 name: C:\Program Files\Apoint2K\Apoint.exe owner: Patrick domain: PERSOPATRICK
            PID: 2664 name: C:\WINDOWS\System32\00THotkey.exe owner: Patrick domain: PERSOPATRICK
            PID: 2716 name: C:\Program Files\Avira\AntiVir Desktop\avgnt.exe owner: Patrick domain: PERSOPATRICK
            PID: 2760 name: C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe owner: Patrick domain: PERSOPATRICK
            PID: 2784 name: C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe owner: Patrick domain: PERSOPATRICK
            PID: 2828 name: C:\Program Files\Apoint2K\Apntex.exe owner: Patrick domain: PERSOPATRICK
            PID: 2920 name: C:\WINDOWS\system32\rundll32.exe owner: Patrick domain: PERSOPATRICK
            PID: 2928 name: C:\Program Files\iPod\bin\iPodService.exe owner: SYSTEM domain: AUTORITE NT
            PID: 3108 name: C:\Program Files\TRENDnet\TEW-441PC_443PI\TRENDnet.exe owner: Patrick domain: PERSOPATRICK
            PID: 3216 name: C:\Program Files\Windows Desktop Search\WindowsSearch.exe owner: Patrick domain: PERSOPATRICK
            PID: 864 name: C:\Program Files\Lavasoft\Ad-Aware\Ad-Aware.exe owner: Patrick domain: PERSOPATRICK
            PID: 3832 name: C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe owner: SYSTEM domain: AUTORITE NT
            PID: 3520 name: C:\WINDOWS\System32\wbem\unsecapp.exe owner: SYSTEM domain: AUTORITE NT
            PID: 2524 name: C:\WINDOWS\system32\wbem\wmiprvse.exe owner: SYSTEM domain: AUTORITE NT
            PID: 4056 name: C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe owner: Patrick domain: PERSOPATRICK

            Startup items:
            Name: CTFMON.EXE
            imagepath: C:\WINDOWS\System32\CTFMON.EXE
            Name: PostBootReminder
            imagepath: {7849596a-48ea-486e-8937-a2a3009f31a9}
            Name: CDBurn
            imagepath: {fbeb8a05-beee-4442-804e-409d6c4515e9}
            Name: WebCheck
            imagepath: {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
            Name: SysTray
            imagepath: {35CEC8A3-2BE6-11D2-8773-92E220524153}
            Name: WPDShServiceObj
            imagepath: {AAA288BA-9A4C-45B0-95D7-94D524869DB5}
            Name: QuickTime Task
            imagepath: "C:\Program Files\QuickTime\QTTask.exe" -atboottime
            Name: iTunesHelper
            imagepath: "C:\Program Files\iTunes\iTunesHelper.exe"
            Name: KernelFaultCheck
            imagepath: %systemroot%\system32\dumprep 0 -k
            Name: Adobe Reader Speed Launcher
            imagepath: "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
            Name: Tpwrtray
            imagepath: TPWRTRAY.EXE
            Name: TouchED
            imagepath: C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
            Name: TosHKCW.exe
            imagepath: "C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe"
            Name: ToolBoxFX
            imagepath: "C:\Program Files\HP\ToolBoxFX\bin\HPTLBXFX.exe" /enum:on /alerts:on /systrayIcon:on
            Name: TFNF5
            imagepath: TFNF5.exe
            Name: TFncKy
            imagepath: TFncKy.exe /Type 20
            Name: SunJavaUpdateSched
            imagepath: "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
            Name: nwiz
            imagepath: nwiz.exe /installquiet /nodetect /keeploaded
            Name: NvCplDaemon
            imagepath: RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            Name: HP Software Update
            imagepath: C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            Name: Apoint
            imagepath: C:\Program Files\Apoint2K\Apoint.exe
            Name: 00THotkey
            imagepath: C:\WINDOWS\System32\00THotkey.exe
            Name: 000StTHK
            imagepath: 000StTHK.exe
            Name: Malwarebytes Anti-Malware (reboot)
            imagepath: "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
            Name: avgnt
            imagepath: "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
            Name: {438755C2-A8BA-11D1-B96B-00A0C90312E1}
            imagepath: Pré-chargeur Browseui
            Name: {8C7461EF-2B13-11d2-BE35-3078302C2030}
            imagepath: Démon de cache des catégories de composant
            Name:
            imagepath: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\desktop.ini
            Name:
            location: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\108Mbps Wireless LAN Adapte.lnk
            imagepath: C:\Program Files\TRENDnet\TEW-441PC_443PI\TRENDnet.exe
            Name:
            location: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk
            imagepath: C:\Program Files\Microsoft Office\Office10\OSA.EXE
            Name:
            location: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Windows Search.lnk
            imagepath: C:\Program Files\Windows Desktop Search\WindowsSearch.exe
            Name:
            imagepath: C:\Documents and Settings\Default User\Menu Démarrer\Programmes\Démarrage\desktop.ini

            Bootexecute items:
            Name:
            imagepath: autocheck autochk *

            Running services:
            Name: ACS
            displayname: Atheros Configuration Service
            Name: ALG
            displayname: Service de la passerelle de la couche Application
            Name: AntiVirSchedulerService
            displayname: Avira AntiVir Planificateur
            Name: AntiVirService
            displayname: Avira AntiVir Guard
            Name: Apple Mobile Device
            displayname: Apple Mobile Device
            Name: AudioSrv
            displayname: Audio Windows
            Name: BITS
            displayname: Service de transfert intelligent en arrière-plan
            Name: Bonjour Service
            displayname: Service Bonjour
            Name: CryptSvc
            displayname: Services de cryptographie
            Name: DcomLaunch
            displayname: Lanceur de processus serveur DCOM
            Name: Dhcp
            displayname: Client DHCP
            Name: Dnscache
            displayname: Client DNS
            Name: ERSvc
            displayname: Service de rapport d'erreurs
            Name: Eventlog
            displayname: Journal des événements
            Name: EventSystem
            displayname: Système d'événements de COM+
            Name: FastUserSwitchingCompatibility
            displayname: Compatibilité avec le Changement rapide d'utilisateur
            Name: helpsvc
            displayname: Aide et support
            Name: iPod Service
            displayname: Service de l’iPod
            Name: Irmon
            displayname: Moniteur infrarouge
            Name: lanmanserver
            displayname: Serveur
            Name: lanmanworkstation
            displayname: Station de travail
            Name: Lavasoft Ad-Aware Service
            displayname: Lavasoft Ad-Aware Service
            Name: LmHosts
            displayname: Assistance TCP/IP NetBIOS
            Name: Netman
            displayname: Connexions réseau
            Name: Nla
            displayname: NLA (Network Location Awareness)
            Name: NVSvc
            displayname: NVIDIA Driver Helper Service
            Name: PlugPlay
            displayname: Plug-and-Play
            Name: PolicyAgent
            displayname: Services IPSEC
            Name: ProtectedStorage
            displayname: Emplacement protégé
            Name: RasMan
            displayname: Gestionnaire de connexions d'accès distant
            Name: RpcSs
            displayname: Appel de procédure distante (RPC)
            Name: SamSs
            displayname: Gestionnaire de comptes de sécurité
            Name: Schedule
            displayname: Planificateur de tâches
            Name: seclogon
            displayname: Connexion secondaire
            Name: SENS
            displayname: Notification d'événement système
            Name: SharedAccess
            displayname: Pare-feu Windows / Partage de connexion Internet
            Name: ShellHWDetection
            displayname: Détection matériel noyau
            Name: Spooler
            displayname: Spouleur d'impression
            Name: srservice
            displayname: Service de restauration système
            Name: SSDPSRV
            displayname: Service de découvertes SSDP
            Name: stisvc
            displayname: Acquisition d'image Windows (WIA)
            Name: TapiSrv
            displayname: Téléphonie
            Name: TermService
            displayname: Services Terminal Server
            Name: Themes
            displayname: Thèmes
            Name: TrkWks
            displayname: Client de suivi de lien distribué
            Name: W32Time
            displayname: Horloge Windows
            Name: WebClient
            displayname: WebClient
            Name: winmgmt
            displayname: Infrastructure de gestion Windows
            Name: wlidsvc
            displayname: Windows Live ID Sign-in Assistant
            Name: wscsvc
            displayname: Centre de sécurité
            Name: WSearch
            displayname: Windows Search
            Name: wuauserv
            displayname: Mises à jour automatiques
            Name: WZCSVC
            displayname: Configuration automatique sans fil
            1. 5. Rapport Avira-Antivir

