CiD

Bonjour,
Je suis sur Firefox.
Et j'ai des fenêtres Internet explorer qui débarquent "CiD...".
Comment je peux faire pour m'en débarrasser.
Jusqu'ici, je n'avais jamais eu aucun problème de ce genre.
Merci de votre coopération
Configuration: Windows XP
Firefox 3.0.3

22 réponses

Résumé de la discussion

Des fenêtres Internet Explorer s'ouvrent spontanément dans Firefox sous Windows XP et l'utilisateur cherche à s'en débarrasser, décrivant des symptômes d'intrusion et de comportement indésirable récurrent. Plusieurs outils de sécurité ont été utilisés, notamment ComboFix, UsbFix et Malwarebytes' Anti-Malware, pour détecter et supprimer les éléments indésirables et les composants potentiellement nuisibles. D'autres éléments ont été identifiés et nettoyés, mais la désinstallation du module Need2Find bar restait partiellement bloquée et non effectuée à la fin, selon l'utilisateur. Les rapports détaillés générés lors de l'opération incluent des listes de processus, fichiers et éléments de registre examinés et purgés dans les rapports fournis finalement.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,

    C'est l'infection Lop/Swizzor.

    ---> Télécharge Lop S&D sur ton Bureau.
    ---> Double-clique dessus pour lancer l'installation.
    ---> Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau.
    ---> Sélectionne la langue souhaitée, puis choisis l'option 1 (Recherche).
    ---> Patiente jusqu'à la fin du scan.
    ---> Poste le rapport généré (C:\lopR.txt).
    0
    1. Bonjour,
      J'ai le rapport généré suivant.
      Moi, ça ne me parle pas, mais j'espère que la solution va sauté aux yeux de quelqu'un
      D'avance merci
      François

      --------------------\\ Lop S&D 4.2.4-9c XP/Vista

      Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
      X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2400+ )
      BIOS : Phoenix - AwardBIOS v6.00PG
      USER : François ( Administrator )
      BOOT : Normal boot
      Antivirus : avast! antivirus 4.8.1229 [VPS 081106-0] 4.8.1229 (Activated)
      A:\ (USB)
      C:\ (Local Disk) - NTFS - Total:74 Go (Free:1 Go)
      D:\ (CD or DVD)
      E:\ (CD or DVD)

      "C:\Lop SD" ( MAJ : 01-11-2008|16:30 )
      Option : [1] ( 07/11/2008|10:45 )

      --------------------\\ Listing des dossiers dans APPLIC~1

      [24/01/2003|10:30] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
      [17/03/2005|20:43] C:\DOCUME~1\ADMINI~1\APPLIC~1\Lavasoft
      [24/01/2003|10:34] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

      [24/01/2003|10:30] C:\DOCUME~1\ADMINI~1.BOB\APPLIC~1\Identities
      [24/01/2003|10:34] C:\DOCUME~1\ADMINI~1.BOB\APPLIC~1\Microsoft
      [18/03/2005|09:44] C:\DOCUME~1\ADMINI~1.BOB\APPLIC~1\Sun

      [24/01/2003|10:30] C:\DOCUME~1\ADMINI~1.000\APPLIC~1\Identities
      [28/04/2005|10:33] C:\DOCUME~1\ADMINI~1.000\APPLIC~1\Lavasoft
      [24/01/2003|10:34] C:\DOCUME~1\ADMINI~1.000\APPLIC~1\Microsoft

      [25/07/2008|06:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
      [31/08/2008|14:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\aim mix proc pure
      [26/09/2005|23:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
      [02/02/2007|13:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
      [15/09/2006|20:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
      [19/02/2008|12:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
      [04/02/2003|20:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6
      [16/09/2008|23:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
      [11/07/2005|07:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\OD2
      [02/02/2007|20:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
      [15/08/2003|17:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
      [07/08/2005|21:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBT
      [07/08/2005|21:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBT(2)
      [01/11/2005|07:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
      [31/08/2008|22:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
      [12/03/2008|10:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
      [31/07/2005|11:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
      [31/08/2008|17:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

      [24/01/2003|10:30] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
      [24/01/2003|10:34] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

      [25/07/2008|06:07] C:\DOCUME~1\FRANOI~1\APPLIC~1\Adobe
      [17/02/2007|10:48] C:\DOCUME~1\FRANOI~1\APPLIC~1\AdobeUM
      [21/01/2006|23:12] C:\DOCUME~1\FRANOI~1\APPLIC~1\Apple Computer
      [27/08/2008|00:38] C:\DOCUME~1\FRANOI~1\APPLIC~1\BitTorrent
      [15/12/2006|16:03] C:\DOCUME~1\FRANOI~1\APPLIC~1\DataLayer
      [16/03/2008|18:55] C:\DOCUME~1\FRANOI~1\APPLIC~1\DivX
      [07/11/2008|02:03] C:\DOCUME~1\FRANOI~1\APPLIC~1\DNA
      [20/11/2004|21:41] C:\DOCUME~1\FRANOI~1\APPLIC~1\EBookSys
      [19/03/2008|13:51] C:\DOCUME~1\FRANOI~1\APPLIC~1\EoRezo
      [22/05/2004|18:34] C:\DOCUME~1\FRANOI~1\APPLIC~1\FotoWire
      [15/09/2006|20:55] C:\DOCUME~1\FRANOI~1\APPLIC~1\Google
      [17/03/2006|17:06] C:\DOCUME~1\FRANOI~1\APPLIC~1\Help
      [21/09/2003|13:52] C:\DOCUME~1\FRANOI~1\APPLIC~1\Identities
      [19/03/2008|13:43] C:\DOCUME~1\FRANOI~1\APPLIC~1\ItsLabel
      [18/06/2005|07:19] C:\DOCUME~1\FRANOI~1\APPLIC~1\Lavasoft
      [31/08/2008|14:48] C:\DOCUME~1\FRANOI~1\APPLIC~1\LimeWire
      [11/12/2003|21:42] C:\DOCUME~1\FRANOI~1\APPLIC~1\Macromedia
      [06/07/2006|15:50] C:\DOCUME~1\FRANOI~1\APPLIC~1\Media Player Classic
      [02/04/2008|15:27] C:\DOCUME~1\FRANOI~1\APPLIC~1\Microsoft
      [10/09/2008|11:45] C:\DOCUME~1\FRANOI~1\APPLIC~1\Mozilla
      [06/01/2008|15:00] C:\DOCUME~1\FRANOI~1\APPLIC~1\MSN6
      [30/05/2008|18:01] C:\DOCUME~1\FRANOI~1\APPLIC~1\Nero
      [02/02/2007|13:57] C:\DOCUME~1\FRANOI~1\APPLIC~1\Nokia
      [02/02/2007|13:21] C:\DOCUME~1\FRANOI~1\APPLIC~1\Nokia Multimedia Player
      [11/07/2005|07:53] C:\DOCUME~1\FRANOI~1\APPLIC~1\OD2
      [02/02/2007|21:12] C:\DOCUME~1\FRANOI~1\APPLIC~1\PC Suite
      [06/11/2008|14:37] C:\DOCUME~1\FRANOI~1\APPLIC~1\program hope sign
      [27/11/2005|16:49] C:\DOCUME~1\FRANOI~1\APPLIC~1\Real
      [22/08/2008|20:38] C:\DOCUME~1\FRANOI~1\APPLIC~1\Samsung
      [07/11/2008|10:40] C:\DOCUME~1\FRANOI~1\APPLIC~1\Skype
      [03/03/2005|10:39] C:\DOCUME~1\FRANOI~1\APPLIC~1\Sun
      [25/07/2003|16:59] C:\DOCUME~1\FRANOI~1\APPLIC~1\Symantec
      [04/03/2008|18:56] C:\DOCUME~1\FRANOI~1\APPLIC~1\TribalWeb
      [26/06/2006|01:03] C:\DOCUME~1\FRANOI~1\APPLIC~1\UnH Solutions