              Je n'ai pas corrigé les virus ou programmes indésirables trouvés (11 en tout), me disant que c'était peut-être dû à l'installation de smitfraudfix.exe. Si vous me conseillez de le faire, je le ferai.

              Avira AntiVir Personal
              Date de création du fichier de rapport : dimanche 8 novembre 2009 13:53

              La recherche porte sur 1871913 souches de virus.

              Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
              Numéro de série : 0000149996-ADJIE-0000001
              Plateforme : Windows XP
              Version de Windows : (Service Pack 3) [5.1.2600]
              Mode Boot : Démarré normalement
              Identifiant : SYSTEM
              Nom de l'ordinateur : PERSOPATRICK

              Informations de version :
              BUILD.DAT : 9.0.0.70 18071 Bytes 25/09/2009 12:03:00
              AVSCAN.EXE : 9.0.3.7 466689 Bytes 01/11/2009 22:49:30
              AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 16:21:04
              LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 17:35:12
              LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 16:21:32
              ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 18:30:38
              ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 22:49:30
              ANTIVIR2.VDF : 7.1.6.160 5413376 Bytes 28/10/2009 22:49:30
              ANTIVIR3.VDF : 7.1.6.203 342528 Bytes 06/11/2009 03:11:08
              Version du moteur : 8.2.1.61
              AEVDF.DLL : 8.1.1.2 106867 Bytes 01/11/2009 22:49:30
              AESCRIPT.DLL : 8.1.2.44 586107 Bytes 07/11/2009 03:11:12
              AESCN.DLL : 8.1.2.5 127346 Bytes 01/11/2009 22:49:30
              AERDL.DLL : 8.1.3.2 479604 Bytes 01/11/2009 22:49:30
              AEPACK.DLL : 8.2.0.3 422261 Bytes 06/11/2009 03:11:02
              AEOFFICE.DLL : 8.1.0.38 196987 Bytes 01/11/2009 22:49:30
              AEHEUR.DLL : 8.1.0.180 2093432 Bytes 07/11/2009 03:11:10
              AEHELP.DLL : 8.1.7.0 237940 Bytes 01/11/2009 22:49:30
              AEGEN.DLL : 8.1.1.71 364916 Bytes 06/11/2009 03:10:56
              AEEMU.DLL : 8.1.1.0 393587 Bytes 01/11/2009 22:49:30
              AECORE.DLL : 8.1.8.2 184694 Bytes 06/11/2009 03:10:54
              AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 20:32:40
              AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 14:47:32
              AVPREF.DLL : 9.0.3.0 44289 Bytes 01/11/2009 22:49:30
              AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 20:34:30
              AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 21:24:44
              AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 21:05:24
              AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 16:36:38
              SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 21:03:50
              SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 14:20:58
              NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 21:41:00
              RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 01/11/2009 22:49:24
              RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 16:07:06

              Configuration pour la recherche actuelle :
              Nom de la tâche...............................: Contrôle intégral du système
              Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
              Documentation.................................: bas
              Action principale.............................: interactif
              Action secondaire.............................: ignorer
              Recherche sur les secteurs d'amorçage maître..: marche
              Recherche sur les secteurs d'amorçage.........: marche
              Secteurs d'amorçage...........................: C:,
              Recherche dans les programmes actifs..........: marche
              Recherche en cours sur l'enregistrement.......: marche
              Recherche de Rootkits.........................: marche
              Contrôle d'intégrité de fichiers système......: arrêt
              Fichier mode de recherche.....................: Tous les fichiers
              Recherche sur les archives....................: marche
              Limiter la profondeur de récursivité..........: 20
              Archive Smart Extensions......................: marche
              Heuristique de macrovirus.....................: marche
              Heuristique fichier...........................: moyen
              Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

              Début de la recherche : dimanche 8 novembre 2009 13:53

              La recherche d'objets cachés commence.
              '65604' objets ont été contrôlés, '0' objets cachés ont été trouvés.

              La recherche sur les processus démarrés commence :
              Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'AAWTray.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'WMIPRVSE.EXE' - '1' module(s) sont contrôlés
              Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'AAWService.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'WindowsSearch.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'TRENDnet.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'RUNDLL32.EXE' - '1' module(s) sont contrôlés
              Processus de recherche 'ApntEx.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'LinksysAgent.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'MSNMSGR.EXE' - '1' module(s) sont contrôlés
              Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
              Processus de recherche '00THotkey.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'Apoint.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'JUSCHED.EXE' - '1' module(s) sont contrôlés
              Processus de recherche 'TFncKy.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'TFNF5.EXE' - '1' module(s) sont contrôlés
              Processus de recherche 'HPTLBXFX.EXE' - '1' module(s) sont contrôlés
              Processus de recherche 'TosHKCW.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'TPWRTRAY.EXE' - '1' module(s) sont contrôlés
              Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'WMIPRVSE.EXE' - '1' module(s) sont contrôlés
              Processus de recherche 'EXPLORER.EXE' - '1' module(s) sont contrôlés
              Processus de recherche 'ALG.EXE' - '1' module(s) sont contrôlés
              Processus de recherche 'WLIDSVCM.EXE' - '1' module(s) sont contrôlés
              Processus de recherche 'searchindexer.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'WLIDSVC.EXE' - '1' module(s) sont contrôlés
              Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
              Processus de recherche 'NVSVC32.EXE' - '1' module(s) sont contrôlés
              Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
              Processus de recherche 'ACS.EXE' - '1' module(s) sont contrôlés
              Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
              Processus de recherche 'AVGUARD.EXE' - '1' module(s) sont contrôlés
              Processus de recherche 'SCHED.EXE' - '1' module(s) sont contrôlés
              Processus de recherche 'SPOOLSV.EXE' - '1' module(s) sont contrôlés
              Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
              Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
              Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
              Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
              Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
              Processus de recherche 'LSASS.EXE' - '1' module(s) sont contrôlés
              Processus de recherche 'SERVICES.EXE' - '1' module(s) sont contrôlés
              Processus de recherche 'WINLOGON.EXE' - '1' module(s) sont contrôlés
              Processus de recherche 'CSRSS.EXE' - '1' module(s) sont contrôlés
              Processus de recherche 'SMSS.EXE' - '1' module(s) sont contrôlés
              '49' processus ont été contrôlés avec '49' modules