      [28/01/2007|15:44] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

      [24/01/2003|10:26] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
      [10/03/2006|15:07] C:\DOCUME~1\NETWOR~1\APPLIC~1\Symantec

      [20/02/2008|18:48] C:\DOCUME~1\STPHAN~1\APPLIC~1\Adobe
      [04/02/2006|17:47] C:\DOCUME~1\STPHAN~1\APPLIC~1\AdobeUM
      [15/09/2006|19:17] C:\DOCUME~1\STPHAN~1\APPLIC~1\Google
      [10/09/2003|14:48] C:\DOCUME~1\STPHAN~1\APPLIC~1\Help
      [24/01/2003|10:30] C:\DOCUME~1\STPHAN~1\APPLIC~1\Identities
      [01/08/2004|08:58] C:\DOCUME~1\STPHAN~1\APPLIC~1\Macromedia
      [08/07/2006|13:26] C:\DOCUME~1\STPHAN~1\APPLIC~1\Microsoft
      [13/09/2008|08:52] C:\DOCUME~1\STPHAN~1\APPLIC~1\Mozilla
      [31/05/2008|17:58] C:\DOCUME~1\STPHAN~1\APPLIC~1\Nero
      [15/10/2005|15:48] C:\DOCUME~1\STPHAN~1\APPLIC~1\OD2
      [02/02/2007|20:15] C:\DOCUME~1\STPHAN~1\APPLIC~1\PC Suite
      [01/09/2008|11:52] C:\DOCUME~1\STPHAN~1\APPLIC~1\program hope sign
      [13/11/2006|13:28] C:\DOCUME~1\STPHAN~1\APPLIC~1\Real
      [05/04/2005|12:02] C:\DOCUME~1\STPHAN~1\APPLIC~1\Sun
      [02/07/2004|18:43] C:\DOCUME~1\STPHAN~1\APPLIC~1\Symantec
      [11/04/2007|18:42] C:\DOCUME~1\STPHAN~1\APPLIC~1\Talkback

      --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

      [05/11/2008 01:00][--a------] C:\WINDOWS\tasks\Spybot - Search & Destroy - Scheduled Task.job
      [07/11/2008 10:25][--ah-----] C:\WINDOWS\tasks\SA.DAT
      [30/08/2002 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

      --------------------\\ Listing des dossiers dans C:\Program Files

      [10/08/2004|08:57] C:\Program Files\Acoustica MP3 Audio Mixer
      [13/03/2008|07:48] C:\Program Files\Ad-Aware SE Personal
      [30/09/2008|12:36] C:\Program Files\Adobe
      [03/08/2008|14:11] C:\Program Files\Adobe Media Player
      [19/03/2008|12:39] C:\Program Files\Ahead
      [20/04/2008|18:26] C:\Program Files\Alwil Software
      [10/06/2004|22:50] C:\Program Files\AtomixMP3
      [02/04/2006|00:19] C:\Program Files\BearShare
      [31/08/2008|16:41] C:\Program Files\BitDownload
      [31/08/2008|16:41] C:\Program Files\BitTorrent
      [11/04/2007|11:04] C:\Program Files\CCleaner
      [06/08/2004|20:31] C:\Program Files\CDex_150
      [26/07/2004|07:59] C:\Program Files\Common Files
      [24/01/2003|10:24] C:\Program Files\ComPlus Applications
      [22/08/2008|20:15] C:\Program Files\DIFX
      [06/08/2004|20:21] C:\Program Files\DigitalSoundPlanet
      [04/05/2008|12:21] C:\Program Files\DivX
      [17/09/2008|09:14] C:\Program Files\DNA
      [04/11/2008|14:03] C:\Program Files\eMule
      [19/03/2008|13:51] C:\Program Files\EoRezo
      [28/01/2004|16:18] C:\Program Files\EPSON
      [25/08/2003|13:29] C:\Program Files\fdjeux
      [21/08/2008|06:35] C:\Program Files\Fichiers communs
      [21/11/2007|19:54] C:\Program Files\Google
      [22/08/2008|20:17] C:\Program Files\InstallShield Installation Information
      [20/02/2005|15:06] C:\Program Files\InterMute
      [06/05/2005|13:49] C:\Program Files\Internet
      [20/08/2008|10:56] C:\Program Files\Internet Explorer
      [17/09/2007|19:18] C:\Program Files\Java
      [18/06/2005|07:16] C:\Program Files\Lavasoft
      [28/08/2008|06:48] C:\Program Files\LimeWire
      [22/05/2004|18:35] C:\Program Files\Logitech
      [21/11/2004|15:01] C:\Program Files\Messager Voila
      [20/08/2008|11:03] C:\Program Files\Messenger
      [09/05/2007|02:05] C:\Program Files\Microsoft CAPICOM 2.1.0.2
      [04/02/2003|20:36] C:\Program Files\microsoft frontpage
      [07/08/2005|21:45] C:\Program Files\Microsoft Office
      [29/08/2008|18:26] C:\Program Files\Microsoft Picture It! PhotoPub
      [21/08/2008|06:37] C:\Program Files\Microsoft SQL Server Compact Edition
      [20/08/2008|10:56] C:\Program Files\Movie Maker
      [07/11/2008|10:41] C:\Program Files\Mozilla Firefox
      [24/01/2003|10:23] C:\Program Files\MSN
      [24/01/2003|10:23] C:\Program Files\MSN Gaming Zone
      [07/07/2006|23:50] C:\Program Files\MSN Messenger
      [20/03/2008|03:00] C:\Program Files\MSXML 4.0
      [29/11/2007|22:01] C:\Program Files\Multi_Media_France
      [11/07/2005|07:38] C:\Program Files\Music Manager
      [10/07/2005|16:48] C:\Program Files\Need2Find
      [30/05/2008|17:57] C:\Program Files\Nero
      [20/08/2008|10:52] C:\Program Files\NetMeeting
      [02/02/2007|13:50] C:\Program Files\Nokia
      [23/07/2004|16:13] C:\Program Files\Norton SystemWorks
      [07/08/2005|21:47] C:\Program Files\OfficeUpdate11
      [20/08/2008|10:51] C:\Program Files\Outlook Express
      [21/06/2004|23:46] C:\Program Files\Outlook Express Launcher
      [02/02/2007|13:51] C:\Program Files\PC Connectivity Solution
      [31/08/2008|14:52] C:\Program Files\program hope sign
      [26/09/2005|23:55] C:\Program Files\QuickTime
      [05/07/2004|10:33] C:\Program Files\QuickZip
      [27/11/2005|16:46] C:\Program Files\Real
      [22/08/2008|20:14] C:\Program Files\Samsung
      [24/01/2003|10:25] C:\Program Files\Services en ligne
      [14/06/2006|06:53] C:\Program Files\Skype
      [10/09/2008|09:19] C:\Program Files\Smart PC
      [26/04/2006|05:40] C:\Program Files\Smartpcfr
      [07/08/2005|21:46] C:\Program Files\Snapshot Viewer
      [07/08/2005|21:45] C:\Program Files\Snapshot Viewer(2)
      [04/02/2003|20:45] C:\Program Files\SoftChris
      [21/11/2004|15:14] C:\Program Files\Sony Corporation
      [31/08/2008|19:43] C:\Program Files\Spybot - Search & Destroy
      [12/03/2008|10:52] C:\Program Files\Symantec
      [20/04/2008|18:57] C:\Program Files\temp_update
      [02/04/2008|16:41] C:\Program Files\TRENDnet
      [08/01/2008|06:47] C:\Program Files\TribalWeb.net
      [26/06/2006|01:03] C:\Program Files\UnH Solutions
      [07/07/2004|08:38] C:\Program Files\Uninstall Information
      [21/11/2004|15:02] C:\Program Files\Wanadoo Messager
      [04/04/2007|15:22] C:\Program Files\WIDCOMM
      [26/08/2008|02:01] C:\Program Files\Windows Live
      [22/05/2004|18:34] C:\Program Files\Windows Media Components
      [27/01/2007|16:15] C:\Program Files\Windows Media Connect 2
      [20/08/2008|10:51] C:\Program Files\Windows Media Player
      [20/08/2008|10:51] C:\Program Files\Windows NT
      [01/06/2007|03:22] C:\Program Files\WindowsUpdate
      [05/10/2003|11:40] C:\Program Files\WinZip
      [24/01/2003|10:27] C:\Program Files\xerox
      [07/07/2004|08:41] C:\Program Files\XviD codec (Neodivx Version)