              La recherche sur les secteurs d'amorçage maître commence :
              Secteur d'amorçage maître HD0
              [INFO] Aucun virus trouvé !

              La recherche sur les secteurs d'amorçage commence :
              Secteur d'amorçage 'C:\'
              [INFO] Aucun virus trouvé !

              La recherche sur les renvois aux fichiers exécutables (registre) commence :
              Le registre a été contrôlé ( '64' fichiers).

              La recherche sur les fichiers sélectionnés commence :

              Recherche débutant dans 'C:\'
              C:\pagefile.sys
              [AVERTISSEMENT] Impossible d'ouvrir le fichier !
              [REMARQUE] Ce fichier est un fichier système Windows.
              [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
              C:\SmitfraudFix.exe
              [0] Type d'archive: RAR SFX (self extracting)
              --> SmitfraudFix\Reboot.exe
              [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Reboot.F
              --> SmitfraudFix\restart.exe
              [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hardoff.A
              C:\Documents and Settings\Patrick\Local Settings\Application Data\Mozilla\Firefox\Profiles\h56knmpg.default\Cache\63329BDCd01
              [0] Type d'archive: RAR SFX (self extracting)
              --> SmitfraudFix\Reboot.exe
              [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Reboot.F
              --> SmitfraudFix\restart.exe
              [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hardoff.A
              C:\Documents and Settings\Patrick\Mes documents\Téléchargements\SmitfraudFix\Reboot.exe
              [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Reboot.F
              C:\Documents and Settings\Patrick\Mes documents\Téléchargements\SmitfraudFix\restart.exe
              [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hardoff.A
              C:\System Volume Information\_restore{68E0937D-5A01-4A43-A73E-74F5193D0FF8}\RP584\A0106058.exe
              [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
              C:\System Volume Information\_restore{68E0937D-5A01-4A43-A73E-74F5193D0FF8}\RP584\A0106059.exe
              [RESULTAT] Contient le cheval de Troie TR/Drop.Softomat.AN
              C:\System Volume Information\_restore{68E0937D-5A01-4A43-A73E-74F5193D0FF8}\RP584\A0106060.exe
              [RESULTAT] Contient le cheval de Troie TR/Drop.Softomat.AN
              C:\SmitfraudFix\Reboot.exe
              [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Reboot.F
              C:\SmitfraudFix\restart.exe
              [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hardoff.A

              Début de la désinfection :
              C:\SmitfraudFix.exe
              [AVERTISSEMENT] Fichier ignoré.
              C:\Documents and Settings\Patrick\Local Settings\Application Data\Mozilla\Firefox\Profiles\h56knmpg.default\Cache\63329BDCd01
              [AVERTISSEMENT] Fichier ignoré.
              C:\Documents and Settings\Patrick\Mes documents\Téléchargements\SmitfraudFix\Reboot.exe
              [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Reboot.F
              [AVERTISSEMENT] Fichier ignoré.
              C:\Documents and Settings\Patrick\Mes documents\Téléchargements\SmitfraudFix\restart.exe
              [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hardoff.A
              [AVERTISSEMENT] Fichier ignoré.
              C:\System Volume Information\_restore{68E0937D-5A01-4A43-A73E-74F5193D0FF8}\RP584\A0106058.exe
              [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
              [AVERTISSEMENT] Fichier ignoré.
              C:\System Volume Information\_restore{68E0937D-5A01-4A43-A73E-74F5193D0FF8}\RP584\A0106059.exe
              [RESULTAT] Contient le cheval de Troie TR/Drop.Softomat.AN
              [AVERTISSEMENT] Fichier ignoré.
              C:\System Volume Information\_restore{68E0937D-5A01-4A43-A73E-74F5193D0FF8}\RP584\A0106060.exe
              [RESULTAT] Contient le cheval de Troie TR/Drop.Softomat.AN
              [AVERTISSEMENT] Fichier ignoré.
              C:\SmitfraudFix\Reboot.exe
              [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Reboot.F
              [AVERTISSEMENT] Fichier ignoré.
              C:\SmitfraudFix\restart.exe
              [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hardoff.A
              [AVERTISSEMENT] Fichier ignoré.

              Fin de la recherche : dimanche 8 novembre 2009 15:19
              Temps nécessaire: 1:04:49 Heure(s)

              La recherche a été effectuée intégralement

              7646 Les répertoires ont été contrôlés
              295674 Des fichiers ont été contrôlés
              11 Des virus ou programmes indésirables ont été trouvés
              0 Des fichiers ont été classés comme suspects
              0 Des fichiers ont été supprimés
              0 Des virus ou programmes indésirables ont été réparés
              0 Les fichiers ont été déplacés dans la quarantaine
              0 Les fichiers ont été renommés
              1 Impossible de contrôler des fichiers
              295662 Fichiers non infectés
              7822 Les archives ont été contrôlées
              10 Avertissements
              1 Consignes
              65604 Des objets ont été contrôlés lors du Rootkitscan
              0 Des objets cachés ont été trouvés
              1. 7. Rapport Hijackthis après toutes les opérations précédentes (au cas où ça aurait changé?).

                Merci de votre aide. Je suis prêt à essayer d'autres tests si vous pensez que les analyses fournies sont insuffisantes pour éclairer le problème de mauvaise direction de pages Internet (après recherche Google).

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 16:22:33, on 2009-11-08
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16915)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Avira\AntiVir Desktop\sched.exe
                C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                C:\WINDOWS\system32\acs.exe
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE
                C:\WINDOWS\system32\SearchIndexer.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\WINDOWS\system32\TPWRTRAY.EXE
                C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe
                C:\Program Files\HP\ToolBoxFX\bin\HPTLBXFX.exe
                C:\WINDOWS\system32\TFNF5.exe
                C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                C:\Program Files\Apoint2K\Apoint.exe
                C:\WINDOWS\System32\00THotkey.exe
                C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe
                C:\Program Files\Apoint2K\Apntex.exe
                C:\WINDOWS\system32\rundll32.exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\Program Files\TRENDnet\TEW-441PC_443PI\TRENDnet.exe
                C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
                C:\Documents and Settings\Patrick\Mes documents\Téléchargements\HiJackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.mirarsearch.com/?useie5=1&q=
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.mirarsearch.com/?useie5=1&q=
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll (file missing)
                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll (file missing)
                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O3 - Toolbar: Mirar - {3FAEB812-EF8A-4EF2-AE23-00480959E754} - C:\WINDOWS\system32\d278.dll (file missing)
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
                O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
                O4 - HKLM\..\Run: [TosHKCW.exe] "C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe"
                O4 - HKLM\..\Run: [ToolBoxFX] "C:\Program Files\HP\ToolBoxFX\bin\HPTLBXFX.exe" /enum:on /alerts:on /systrayIcon:on
                O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
                O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 20
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect /keeploaded
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
                O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
                O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [EasyLinkAdvisor] "C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe" /startup
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
                O4 - HKCU\..\Run: [Cleanup] C:\Documents and Settings\Patrick\Application Data\CCleanup\compind.bat
                O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                O4 - Global Startup: 108Mbps Wireless LAN Adapte.lnk = C:\Program Files\TRENDnet\TEW-441PC_443PI\TRENDnet.exe
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O15 - Trusted Zone: http://download.windowsupdate.com
                O16 - DPF: {210D0CBC-8B17-48D1-B294-1A338DD2EB3A} (VatCtrl Class) - http://192.168.1.104/VatDec.cab
                O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
                O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: Google Update Service (gupdate1ca5fb064b1e40) (gupdate1ca5fb064b1e40) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                1. Bonjour,

                  Je réactualise le sujet, pour le remonter dans le temps!

                  Merci de votre aide
                  1. Bonjour,

                    Si quelqu'un avait une idée, même petite pour m'aider à résoudre de ce problème, ce serait vraiment apprécié. Je ne reçois pas de réponse, est-ce que ce problème vous paraît secondaire ou déjà résolu ailleurs?

                    Merci de votre aide,
                    Patricksag
                    1. Contributeur sécurité
                      bonjour

                      Pour ceux qui on vista ou windows 7,desactivez l'UAC :
                      Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                      Téléchargez Toolbar-S&D ( Merci à Eric_71, Angel Dark, Sham_Rock et XmichouX ) sur le Bureau

                      https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

                      Lancez l'installation du programme en exécutant le fichier téléchargé.
                      Double-cliquez maintenant sur le raccourci de Toolbar-S&D.
                      Sélectionnez la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                      Choisir maintenant l'option 1 (Recherche). Patientez jusqu'à la fin de la recherche.
                      Postez le rapport généré. (C:\TB.txt)

                      Tuto: https://sites.google.com/site/toolbarsd/aideenimages
                      1. Merci moment de grace!

                        Je télécharge le fichier et exécute Toolbar-S&D dès que j'y ai accès. Depuis une heure que j'essaie, j'ai toujours le message d'erreur :

                        The bandwidth or page view limit for this site has been exceeded and the page cannot be viewed at this time. Once the site is below the limit, it will once again begin serving as normal.

                        Faut croire que le site est bien occupé ou en réorganisation.

                        Patricksag
                    2. Contributeur sécurité
                      http://forums.cnetfrance.fr/tutoriel/toolbar-sd/ToolBarSD.exe
                      1. Merci pour le lien du CNET, je viens de télécharger ToolBar-S&D à partir de ce site, de le mettre sur le bureau puis de l'exécuter.

                        Note que j'ai exécuté une première fois ToolBar-S&D sans le mettre au préalable sur le bureau. J'ai donc préféré répéter l'exécution après avoir mis le fichier sur le bureau pour bien suivre les recommandations au cas où ça changerait (ce qui me paraît improbable)

                        Voilà le rapport au complet de cette deuxième exécution de ToolBar-S&D :

                        -----------\\ ToolBar S&D 1.2.6 XP/Vista

                        Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                        X86-based PC ( Uniprocessor Free : Mobile Intel(R) Pentium(R) 4 - M CPU 1.70GHz )
                        BIOS : v1.20
                        USER : Patrick ( Administrator )
                        BOOT : Normal boot
                        Antivirus : AntiVir Desktop 9.0.1.32 (Activated)
                        A:\ (USB)
                        C:\ (Local Disk) - FAT32 - Total:27 Go (Free:1 Go)
                        D:\ (CD or DVD)

                        "C:\ToolBar SD" ( MAJ : 04-12-2008|20:40 )
                        Option : [1] ( 2009-11-11|13:41 )

                        -----------\\ Recherche de Fichiers / Dossiers ...

                        -----------\\ Extensions

                        (Patrick) - {28368177-b996-4ee3-a1ae-dfa25c89912d} => xulcache
                        (Patrick) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
                        (Patrick) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user

                        -----------\\ [..\Internet Explorer\Main]

                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                        "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                        "Start Page"="about:blank"
                        "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                        "Search Bar"="http://www.mirarsearch.com/?useie5=1&q="
                        "SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"

                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                        "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                        "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                        "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                        "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
                        "Search Bar"="http://www.mirarsearch.com/?useie5=1&q="

                        --------------------\\ Recherche d'autres infections

                        --------------------\\ Cracks & Keygens ..

                        C:\DOCUME~1\PATRICK\Mes documents\vieux PC\IMI\Mes documents\PC-MarcPrystay\MATLAB4\SURFTEC\CRACK.M
                        C:\DOCUME~1\PATRICK\Mes documents\vieux PC\IMI\Mes documents\PC-MarcPrystay\MATLAB4\SURFTEC\CRACK2.M
                        C:\DOCUME~1\PATRICK\Mes documents\vieux PC\IMI\Mes documents\PC-MarcPrystay\MATLAB4\SURFTEC\CRACK3.M
                        C:\DOCUME~1\PATRICK\Mes documents\vieux PC\IMI\Mes documents\PC-MarcPrystay\MATLAB4\SURFTEC\CRACKS.MAT

                        1 - "C:\ToolBar SD\TB_1.txt" - 2009-11-11|13:36 - Option : [1]
                        2 - "C:\ToolBar SD\TB_2.txt" - 2009-11-11|13:43 - Option : [1]

                        -----------\\ Fin du rapport a 13:43:27,77
                        1. Contributeur sécurité
                          même ouil option 2 suppression

                          poster le rapport
                          ...............

                          puis

                          • Télécharge Random's System Information Tool (RSIT) de Random/Random.

                          http://images.malwareremoval.com/random/RSIT.exe

                          • Enregistre le sur ton Bureau.

                          • Double clique sur RSIT.exe pour lancer l'outil.

                          • Clique sur "Continue" à l'écran Disclaimer.

                          • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)

                          et tu devras accepter la licence.

                          • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

                          Les rapports se trouvent à cet endroit:
                          C:\rsit\info.txt
                          C:\rsit\log.txt
                          1. Re-bonjour,

                            Ci-dessous le rapport après l'option 2 de l'outil ToolBar-S&D.