      --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

      [22/08/2008|20:17] C:\Program Files\Fichiers communs\Adobe
      [25/07/2008|06:06] C:\Program Files\Fichiers communs\Adobe AIR
      [12/03/2008|10:41] C:\Program Files\Fichiers communs\BitDefender
      [07/08/2005|21:46] C:\Program Files\Fichiers communs\Designer
      [28/01/2004|16:15] C:\Program Files\Fichiers communs\EPSON
      [22/05/2004|18:34] C:\Program Files\Fichiers communs\FotoWire
      [26/09/2005|23:48] C:\Program Files\Fichiers communs\InstallShield
      [03/03/2005|10:31] C:\Program Files\Fichiers communs\Java
      [22/05/2004|18:37] C:\Program Files\Fichiers communs\Logitech
      [21/08/2008|06:36] C:\Program Files\Fichiers communs\Microsoft Shared
      [24/01/2003|10:25] C:\Program Files\Fichiers communs\MSSoap
      [21/11/2004|15:13] C:\Program Files\Fichiers communs\muvee Technologies
      [16/09/2008|23:37] C:\Program Files\Fichiers communs\Nero
      [02/02/2007|13:56] C:\Program Files\Fichiers communs\Nokia
      [24/01/2003|10:19] C:\Program Files\Fichiers communs\ODBC
      [02/02/2007|13:56] C:\Program Files\Fichiers communs\PCSuite
      [27/11/2005|16:47] C:\Program Files\Fichiers communs\Real
      [12/08/2005|14:20] C:\Program Files\Fichiers communs\Services
      [24/01/2003|10:19] C:\Program Files\Fichiers communs\SpeechEngines
      [12/03/2008|10:52] C:\Program Files\Fichiers communs\Symantec Shared
      [20/08/2008|11:10] C:\Program Files\Fichiers communs\System
      [29/04/2006|07:22] C:\Program Files\Fichiers communs\Vbox
      [21/08/2008|06:36] C:\Program Files\Fichiers communs\WindowsLiveInstaller
      [27/11/2005|16:47] C:\Program Files\Fichiers communs\xing shared

      --------------------\\ Process

      ( 38 Processes )

      iexplore.exe ~ [PID:2056]

      --------------------\\ Recherche avec S_Lop

      Aucun fichier / dossier Lop trouvé !

      --------------------\\ Recherche de Fichiers / Dossiers Lop

      C:\DOCUME~1\ALLUSE~1\APPLIC~1\aim mix proc pure
      C:\DOCUME~1\ALLUSE~1\APPLIC~1\aim mix proc pure\bin enc.exe
      C:\DOCUME~1\FRANOI~1\MENUDM~1\PROGRA~1\BitDownload
      C:\DOCUME~1\FRANOI~1\MENUDM~1\PROGRA~1\BitDownload\BitDownload Downloads.lnk
      C:\Program Files\BitDownload
      C:\Program Files\Multi_Media_France
      C:\Program Files\Multi_Media_France\INSTALL.LOG
      C:\Program Files\Multi_Media_France
      C:\Program Files\Multi_Media_France\INSTALL.LOG
      C:\DOCUME~1\FRANOI~1\Cookies\françois@adultfriendfinder[2].txt
      C:\DOCUME~1\FRANOI~1\Cookies\françois@advertising[1].txt
      C:\DOCUME~1\FRANOI~1\Cookies\françois@bigpoint[1].txt
      C:\DOCUME~1\FRANOI~1\Cookies\françois@fr.xblaster.bigpoint[1].txt
      C:\DOCUME~1\FRANOI~1\Cookies\françois@adopt.euroclick[1].txt
      C:\DOCUME~1\FRANOI~1\Cookies\françois@pacificpoker[1].txt
      C:\DOCUME~1\FRANOI~1\Cookies\françois@partypoker[1].txt
      C:\DOCUME~1\FRANOI~1\Cookies\françois@32vegas[2].txt
      C:\DOCUME~1\FRANOI~1\Cookies\françois@banner.32vegas[2].txt

      --------------------\\ Verification du Registre

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "Proc pure bold multi"="C:\\Documents and Settings\\All Users\\Application Data\\aim mix proc pure\\bin enc.exe"

      --------------------\\ Verification du fichier Hosts

      Fichier Hosts PROPRE

      --------------------\\ Recherche de fichiers avec Catchme

      catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2008-11-07 10:57:14
      Windows 5.1.2600 Service Pack 3 NTFS
      scanning hidden processes ...
      scanning hidden files ...
      scan completed successfully
      hidden processes: 0
      hidden files: 0

      --------------------\\ Recherche d'autres infections

      C:\WINDOWS\system32\VDfgOXyb.ini
      C:\WINDOWS\system32\VDfgOXyb.ini2
      C:\WINDOWS\system32\byXOgfDV.dll
      [b]==> VUNDO <==/b

      [F:20][D:26]-> C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp
      [F:120][D:0]-> C:\DOCUME~1\FRANOI~1\Cookies
      [F:513][D:4]-> C:\DOCUME~1\FRANOI~1\LOCALS~1\TEMPOR~1\content.IE5

      1 - "C:\Lop SD\LopR_1.txt" - 07/11/2008|11:01 - Option : [1]

      --------------------\\ Fin du rapport a 11:01:45
      0
      1. Modérateur
        BitDownload est un rogue, ne le réinstalle pas.