                            Je poste plus bas les rapports suite à tes autres recommandations.

                            Merci

                            -----------\\ ToolBar S&D 1.2.6 XP/Vista

                            Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                            X86-based PC ( Uniprocessor Free : Mobile Intel(R) Pentium(R) 4 - M CPU 1.70GHz )
                            BIOS : v1.20
                            USER : Patrick ( Administrator )
                            BOOT : Normal boot
                            Antivirus : AntiVir Desktop 9.0.1.32 (Activated)
                            A:\ (USB)
                            C:\ (Local Disk) - FAT32 - Total:27 Go (Free:1 Go)
                            D:\ (CD or DVD)

                            "C:\ToolBar SD" ( MAJ : 04-12-2008|20:40 )
                            Option : [2] ( 2009-11-11|23:20 )

                            -----------\\ Recherche de Fichiers / Dossiers ...

                            -----------\\ Extensions

                            (Patrick) - {28368177-b996-4ee3-a1ae-dfa25c89912d} => xulcache
                            (Patrick) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
                            (Patrick) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user

                            -----------\\ [..\Internet Explorer\Main]

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                            "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                            "Start Page"="about:blank"
                            "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                            "Search Bar"="http://www.mirarsearch.com/?useie5=1&q="
                            "SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"

                            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                            "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                            "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                            "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                            "Start Page"="https://www.msn.com/fr-fr/"
                            "Search Bar"="http://www.mirarsearch.com/?useie5=1&q="

                            --------------------\\ Recherche d'autres infections

                            --------------------\\ Cracks & Keygens ..

                            C:\DOCUME~1\PATRICK\Mes documents\vieux PC\IMI\Mes documents\PC-MarcPrystay\MATLAB4\SURFTEC\CRACK.M
                            C:\DOCUME~1\PATRICK\Mes documents\vieux PC\IMI\Mes documents\PC-MarcPrystay\MATLAB4\SURFTEC\CRACK2.M
                            C:\DOCUME~1\PATRICK\Mes documents\vieux PC\IMI\Mes documents\PC-MarcPrystay\MATLAB4\SURFTEC\CRACK3.M
                            C:\DOCUME~1\PATRICK\Mes documents\vieux PC\IMI\Mes documents\PC-MarcPrystay\MATLAB4\SURFTEC\CRACKS.MAT

                            1 - "C:\ToolBar SD\TB_1.txt" - 2009-11-11|13:36 - Option : [1]
                            2 - "C:\ToolBar SD\TB_2.txt" - 2009-11-11|13:43 - Option : [1]
                            3 - "C:\ToolBar SD\TB_3.txt" - 2009-11-11|23:23 - Option : [2]

                            -----------\\ Fin du rapport a 23:23:49,72
                            1. Maintenant le rapport log.txt après avoir téléchargé RSIST.exe (j'avais déjà Hkackthis.exe mais j'ai laissé RSIST tourner)

                              Logfile of random's system information tool 1.06 (written by random/random)
                              Run by Patrick at 2009-11-11 23:30:18
                              Microsoft Windows XP Édition familiale Service Pack 3
                              System drive C: has 2 GB (7%) free of 29 GB
                              Total RAM: 511 MB (25% free)

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 23:30:40, on 2009-11-11
                              Platform: Windows XP SP3 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16915)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Avira\AntiVir Desktop\sched.exe
                              C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                              C:\WINDOWS\system32\acs.exe
                              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              C:\Program Files\Bonjour\mDNSResponder.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE
                              C:\WINDOWS\system32\SearchIndexer.exe
                              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\Program Files\iTunes\iTunesHelper.exe
                              C:\WINDOWS\system32\TPWRTRAY.EXE
                              C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe
                              C:\Program Files\HP\ToolBoxFX\bin\HPTLBXFX.exe
                              C:\WINDOWS\system32\TFNF5.exe
                              C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                              C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                              C:\Program Files\Apoint2K\Apoint.exe
                              C:\WINDOWS\System32\00THotkey.exe
                              C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                              C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                              C:\Program Files\Apoint2K\Apntex.exe
                              C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe
                              C:\WINDOWS\system32\rundll32.exe
                              C:\Program Files\iPod\bin\iPodService.exe
                              C:\Program Files\TRENDnet\TEW-441PC_443PI\TRENDnet.exe
                              C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                              C:\Program Files\Java\jre1.6.0_05\bin\jucheck.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\Documents and Settings\Patrick\Bureau\RSIT.exe
                              C:\Documents and Settings\Patrick\Mes documents\Téléchargements\Patrick.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.mirarsearch.com/?useie5=1&q=
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.mirarsearch.com/?useie5=1&q=
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll (file missing)
                              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O3 - Toolbar: Mirar - {3FAEB812-EF8A-4EF2-AE23-00480959E754} - C:\WINDOWS\system32\d278.dll (file missing)
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                              O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                              O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
                              O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
                              O4 - HKLM\..\Run: [TosHKCW.exe] "C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe"
                              O4 - HKLM\..\Run: [ToolBoxFX] "C:\Program Files\HP\ToolBoxFX\bin\HPTLBXFX.exe" /enum:on /alerts:on /systrayIcon:on
                              O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
                              O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 20
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                              O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect /keeploaded
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                              O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                              O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
                              O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
                              O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                              O4 - HKCU\..\Run: [EasyLinkAdvisor] "C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe" /startup
                              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
                              O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
                              O4 - HKCU\..\Run: [Cleanup] C:\Documents and Settings\Patrick\Application Data\CCleanup\compind.bat
                              O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                              O4 - Global Startup: 108Mbps Wireless LAN Adapte.lnk = C:\Program Files\TRENDnet\TEW-441PC_443PI\TRENDnet.exe
                              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                              O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O15 - Trusted Zone: http://download.windowsupdate.com
                              O16 - DPF: {210D0CBC-8B17-48D1-B294-1A338DD2EB3A} (VatCtrl Class) - http://192.168.1.104/VatDec.cab
                              O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
                              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                              O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                              O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                              O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
                              O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                              O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                              O23 - Service: Google Update Service (gupdate1ca5fb064b1e40) (gupdate1ca5fb064b1e40) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                              O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                              O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                              O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                              O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                              1. Contributeur sécurité
                                ton probleme n'est bien que des redirections internet ?

                                tu as du mirar qui pourrait être resposable de ca
                                1. Pour répondre à ta question :

                                  Oui, mon problème est que je ne peux accéder à toutes les pages Internet que trouve Google lors de recherches. Lorsque je clique sur les liens trouvés par Google certaines pages ne posent pas de problèmes (j'arrive à la page trouvé tel que désiré), pour d'autres je suis redirigé vers des pages Internet qui ne m'intéressent pas.

                                  Je ne connais pas Mirar, si tu penses que je dois m'en débarasser, STP me dire comment.

                                  Merci encore de ton aide,
                                  Patricksag qui se déconnecte pour la nuit
                              2. L'autre rapport (que je reposte car n'a pas fonctionné la première fois)

                                info.txt logfile of random's system information tool 1.06 2009-11-11 23:30:47

                                ======Uninstall list======

                                -->C:\Program Files\DivX\ConverterUninstall.exe /CONVERTER
                                -->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
                                -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                                360Share Pro(remove only)-->"C:\Program Files\360Share Pro\bt-uninst.exe"
                                Ad-Aware-->"C:\Documents and Settings\All Users\Application Data\{CFBD8779-FAAB-4357-84F2-1EC8619FADA6}\Ad-AwareInstallation.exe" REMOVE=TRUE MODIFY=FALSE
                                Ad-Aware-->C:\Documents and Settings\All Users\Application Data\{CFBD8779-FAAB-4357-84F2-1EC8619FADA6}\Ad-AwareInstallation.exe
                                Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                                Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                                Adobe Reader 9.1.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
                                ALPS Touch Pad Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}\setup.exe" UNINSTALL
                                Apple Mobile Device Support-->MsiExec.exe /I{EC4455AB-F155-4CC1-A4C5-88F3777F9886}
                                Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                                Assistant de connexion Windows Live ID-->MsiExec.exe /X{10A44844-4465-456E-8C97-80BDD4F68845}
                                Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
                                Belarc Advisor 7.1-->C:\PROGRA~1\BELARC\ADVISOR\Uninstall.exe C:\PROGRA~1\BELARC\ADVISOR\INSTALL.LOG
                                Bonjour-->MsiExec.exe /I{8A25392D-C5D2-4E79-A2BD-C15DDC5B0959}
                                CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                                CDBurnerXP Pro 3-->MsiExec.exe /I{896D642C-7125-44F0-AC49-A23ABF82209C}
                                Commandes TOSHIBA-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A6690C0E-B96E-4F0F-A8EB-D5B332454AC6}\Setup.exe"
                                Complete Cleanup Trial-->"C:\Program Files\Complete Cleanup Trial\unins000.exe"
                                Console TOSHIBA-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3CF0858D-1AC5-4308-9DE7-AD15288A8BDC}\Setup.exe" -uninst
                                Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
                                Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
                                Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                                Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
                                Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
                                DivX Content Uploader-->C:\Program Files\DivX\DivXContentUploaderUninstall.exe /CUPLOADER
                                DivX Converter-->C:\Program Files\DivX\ConverterUninstall.exe /CONVERTER
                                DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
                                DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
                                Drivers Install For Linksys Easylink Advisor-->MsiExec.exe /I{A1960A82-DB70-474D-A86B-FA74466103C6}
                                Economie TOSHIBA-->TPWRDEL.EXE
                                Extension de Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{0CA6047C-D28B-4295-834A-07C52BA20C2D}
                                Fritz8-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{8EC37063-15D5-475E-A271-5FDBE457DD1E}\Setup.exe" -l0x9
                                Google Chrome-->"C:\Program Files\Google\Chrome\Application\3.0.195.32\Installer\setup.exe" --uninstall --system-level
                                Google Earth-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3DE5E7D4-7B88-403C-A3FD-2017A8240C5B}\setup.exe" -l0x40c -removeonly
                                Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar4.dll"
                                Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
                                GSpot 2.21 Fr-->"C:\Program Files\GSpot221\unins000.exe"
                                HijackThis 2.0.2-->"C:\Documents and Settings\Patrick\Mes documents\Téléchargements\HijackThis.exe" /uninstall
                                Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                                Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                                Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
                                Hotfix for Windows XP (KB915800-v4)-->"C:\WINDOWS\$NtUninstallKB915800-v4$\spuninst\spuninst.exe"
                                HP Color LaserJet 2605 Series 1.0-->C:\Program Files\HP\Digital Imaging\{4E59AA98-3EF3-47A3-9DEA-6B37F00C901F}\setup\hpzscr01.exe -datfile hppscr03.dat -forcereboot
                                HP Extended Capabilities 6.0-->C:\Program Files\HP\Digital Imaging\ExtCapUninstall\hpzscr01.exe -datfile hpqhsc01.dat
                                HP Imaging Device Functions 6.0-->C:\Program Files\HP\Digital Imaging\DigitalImagingMonitor\hpzscr01.exe -datfile hpqbud01.dat
                                HP Product Assistant-->MsiExec.exe /I{36FDBE6E-6684-462B-AE98-9A39A1B200CC}
                                HP Solution Center and Imaging Support Tools 6.0-->C:\Program Files\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat
                                HP Update-->MsiExec.exe /X{FE57DE70-95DE-4B64-9266-84DA811053DB}
                                Intel(R) Network Connections Drivers-->Prounstl.exe
                                iTunes-->MsiExec.exe /I{F5C63795-2708-4D15-BF18-5ABBFF7DFFC8}
                                J2SE Runtime Environment 5.0 Update 11-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150110}
                                J2SE Runtime Environment 5.0 Update 9-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150090}
                                Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
                                Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
                                Java(TM) SE Runtime Environment 6 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010}
                                K-Lite Mega Codec Pack 4.2.5-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
                                Language pack for Ad-Aware SE-->C:\PROGRA~1\LAVASOFT\AD-AWA~1\PLUGINS\LANGS\UNWISE.EXE C:\PROGRA~1\LAVASOFT\AD-AWA~1\PLUGINS\LANGS\INSTALL.LOG
                                Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
                                Linksys EasyLink Advisor 1.6 (0032)-->rundll32 C:\PROGRA~1\LINKSY~1\AUInst.dll,ExUninstall
                                Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                                Manuels TOSHIBA-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{188BA1CC-F3A1-49B0-A34D-8C861C64E1AE}\Setup.exe" -l0x40c
                                Manuels TOSHIBA-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{25DB99F1-4681-4391-931F-6F144E8B5F18}\Setup.exe" -l0x40c
                                Menus intelligents (Windows Live Toolbar)-->MsiExec.exe /X{0CC70FEF-5068-4CD5-B4DE-86FFD98EC929}
                                Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
                                Microsoft .NET Framework 1.1 Security Update (KB953297)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M953297\M953297Uninstall.msp"
                                Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                                Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                                Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{72AD53CC-CCC0-3757-8480-9EE176866A7C}
                                Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
                                Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{0BD83598-C2EF-3343-847B-7D2E84599128}
                                Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
                                Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
                                Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                                Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                                Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
                                Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
                                Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
                                Microsoft Office Live Add-in 1.4-->MsiExec.exe /I{AE3CF174-872C-46C6-B9F6-C0593F3BC7B8}
                                Microsoft Office XP Standard licence Etudiants/Enseignants/Elèves-->MsiExec.exe /I{913D040C-6000-11D3-8CFE-0050048383C9}
                                Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                                Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
                                Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
                                Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                                Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
                                Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                                Mirar-->mshta.exe http://remove.getmirar.com/
                                Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)-->"C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB972260)-->"C:\WINDOWS\ie7updates\KB972260-IE7\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB974455)-->"C:\WINDOWS\ie7updates\KB974455-IE7\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
                                Mise à jour pour Windows Internet Explorer 7 (KB976749)-->"C:\WINDOWS\ie7updates\KB976749-IE7\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
                                Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
                                Mozilla Firefox (3.5.5)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                                Network Device Switch 3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{364F2A4B-C161-4E2C-8627-1440BC2E8030}\Setup.exe"
                                NVIDIA Windows 2000/XP Display Drivers-->rundll32.exe C:\WINDOWS\system32\nvinstnt.dll,NvUninstallNT4 nvts.inf
                                Online TV & Radio Stations v9.1-->C:\Program Files\Online TV & Radio Stations\uninstall.exe
                                Package de base Microsoft de service de chiffrement pour cartes à puce-->"C:\WINDOWS\$NtUninstallbasecsp$\spuninst\spuninst.exe"
                                QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
                                Security Update for Windows Search 4 - KB963093-->"C:\WINDOWS\$NtUninstallKB963093$\spuninst\spuninst.exe"
                                SopCore 1.1.2-->C:\Program Files\SopCast\uninst.exe
                                STOIK Video Converter 2-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A8DF8593-F619-47DE-AD27-BCABF233433A}\setup.exe" -l0x9 -removeonly
                                Surligneur (Windows Live Toolbar)-->MsiExec.exe /X{81B5F83F-2291-48B0-8375-36B63A9BF5B0}
                                Toshiba Hotkey - Utilitaire de sélection du périphérique d'affichage-->RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\TFNF5Wxp.inf,DefaultUninstall,5
                                Toshiba screensaver-->C:\WINDOWS\uninst.exe -f"C:\Program Files\Toshiba\Toshiba screensaver\DeIsL1.isu" -c"C:\Program Files\Toshiba\Toshiba screensaver\_ISREG32.DLL"
                                TOSHIBA Software Modem-->Tosmreg -U
                                TOSHIBA Utilities-->tutildel.exe
                                TRENDnet TEW-441PC/TEW-443PI 802.11g Wireless Cardbus/PCI Adapter Driver and Utility-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\1150\INTEL3~1\IDriver.exe /M{11CBF266-F982-4113-ADB6-C338E9B5D56F}
                                TVAnts 1.0-->C:\PROGRA~1\TVANTS\UNWISE.EXE C:\PROGRA~1\TVANTS\INSTALL.LOG
                                Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
                                Utilitaire Activer/désactiver la tablette tactile TOSHIBA V2.04.00-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\TOSHIBA\TouchED\Uninst.isu" -c"C:\Program Files\TOSHIBA\TouchED\tpedinst.dll"
                                VideoLAN VLC media player 0.8.6c-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                                Visual C++ 2008 x86 Runtime - (v9.0.30729)-->MsiExec.exe /X{F333A33D-125C-32A2-8DCE-5C5D14231E27}
                                Visual C++ 2008 x86 Runtime - v9.0.30729.01-->C:\WINDOWS\system32\msiexec.exe /x {F333A33D-125C-32A2-8DCE-5C5D14231E27} /qb+ REBOOTPROMPT=""
                                Windows Live Favorites pour Windows Live Toolbar-->MsiExec.exe /X{786C4AD1-DCBA-49A6-B0EF-B317A344BD66}
                                Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
                                Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
                                Windows Live Toolbar-->"C:\Program Files\Windows Live Toolbar\UnInstall.exe" {0A8C97AD-DEED-4894-B446-3ABA95A77D0D}
                                Windows Live Toolbar-->MsiExec.exe /X{0A8C97AD-DEED-4894-B446-3ABA95A77D0D}
                                Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                                Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
                                Windows Media Format SDK Hotfix - KB891122-->"C:\WINDOWS\$NtUninstallKB891122$\spuninst\spuninst.exe"
                                Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
                                Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
                                Windows Search 4.0-->"C:\WINDOWS\$NtUninstallKB940157$\spuninst\spuninst.exe"
                                Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
                                Wireless Hotkey-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7862BAD8-A379-4128-8AA1-EFD5A9603C53}\Setup.exe"
                                XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
                                XnView 1.96.5-->"C:\Program Files\XnView\unins000.exe"
                                Yahoo! Install Manager-->C:\WINDOWS\system32\regsvr32 /u C:\PROGRA~1\YAHOO!\Common\YINSTH~1.DLL
                                Yahoo! Toolbar avec bloqueur de fenêtres pop-up-->C:\PROGRA~1\YAHOO!\COMMON\unyt.exe
                                YAMAHA AC-XG WDM-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3663DDE0-D8AE-11D3-9850-00C04F7AC096}\setup.exe" maintenance