        ---> Relance Lop S&D.
        ---> Choisis cette fois-ci l'option 2 (Suppression).
        ---> Ne ferme pas la fenêtre lors de la suppression !
        ---> Poste le rapport généré (C:\lopR.txt).
        0
        1. Rebonjour,
          Voila ce que me donne le rapport de suppression.
          En le lançant, j'ai Spybot qui a décelé qu'un élément important du registre a été modifié :

          catégorie : system startup global entry
          motif : valeur supprimée
          Élément : proc pure bold multi
          Dois je autoriser la modif, ou la refuser.
          Souvent, Spybot me donne cette alerte, mais je ne sais pas en quoi consiste le fait d'accepter ou non la modif ?

          Sinon voila le rapport
          D'avance merci

          François

          --------------------\\ Lop S&D 4.2.4-9c XP/Vista

          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
          X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2400+ )
          BIOS : Phoenix - AwardBIOS v6.00PG
          USER : François ( Administrator )
          BOOT : Normal boot
          Antivirus : avast! antivirus 4.8.1229 [VPS 081106-0] 4.8.1229 (Activated)
          A:\ (USB)
          C:\ (Local Disk) - NTFS - Total:74 Go (Free:1 Go)
          D:\ (CD or DVD)
          E:\ (CD or DVD)

          "C:\Lop SD" ( MAJ : 01-11-2008|16:30 )
          Option : [2] ( 07/11/2008|12:38 )

          \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\aim mix proc pure\bin enc.exe
          Supprime! - C:\DOCUME~1\FRANOI~1\MENUDM~1\PROGRA~1\BitDownload\BitDownload Downloads.lnk
          Supprime! - C:\Program Files\Multi_Media_France\INSTALL.LOG
          Supprime! - C:\DOCUME~1\FRANOI~1\Cookies\françois@adultfriendfinder[2].txt
          Supprime! - C:\DOCUME~1\FRANOI~1\Cookies\françois@advertising[1].txt
          Supprime! - C:\DOCUME~1\FRANOI~1\Cookies\françois@bigpoint[1].txt
          Supprime! - C:\DOCUME~1\FRANOI~1\Cookies\françois@fr.xblaster.bigpoint[1].txt
          Supprime! - C:\DOCUME~1\FRANOI~1\Cookies\françois@adopt.euroclick[1].txt
          Supprime! - C:\DOCUME~1\FRANOI~1\Cookies\françois@pacificpoker[1].txt
          Supprime! - C:\DOCUME~1\FRANOI~1\Cookies\françois@partypoker[1].txt
          Supprime! - C:\DOCUME~1\FRANOI~1\Cookies\françois@32vegas[2].txt
          Supprime! - C:\DOCUME~1\FRANOI~1\Cookies\françois@banner.32vegas[2].txt
          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\aim mix proc pure
          Supprime! - C:\DOCUME~1\FRANOI~1\MENUDM~1\PROGRA~1\BitDownload
          Supprime! - C:\Program Files\Multi_Media_France

          \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

          --------------------\\ Listing des dossiers dans APPLIC~1

          [24/01/2003|10:30] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
          [17/03/2005|20:43] C:\DOCUME~1\ADMINI~1\APPLIC~1\Lavasoft
          [24/01/2003|10:34] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

          [24/01/2003|10:30] C:\DOCUME~1\ADMINI~1.BOB\APPLIC~1\Identities
          [24/01/2003|10:34] C:\DOCUME~1\ADMINI~1.BOB\APPLIC~1\Microsoft
          [18/03/2005|09:44] C:\DOCUME~1\ADMINI~1.BOB\APPLIC~1\Sun

          [24/01/2003|10:30] C:\DOCUME~1\ADMINI~1.000\APPLIC~1\Identities
          [28/04/2005|10:33] C:\DOCUME~1\ADMINI~1.000\APPLIC~1\Lavasoft
          [24/01/2003|10:34] C:\DOCUME~1\ADMINI~1.000\APPLIC~1\Microsoft

          [25/07/2008|06:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
          [26/09/2005|23:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
          [02/02/2007|13:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
          [15/09/2006|20:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
          [07/11/2008|11:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
          [07/11/2008|11:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
          [04/02/2003|20:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6
          [16/09/2008|23:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
          [11/07/2005|07:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\OD2
          [02/02/2007|20:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
          [15/08/2003|17:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
          [07/08/2005|21:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBT
          [07/08/2005|21:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBT(2)
          [01/11/2005|07:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
          [31/08/2008|22:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
          [12/03/2008|10:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
          [31/07/2005|11:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
          [31/08/2008|17:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

          [24/01/2003|10:30] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
          [24/01/2003|10:34] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

          [25/07/2008|06:07] C:\DOCUME~1\FRANOI~1\APPLIC~1\Adobe
          [17/02/2007|10:48] C:\DOCUME~1\FRANOI~1\APPLIC~1\AdobeUM
          [21/01/2006|23:12] C:\DOCUME~1\FRANOI~1\APPLIC~1\Apple Computer
          [27/08/2008|00:38] C:\DOCUME~1\FRANOI~1\APPLIC~1\BitTorrent
          [15/12/2006|16:03] C:\DOCUME~1\FRANOI~1\APPLIC~1\DataLayer
          [16/03/2008|18:55] C:\DOCUME~1\FRANOI~1\APPLIC~1\DivX
          [07/11/2008|12:37] C:\DOCUME~1\FRANOI~1\APPLIC~1\DNA
          [20/11/2004|21:41] C:\DOCUME~1\FRANOI~1\APPLIC~1\EBookSys
          [19/03/2008|13:51] C:\DOCUME~1\FRANOI~1\APPLIC~1\EoRezo
          [22/05/2004|18:34] C:\DOCUME~1\FRANOI~1\APPLIC~1\FotoWire
          [15/09/2006|20:55] C:\DOCUME~1\FRANOI~1\APPLIC~1\Google
          [17/03/2006|17:06] C:\DOCUME~1\FRANOI~1\APPLIC~1\Help
          [21/09/2003|13:52] C:\DOCUME~1\FRANOI~1\APPLIC~1\Identities
          [19/03/2008|13:43] C:\DOCUME~1\FRANOI~1\APPLIC~1\ItsLabel
          [07/11/2008|11:20] C:\DOCUME~1\FRANOI~1\APPLIC~1\Lavasoft
          [31/08/2008|14:48] C:\DOCUME~1\FRANOI~1\APPLIC~1\LimeWire
          [11/12/2003|21:42] C:\DOCUME~1\FRANOI~1\APPLIC~1\Macromedia
          [07/11/2008|11:24] C:\DOCUME~1\FRANOI~1\APPLIC~1\Malwarebytes
          [06/07/2006|15:50] C:\DOCUME~1\FRANOI~1\APPLIC~1\Media Player Classic
          [02/04/2008|15:27] C:\DOCUME~1\FRANOI~1\APPLIC~1\Microsoft
          [10/09/2008|11:45] C:\DOCUME~1\FRANOI~1\APPLIC~1\Mozilla
          [06/01/2008|15:00] C:\DOCUME~1\FRANOI~1\APPLIC~1\MSN6
          [30/05/2008|18:01] C:\DOCUME~1\FRANOI~1\APPLIC~1\Nero
          [02/02/2007|13:57] C:\DOCUME~1\FRANOI~1\APPLIC~1\Nokia
          [02/02/2007|13:21] C:\DOCUME~1\FRANOI~1\APPLIC~1\Nokia Multimedia Player
          [11/07/2005|07:53] C:\DOCUME~1\FRANOI~1\APPLIC~1\OD2
          [02/02/2007|21:12] C:\DOCUME~1\FRANOI~1\APPLIC~1\PC Suite
          [06/11/2008|14:37] C:\DOCUME~1\FRANOI~1\APPLIC~1\program hope sign
          [27/11/2005|16:49] C:\DOCUME~1\FRANOI~1\APPLIC~1\Real
          [22/08/2008|20:38] C:\DOCUME~1\FRANOI~1\APPLIC~1\Samsung
          [07/11/2008|12:28] C:\DOCUME~1\FRANOI~1\APPLIC~1\Skype
          [03/03/2005|10:39] C:\DOCUME~1\FRANOI~1\APPLIC~1\Sun
          [25/07/2003|16:59] C:\DOCUME~1\FRANOI~1\APPLIC~1\Symantec
          [04/03/2008|18:56] C:\DOCUME~1\FRANOI~1\APPLIC~1\TribalWeb
          [26/06/2006|01:03] C:\DOCUME~1\FRANOI~1\APPLIC~1\UnH Solutions

          [28/01/2007|15:44] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

          [24/01/2003|10:26] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
          [10/03/2006|15:07] C:\DOCUME~1\NETWOR~1\APPLIC~1\Symantec

          [20/02/2008|18:48] C:\DOCUME~1\STPHAN~1\APPLIC~1\Adobe
          [04/02/2006|17:47] C:\DOCUME~1\STPHAN~1\APPLIC~1\AdobeUM
          [15/09/2006|19:17] C:\DOCUME~1\STPHAN~1\APPLIC~1\Google
          [10/09/2003|14:48] C:\DOCUME~1\STPHAN~1\APPLIC~1\Help
          [24/01/2003|10:30] C:\DOCUME~1\STPHAN~1\APPLIC~1\Identities
          [01/08/2004|08:58] C:\DOCUME~1\STPHAN~1\APPLIC~1\Macromedia
          [08/07/2006|13:26] C:\DOCUME~1\STPHAN~1\APPLIC~1\Microsoft
          [13/09/2008|08:52] C:\DOCUME~1\STPHAN~1\APPLIC~1\Mozilla
          [31/05/2008|17:58] C:\DOCUME~1\STPHAN~1\APPLIC~1\Nero
          [15/10/2005|15:48] C:\DOCUME~1\STPHAN~1\APPLIC~1\OD2
          [02/02/2007|20:15] C:\DOCUME~1\STPHAN~1\APPLIC~1\PC Suite
          [01/09/2008|11:52] C:\DOCUME~1\STPHAN~1\APPLIC~1\program hope sign
          [13/11/2006|13:28] C:\DOCUME~1\STPHAN~1\APPLIC~1\Real
          [05/04/2005|12:02] C:\DOCUME~1\STPHAN~1\APPLIC~1\Sun
          [02/07/2004|18:43] C:\DOCUME~1\STPHAN~1\APPLIC~1\Symantec
          [11/04/2007|18:42] C:\DOCUME~1\STPHAN~1\APPLIC~1\Talkback

          --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

          [05/11/2008 01:00][--a------] C:\WINDOWS\tasks\Spybot - Search & Destroy - Scheduled Task.job
          [07/11/2008 12:26][--ah-----] C:\WINDOWS\tasks\SA.DAT
          [30/08/2002 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

          --------------------\\ Listing des dossiers dans C:\Program Files

          [10/08/2004|08:57] C:\Program Files\Acoustica MP3 Audio Mixer
          [30/09/2008|12:36] C:\Program Files\Adobe
          [03/08/2008|14:11] C:\Program Files\Adobe Media Player
          [19/03/2008|12:39] C:\Program Files\Ahead
          [20/04/2008|18:26] C:\Program Files\Alwil Software
          [10/06/2004|22:50] C:\Program Files\AtomixMP3
          [02/04/2006|00:19] C:\Program Files\BearShare
          [31/08/2008|16:41] C:\Program Files\BitTorrent
          [11/04/2007|11:04] C:\Program Files\CCleaner
          [06/08/2004|20:31] C:\Program Files\CDex_150
          [26/07/2004|07:59] C:\Program Files\Common Files
          [24/01/2003|10:24] C:\Program Files\ComPlus Applications
          [22/08/2008|20:15] C:\Program Files\DIFX
          [06/08/2004|20:21] C:\Program Files\DigitalSoundPlanet
          [04/05/2008|12:21] C:\Program Files\DivX
          [17/09/2008|09:14] C:\Program Files\DNA
          [04/11/2008|14:03] C:\Program Files\eMule
          [19/03/2008|13:51] C:\Program Files\EoRezo
          [28/01/2004|16:18] C:\Program Files\EPSON
          [25/08/2003|13:29] C:\Program Files\fdjeux
          [21/08/2008|06:35] C:\Program Files\Fichiers communs
          [21/11/2007|19:54] C:\Program Files\Google
          [22/08/2008|20:17] C:\Program Files\InstallShield Installation Information
          [20/02/2005|15:06] C:\Program Files\InterMute
          [06/05/2005|13:49] C:\Program Files\Internet
          [20/08/2008|10:56] C:\Program Files\Internet Explorer
          [17/09/2007|19:18] C:\Program Files\Java
          [18/06/2005|07:16] C:\Program Files\Lavasoft
          [28/08/2008|06:48] C:\Program Files\LimeWire
          [22/05/2004|18:35] C:\Program Files\Logitech
          [07/11/2008|11:24] C:\Program Files\Malwarebytes' Anti-Malware
          [21/11/2004|15:01] C:\Program Files\Messager Voila
          [20/08/2008|11:03] C:\Program Files\Messenger
          [09/05/2007|02:05] C:\Program Files\Microsoft CAPICOM 2.1.0.2
          [04/02/2003|20:36] C:\Program Files\microsoft frontpage
          [07/08/2005|21:45] C:\Program Files\Microsoft Office
          [29/08/2008|18:26] C:\Program Files\Microsoft Picture It! PhotoPub
          [21/08/2008|06:37] C:\Program Files\Microsoft SQL Server Compact Edition
          [20/08/2008|10:56] C:\Program Files\Movie Maker
          [07/11/2008|12:30] C:\Program Files\Mozilla Firefox
          [24/01/2003|10:23] C:\Program Files\MSN
          [24/01/2003|10:23] C:\Program Files\MSN Gaming Zone
          [07/07/2006|23:50] C:\Program Files\MSN Messenger
          [20/03/2008|03:00] C:\Program Files\MSXML 4.0
          [11/07/2005|07:38] C:\Program Files\Music Manager
          [10/07/2005|16:48] C:\Program Files\Need2Find
          [30/05/2008|17:57] C:\Program Files\Nero
          [20/08/2008|10:52] C:\Program Files\NetMeeting
          [02/02/2007|13:50] C:\Program Files\Nokia
          [23/07/2004|16:13] C:\Program Files\Norton SystemWorks
          [07/08/2005|21:47] C:\Program Files\OfficeUpdate11
          [20/08/2008|10:51] C:\Program Files\Outlook Express
          [21/06/2004|23:46] C:\Program Files\Outlook Express Launcher
          [02/02/2007|13:51] C:\Program Files\PC Connectivity Solution
          [31/08/2008|14:52] C:\Program Files\program hope sign
          [26/09/2005|23:55] C:\Program Files\QuickTime
          [05/07/2004|10:33] C:\Program Files\QuickZip
          [27/11/2005|16:46] C:\Program Files\Real
          [22/08/2008|20:14] C:\Program Files\Samsung
          [24/01/2003|10:25] C:\Program Files\Services en ligne
          [14/06/2006|06:53] C:\Program Files\Skype
          [10/09/2008|09:19] C:\Program Files\Smart PC
          [26/04/2006|05:40] C:\Program Files\Smartpcfr
          [07/08/2005|21:46] C:\Program Files\Snapshot Viewer
          [07/08/2005|21:45] C:\Program Files\Snapshot Viewer(2)
          [04/02/2003|20:45] C:\Program Files\SoftChris
          [21/11/2004|15:14] C:\Program Files\Sony Corporation
          [31/08/2008|19:43] C:\Program Files\Spybot - Search & Destroy
          [12/03/2008|10:52] C:\Program Files\Symantec
          [20/04/2008|18:57] C:\Program Files\temp_update
          [02/04/2008|16:41] C:\Program Files\TRENDnet
          [08/01/2008|06:47] C:\Program Files\TribalWeb.net
          [26/06/2006|01:03] C:\Program Files\UnH Solutions
          [07/07/2004|08:38] C:\Program Files\Uninstall Information
          [21/11/2004|15:02] C:\Program Files\Wanadoo Messager
          [04/04/2007|15:22] C:\Program Files\WIDCOMM
          [26/08/2008|02:01] C:\Program Files\Windows Live
          [22/05/2004|18:34] C:\Program Files\Windows Media Components
          [27/01/2007|16:15] C:\Program Files\Windows Media Connect 2
          [20/08/2008|10:51] C:\Program Files\Windows Media Player
          [20/08/2008|10:51] C:\Program Files\Windows NT
          [01/06/2007|03:22] C:\Program Files\WindowsUpdate
          [05/10/2003|11:40] C:\Program Files\WinZip
          [24/01/2003|10:27] C:\Program Files\xerox
          [07/07/2004|08:41] C:\Program Files\XviD codec (Neodivx Version)