                                ======Security center information======

                                AV: AntiVir Desktop

                                ======System event log======

                                Computer Name: PERSOPATRICK
                                Event Code: 7036
                                Message: Le service Acquisition d'image Windows (WIA) est entré dans l'état : en cours d'exécution.

                                Record Number: 16610
                                Source Name: Service Control Manager
                                Time Written: 20090807194824.000000-240
                                Event Type: Informations
                                User:

                                Computer Name: PERSOPATRICK
                                Event Code: 4202
                                Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{7B412245-23B5-42D1-97E3-9DB8F762822B} était déconnectée du réseau,
                                et la configuration réseau de la carte a été abandonnée. Si la carte
                                réseau n'était pas déconnectée, ceci peut indiquer un disfonctionnement.
                                Contactez le fabricant pour des pilotes mis à jour.

                                Record Number: 16609
                                Source Name: Tcpip
                                Time Written: 20090807194823.000000-240
                                Event Type: Informations
                                User:

                                Computer Name: PERSOPATRICK
                                Event Code: 1003
                                Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir
                                du serveur DHCP) pour la carte réseau dont l'adresse réseau est 0014D146075E. Il s'est
                                produit l'erreur suivante :
                                L'opération a été annulée par l'utilisateur.
                                .
                                Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du
                                serveur d'adresse réseau (DHCP).

                                Record Number: 16608
                                Source Name: Dhcp
                                Time Written: 20090807194823.000000-240
                                Event Type: Avertissement
                                User:

                                Computer Name: PERSOPATRICK
                                Event Code: 4201
                                Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{7B412245-23B5-42D1-97E3-9DB8F762822B} était connectée au réseau,
                                et a lancé une opération normale sur la carte réseau.

                                Record Number: 16607
                                Source Name: Tcpip
                                Time Written: 20090807063013.000000-240
                                Event Type: Informations
                                User:

                                Computer Name: PERSOPATRICK
                                Event Code: 7036
                                Message: Le service Acquisition d'image Windows (WIA) est entré dans l'état : en cours d'exécution.

                                Record Number: 16606
                                Source Name: Service Control Manager
                                Time Written: 20090807063008.000000-240
                                Event Type: Informations
                                User:

                                =====Application event log=====

                                Computer Name: PERSOPATRICK
                                Event Code: 7
                                Message: Récupération de la mise à jour automatique du numéro de séquence de la liste racine tierce partie réussie à partir de : <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>

                                Record Number: 718
                                Source Name: crypt32
                                Time Written: 20080607103132.000000-240
                                Event Type: Informations
                                User:

                                Computer Name: PERSOPATRICK
                                Event Code: 1000
                                Message: Application défaillante iexplore.exe, version 7.0.6000.16640, module défaillant flash9d.ocx, version 9.0.47.0, adresse de défaillance 0x001896f1.

                                Record Number: 717
                                Source Name: Application Error
                                Time Written: 20080604074301.000000-240
                                Event Type: erreur
                                User:

                                Computer Name: PERSOPATRICK
                                Event Code: 1800
                                Message: Le service Centre de sécurité Windows a démarré.

                                Record Number: 716
                                Source Name: SecurityCenter
                                Time Written: 20080603210820.000000-240
                                Event Type: Informations
                                User:

                                Computer Name: PERSOPATRICK
                                Event Code: 1800
                                Message: Le service Centre de sécurité Windows a démarré.

                                Record Number: 715
                                Source Name: SecurityCenter
                                Time Written: 20080531155412.000000-240
                                Event Type: Informations
                                User:

                                Computer Name: PERSOPATRICK
                                Event Code: 1517
                                Message: Windows a sauvegardé le Registre utilisateur PERSOPATRICK\Patrick alors qu'une application ou un service utilisait toujours le Registre pendant la fermeture de la session. La mémoire utilisée par le Registre de l'utilisateur n'a pas été libérée. le Registre sera déchargé lorsqu'il ne sera plus utilisé.

                                Cela est souvent causé par des services s'exécutant en tant que compte d'utilisateur, essayez de configurer les services pour s'exécuter dans le compte service réseau ou service local.

                                Record Number: 714
                                Source Name: Userenv
                                Time Written: 20080531154212.000000-240
                                Event Type: Avertissement
                                User: AUTORITE NT\SYSTEM

                                ======Environment variables======

                                "ComSpec"=%SystemRoot%\system32\cmd.exe
                                "Path"=%CommonProgramFiles%\Microsoft Shared\Windows Live;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\
                                "windir"=%SystemRoot%
                                "OS"=Windows_NT
                                "PROCESSOR_ARCHITECTURE"=x86
                                "PROCESSOR_LEVEL"=15
                                "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 7, GenuineIntel
                                "PROCESSOR_REVISION"=0207
                                "NUMBER_OF_PROCESSORS"=1
                                "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                                "TEMP"=%SystemRoot%\TEMP
                                "TMP"=%SystemRoot%\TEMP
                                "FP_NO_HOST_CHECK"=NO
                                "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_05\lib\ext\QTJava.zip
                                "QTJAVA"=C:\Program Files\Java\jre1.6.0_05\lib\ext\QTJava.zip

                                -----------------EOF-----------------
                                1. Contributeur sécurité
                                  regardes si tu trouves ceci

                                  C:\WINDOWS\system32\d278.dll

                                  et supprimes le
                                  1. Bonjour,

                                    Je viens de vérifier et n'ai pas ce fichier dans le répertoire que tu donnes.

                                    Je m'occupe de la suite.

                                    Merci.
                                2. Contributeur sécurité
                                  en plus du post 19

                                  lances Hijackthis
                                  Au menu principal, choisir do a scan only, puis cocher la case devant les lignes suivantes à corriger et cliquer en bas sur Fix Checked

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.mirarsearch.com/?useie5=1&q=
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.mirarsearch.com/?useie5=1&q=
                                  1. Re-bonjour,

                                    Je viens d'exécuter les recommandations du post 19 malheureusement mon problème n'est pas réglé (je viens de faire un test de recherche de pages avec Google et lorsque je clique sur certains résultats j'arrive à des pages Internet qui ne correspondent pas au lien trouvé par Google).

                                    Le problème est donc plus récalcitrant...

                                    Ci-dessous le nouveau rapport HijackThis une fois les deux lignes enlevées :

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 07:36:39, on 2009-11-12
                                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v7.00 (7.00.6000.16915)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                    C:\WINDOWS\system32\acs.exe
                                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                    C:\Program Files\Bonjour\mDNSResponder.exe
                                    C:\WINDOWS\system32\nvsvc32.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE
                                    C:\WINDOWS\system32\SearchIndexer.exe
                                    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\Program Files\iTunes\iTunesHelper.exe
                                    C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
                                    C:\WINDOWS\system32\TPWRTRAY.EXE
                                    C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe
                                    C:\Program Files\HP\ToolBoxFX\bin\HPTLBXFX.exe
                                    C:\WINDOWS\system32\TFNF5.exe
                                    C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                                    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                                    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                    C:\Program Files\Apoint2K\Apoint.exe
                                    C:\WINDOWS\System32\00THotkey.exe
                                    C:\Program Files\Apoint2K\Apntex.exe
                                    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                                    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                                    C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe
                                    C:\Program Files\TRENDnet\TEW-441PC_443PI\TRENDnet.exe
                                    C:\WINDOWS\system32\rundll32.exe
                                    C:\Program Files\iPod\bin\iPodService.exe
                                    C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                                    C:\Program Files\Java\jre1.6.0_05\bin\jucheck.exe
                                    C:\WINDOWS\system32\wuauclt.exe
                                    C:\Documents and Settings\Patrick\Mes documents\Téléchargements\HiJackThis.exe

                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll (file missing)
                                    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                    O3 - Toolbar: Mirar - {3FAEB812-EF8A-4EF2-AE23-00480959E754} - C:\WINDOWS\system32\d278.dll (file missing)
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                    O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
                                    O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
                                    O4 - HKLM\..\Run: [TosHKCW.exe] "C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe"
                                    O4 - HKLM\..\Run: [ToolBoxFX] "C:\Program Files\HP\ToolBoxFX\bin\HPTLBXFX.exe" /enum:on /alerts:on /systrayIcon:on
                                    O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
                                    O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 20
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect /keeploaded
                                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                    O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                                    O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
                                    O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
                                    O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                    O4 - HKCU\..\Run: [EasyLinkAdvisor] "C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe" /startup
                                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
                                    O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
                                    O4 - HKCU\..\Run: [Cleanup] C:\Documents and Settings\Patrick\Application Data\CCleanup\compind.bat
                                    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                    O4 - Global Startup: 108Mbps Wireless LAN Adapte.lnk = C:\Program Files\TRENDnet\TEW-441PC_443PI\TRENDnet.exe
                                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                    O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                                    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O15 - Trusted Zone: http://download.windowsupdate.com
                                    O16 - DPF: {210D0CBC-8B17-48D1-B294-1A338DD2EB3A} (VatCtrl Class) - http://192.168.1.104/VatDec.cab
                                    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                                    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
                                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                                    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                                    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                    O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
                                    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                    O23 - Service: Google Update Service (gupdate1ca5fb064b1e40) (gupdate1ca5fb064b1e40) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                                    O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
                                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                                    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                    O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                                    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                • 1
                                • 2