          --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

          [22/08/2008|20:17] C:\Program Files\Fichiers communs\Adobe
          [25/07/2008|06:06] C:\Program Files\Fichiers communs\Adobe AIR
          [12/03/2008|10:41] C:\Program Files\Fichiers communs\BitDefender
          [07/08/2005|21:46] C:\Program Files\Fichiers communs\Designer
          [28/01/2004|16:15] C:\Program Files\Fichiers communs\EPSON
          [22/05/2004|18:34] C:\Program Files\Fichiers communs\FotoWire
          [26/09/2005|23:48] C:\Program Files\Fichiers communs\InstallShield
          [03/03/2005|10:31] C:\Program Files\Fichiers communs\Java
          [22/05/2004|18:37] C:\Program Files\Fichiers communs\Logitech
          [21/08/2008|06:36] C:\Program Files\Fichiers communs\Microsoft Shared
          [24/01/2003|10:25] C:\Program Files\Fichiers communs\MSSoap
          [21/11/2004|15:13] C:\Program Files\Fichiers communs\muvee Technologies
          [16/09/2008|23:37] C:\Program Files\Fichiers communs\Nero
          [02/02/2007|13:56] C:\Program Files\Fichiers communs\Nokia
          [24/01/2003|10:19] C:\Program Files\Fichiers communs\ODBC
          [02/02/2007|13:56] C:\Program Files\Fichiers communs\PCSuite
          [27/11/2005|16:47] C:\Program Files\Fichiers communs\Real
          [12/08/2005|14:20] C:\Program Files\Fichiers communs\Services
          [24/01/2003|10:19] C:\Program Files\Fichiers communs\SpeechEngines
          [12/03/2008|10:52] C:\Program Files\Fichiers communs\Symantec Shared
          [20/08/2008|11:10] C:\Program Files\Fichiers communs\System
          [29/04/2006|07:22] C:\Program Files\Fichiers communs\Vbox
          [21/08/2008|06:36] C:\Program Files\Fichiers communs\WindowsLiveInstaller
          [27/11/2005|16:47] C:\Program Files\Fichiers communs\xing shared

          --------------------\\ Process

          ( 33 Processes )

          ... OK !

          --------------------\\ Recherche avec S_Lop

          Aucun fichier / dossier Lop trouvé !

          --------------------\\ Recherche de Fichiers / Dossiers Lop

          Aucun fichier / dossier Lop trouvé !

          --------------------\\ Verification du Registre

          ..... OK !

          --------------------\\ Verification du fichier Hosts

          Fichier Hosts PROPRE

          --------------------\\ Recherche de fichiers avec Catchme

          catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
          Rootkit scan 2008-11-07 12:41:15
          Windows 5.1.2600 Service Pack 3 NTFS
          scanning hidden processes ...
          scanning hidden files ...
          scan completed successfully
          hidden processes: 0
          hidden files: 0

          --------------------\\ Recherche d'autres infections

          Aucune autre infection trouvée !

          [F:22][D:27]-> C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp
          [F:111][D:0]-> C:\DOCUME~1\FRANOI~1\Cookies
          [F:516][D:4]-> C:\DOCUME~1\FRANOI~1\LOCALS~1\TEMPOR~1\content.IE5

          1 - "C:\Lop SD\LopR_1.txt" - 07/11/2008|11:01 - Option : [1]
          2 - "C:\Lop SD\LopR_2.txt" - 07/11/2008|12:43 - Option : [2]

          --------------------\\ Fin du rapport a 12:43:34
          0
          1. Modérateur
            "Souvent, Spybot me donne cette alerte, mais je ne sais pas en quoi consiste le fait d'accepter ou non la modif ? "
            ---> Dans ce cas, mieux vaut désactiver cette fonction.

            Important : Désactive TeaTimer, le résident de Spybot, il va gêner la désinfection en empêchant la modification des BHO.

            ---> Démarre Spybot, clique sur Mode, coche Mode avancé
            ---> A gauche, clique sur Outils, puis sur Résident
            ---> Décoche la case devant Résident "TeaTimer" :
            http://apu.mabul.org/up/5/apu-5-gpdx9e06cwz2dypom2q7n6nc.jpg
            ---> Quitte Spybot

            - Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

            - Double-clique sur RSIT.exe afin de lancer le programme.

            - Clique sur Continue à l'écran Disclaimer.

            - Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

            - Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

            Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
            0
            1. Merci de tes conseil
              Voici les fichiers

              Logfile of random's system information tool 1.04 (written by random/random)
              Run by François at 2008-11-11 14:18:47
              Microsoft Windows XP Édition familiale Service Pack 3
              System drive C: has 228 MB (0%) free of 76 GB
              Total RAM: 767 MB (25% free)

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 14:19:22, on 11/11/2008
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
              C:\Program Files\DNA\btdna.exe
              C:\Program Files\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe
              C:\WINDOWS\System32\Ati2evxx.exe
              C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
              C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
              C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
              C:\WINDOWS\system32\slserv.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Program Files\eMule\emule.exe
              C:\Documents and Settings\François\Bureau\RSIT.exe
              C:\Program Files\trend micro\François.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par NC NUMERICABLE
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
              O2 - BHO: (no name) - {6ED59772-F4EB-4FDE-BBB3-E939952686BF} - (no file)
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
              O2 - BHO: (no name) - {8A2854DA-C709-4BE4-84D1-86D7760D27AA} - (no file)
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
              O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
              O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
              O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
              O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
              O4 - HKCU\..\Run: [Setuproad] C:\DOCUME~1\FRANOI~1\APPLIC~1\PROGRA~1\Site Once.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
              O4 - Global Startup: Wireless Configuration Utility HW.15.lnk = C:\Program Files\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
              O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra 'Tools' menuitem: &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
              O16 - DPF: Interface Chat Voila - http://chat9.x-echo.com/version3/Applet/vchatsign.cab
              O16 - DPF: PackageHtmlCab - http://acces.blonde.com/package/op/PackageHtmlCab.CAB
              O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
              O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
              O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
              O16 - DPF: {2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA} - http://acces.blonde.com/package/op/PackageHtmlCab.CAB
              O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - https://www.cult3d.com/
              O16 - DPF: {380C4261-4FC3-40D0-ADF8-0240A5857CE6} (Aurigma Image Uploader 2.5) - http://www.photoweb.fr/order/telechargement-photoweb.cab
              O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - http://sib1.od2.com/common/Member/ClientInstall/10.20.0002/OCI/setup.exe
              O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/271a0d491889261ae806/netzip/RdxIE601_fr.cab
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
              O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
              O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} - http://go.securelive.com/speed/WebInstall.dll
              O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://www.carnot-live.com/live/AxisCamControl.cab
              O16 - DPF: {A1A961DA-2BA6-4032-859E-01AC35357163} - http://www.one2one.com/static/class/one2one.cab
              O16 - DPF: {A5173EA8-1337-4BAB-A67E-198C9919D9CC} - http://213.11.100.127/websetup/websetup2.cab
              O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
              O16 - DPF: {C771B05E-E725-4516-97A5-4CE5EB163CFB} - http://www.cyberamat.com
              O16 - DPF: {CD259AEC-23E6-4E64-8138-7E28D56666D7} (SQFViewer10X Element) - https://natuerlich.de/
              O16 - DPF: {D1B80EBF-1A26-4FEC-B0B9-DCB934C6507E} - http://dialup.carpediem.fr/CABS/cd/1,0,3,8/fr/AccesMembre.cab
              O20 - AppInit_DLLs: ogsryt.dll
              O20 - Winlogon Notify: pmnoOEur - C:\WINDOWS\
              O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
              O23 - Service: iPodService - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
              O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
              O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
              O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
              O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
              O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
              O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
              O24 - Desktop Component 0: (no name) - http://www.purefm.be/rtbf_2000/objects/sac/0/1/6/1/9/0161939_sac/pic313.jpg?1090588196
              O24 - Desktop Component 1: (no name) - http://www.tignes.net//resizer.php?filename=T018/F0001/b0184fb7/38d33ee3/a3d20a4d/d40e1bcec81e946a24ca187ccd112673&mime=image/jpeg&geometry=180x180
              0
          2. Modérateur
            Je suis en train de te faire une procédure.
            0
            1. Modérateur
              1/

              ---> Mets à jour Adobe Reader :
              https://get2.adobe.com/reader/otherversions/

              ---> Mets à jour Java :
              https://www.java.com/fr/download/manual.jsp

              ---> Supprime les traces de Norton avec ceci :
              ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe

              ---> Va dans Ajout/Suppression des programmes et désinstalle !
              - J2SE Runtime Environment 5.0 Update 10
              - J2SE Runtime Environment 5.0 Update 11
              - J2SE Runtime Environment 5.0 Update 6
              - J2SE Runtime Environment 5.0 Update 7
              - J2SE Runtime Environment 5.0 Update 9
              - Java 6 Update 2
              - Java SE Runtime Environment 6 Update 1
              - Need2Find Bar

              2/

              --> Télécharge UsbFix (de Chiquitine29) sur ton Bureau :
              http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe

              --> Lance l'installation avec les paramètres par défaut.

              --> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.

              --> Double-clique sur le raccourci UsbFix sur ton Bureau.

              --> Le PC va redémarrer.

              --> Après redémarrage, poste le rapport UsbFix.txt

              Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.

              (Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)

              3/

              ---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
              http://oldtimer.geekstogo.com/OTMoveIt3.exe

              ---> Double-clique sur OTMoveIt3.exe afin de le lancer.

              ---> Copie (Ctrl+C) le texte suivant ci-dessous :

              :processes
              explorer.exe

              :files
              C:\DOCUME~1\FRANOI~1\APPLIC~1\program hope sign
              C:\DOCUME~1\STPHAN~1\APPLIC~1\program hope sign
              C:\Program Files\program hope sign
              C:\WINDOWS\system32\VDfgOXyb.ini
              C:\WINDOWS\system32\VDfgOXyb.ini2
              C:\WINDOWS\system32\byXOgfDV.dll

              :reg
              [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\pmnoOEur]
              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
              "AppInit_DLLS"=-
              [KEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
              "Setuproad"=-

              :commands
              [emptytemp]
              [start explorer]
              [reboot]

              ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

              ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

              Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
              Accepte en cliquant sur YES.

              ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
              Le nom du rapport correspond au moment de sa création : date_heure.log

              4/

              - Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

              /!\ Déconnecte-toi et ferme toutes applications en cours /!\

              - Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
              - Double-clique sur l'icône Ad-remover située sur ton Bureau.
              - Au menu principal, choisis l'option "A".
              - Poste le rapport qui apparaît à la fin.

              (Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)

              (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

              Note :

              "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
              Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
              0
              1. Bonjour Destrio5,

                Avant toute chose, merci pour le temps que tu passes, c'est très précieux !

                J'ai exécute toutes les manip que tu m'as demandé. Tout est OK : je te laisse les différents rapports par la suite.

                Je n'ai juste pas pu désinstaller" Need2Find bar" (le module spécifié est introuvable).

                Merci encore pour ton aide.

                -------------- UsbFix V2.413.2 ---------------

                * User : Fran‡ois - BOB
                * Outils mis a jours le 29/11/2008 par Chiquitine29 et Chimay8
                * Recherche effectuée à 16:52:33 le 30/11/2008
                * Windows Xp - Internet Explorer 6.0.2900.5512

                --------------- [ Processus actifs ] ----------------

                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                C:\WINDOWS\system32\slserv.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINDOWS\system32\userinit.exe
                C:\WINDOWS\System32\alg.exe
                C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp\2.tmp\b2e.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\WINDOWS\system32\igfxpers.exe
                C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
                C:\WINDOWS\system32\igfxsrvc.exe
                C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
                C:\WINDOWS\system32\wbem\wmiprvse.exe
                C:\Program Files\Java\jre6\bin\jusched.exe
                C:\Program Files\DNA\btdna.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe

                --------------- [ Informations lecteurs ] ----------------

                C: - Lecteur fixe

                E: - Lecteur fixe

                F: - Lecteur amovible

                +- Contenu de l'autorun : E:\autorun.inf

                [autorun]
                OPEN=setupSNK.exe
                ICON=\SMRTNTKY\fcw.ico
                ACTION=Assistant Réseau sans fil

                --------------- [ Lecteur C ] ----------------

                C: - Lecteur fixe

                +- Listing des fichiers présents :

                [24/01/2003 10:27][--a------] C:\AUTOEXEC.BAT
                [03/08/2004 22:38][-rahs----] C:\NTDETECT.COM
                [24/05/2001 11:59][--a------] C:\UNWISE.EXE
                [18/11/2008 20:02][---hs----] C:\boot.ini
                [20/05/2005 10:49][--a------] C:\Capturix Language Problems.txt
                [20/05/2005 10:49][--a------] C:\lopR.txt
                [20/05/2005 10:49][--a------] C:\UsbFix.txt
                [24/01/2003 10:27][--a------] C:\CONFIG.SYS
                [24/01/2003 10:27][--a------] C:\hiberfil.sys
                [24/01/2003 10:27][--a------] C:\IO.SYS
                [24/01/2003 10:27][--a------] C:\MSDOS.SYS
                [24/01/2003 10:27][--a------] C:\pagefile.sys

                --------------- [ Lecteur E ] ----------------

                E: - Lecteur fixe

                +- Listing des fichiers présents :

                [13/04/2008 19:34][--a------] E:\setupSNK.exe
                [18/11/2008 20:09][--a------] E:\AUTORUN.INF

                --------------- [ Lecteur F ] ----------------

                F: - Lecteur amovible

                +- Listing des fichiers présents :

                --------------- [ Registre / Startup ] ----------------

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                "Search Page"="https://www.google.com/?gws_rd=ssl"
                "Start Page Restore"="https://www.msn.com/fr-fr/?wl=true"
                "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
                WebCamRT.exe=
                BitTorrent DNA="C:\Program Files\DNA\btdna.exe"
                Setuproad=C:\DOCUME~1\FRANOI~1\APPLIC~1\PROGRA~1\Site Once.exe
                swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}="C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
                NBKeyScan="C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                IgfxTray=C:\WINDOWS\system32\igfxtray.exe
                HotKeysCmds=C:\WINDOWS\system32\hkcmd.exe
                Persistence=C:\WINDOWS\system32\igfxpers.exe
                HDAudDeck=C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1
                NeroFilterCheck=C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
                HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
                <NO NAME>=
                HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
                Installed=1
                <NO NAME>=
                HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
                NoChange=1
                Installed=1
                <NO NAME>=
                HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
                Installed=1
                <NO NAME>=

                --------------- [ Registre / Mountpoint2 ] ----------------

                Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{50201540-9401-11dc-8daa-0050fc545477}\Shell\AutoRun\command

                --------------- [ Nettoyage des disques ] ----------------

                Supprimé ! - [18/11/2008 20:09][--a------] E:\autorun.inf

                --------------- [ Resumé ] ----------------

                -> /!\ Le resultat doit etre interprété par un spécialiste /!\

                [24/01/2003 10:27][--a------] C:\AUTOEXEC.BAT
                [03/08/2004 22:38][-rahs----] C:\NTDETECT.COM
                [24/05/2001 11:59][--a------] C:\UNWISE.EXE
                [18/11/2008 20:02][---hs----] C:\boot.ini
                [13/04/2008 19:34][--a------] E:\setupSNK.exe

                --------------- ! Fin du rapport ! ----------------

                -------------------------------------------------------------------------------------------------------------------------------------------------------------

                ========== PROCESSES ==========
                Process explorer.exe killed successfully.
                ========== FILES ==========
                C:\DOCUME~1\FRANOI~1\APPLIC~1\program hope sign moved successfully.
                C:\DOCUME~1\STPHAN~1\APPLIC~1\program hope sign moved successfully.
                C:\Program Files\program hope sign moved successfully.
                File/Folder C:\WINDOWS\system32\VDfgOXyb.ini not found.
                File/Folder C:\WINDOWS\system32\VDfgOXyb.ini2 not found.
                File/Folder C:\WINDOWS\system32\byXOgfDV.dll not found.
                ========== REGISTRY ==========
                Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\pmnoOEur\\ deleted successfully.
                Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLS deleted successfully.
                Registry value KEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Setuproad not found.
                ========== COMMANDS ==========
                File delete failed. C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp\etilqs_zBukZwjlxo9ay9Fkb6O9 scheduled to be deleted on reboot.
                User's Temp folder emptied.
                User's Temporary Internet Files folder emptied.
                User's Internet Explorer cache folder emptied.
                Local Service Temp folder emptied.
                File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                Local Service Temporary Internet Files folder emptied.
                File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
                File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_574.dat scheduled to be deleted on reboot.
                File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_7d0.dat scheduled to be deleted on reboot.
                Windows Temp folder emptied.
                Java cache emptied.
                File delete failed. C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
                File delete failed. C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
                File delete failed. C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
                File delete failed. C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
                File delete failed. C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
                FireFox cache emptied.
                Temp folders emptied.
                Explorer started successfully

                OTMoveIt3 by OldTimer - Version 1.0.7.1 log created on 11302008_165732

                Files moved on Reboot...
                File C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp\etilqs_zBukZwjlxo9ay9Fkb6O9 not found!
                File move failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.
                File move failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
                File C:\WINDOWS\temp\Perflib_Perfdata_574.dat not found!
                File C:\WINDOWS\temp\Perflib_Perfdata_7d0.dat not found!
                C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\Cache\_CACHE_001_ moved successfully.
                C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\Cache\_CACHE_002_ moved successfully.
                C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\Cache\_CACHE_003_ moved successfully.
                C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\Cache\_CACHE_MAP_ moved successfully.
                C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\urlclassifier3.sqlite moved successfully.

                -------------------------------------------------------------------------------------------------------------------------------------------------------------

                F --------- Logfile of AD-Remover 1.0.5.4 by C_XX ---------

                # OPTION: Scan

                START at: 17:06:42 | 30/11/2008
                ON: Microsoft Windows XP [version 5.1.2600] ( Windows XP )
                Internet Explorer: [6.0.2900.5512]
                EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
                USER: Fran‡ois ( Current user is an administrator )
                PC: BOB
                BOOT MODE: Normal
                DRIVE(S): A:\
                -
                Systemdrive: C:\ (NTFS)

                --------- [ RUNNING PROCESSES ] ---------

                \SystemRoot\System32\smss.exe
                \??\C:\WINDOWS\system32\csrss.exe
                \??\C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                C:\WINDOWS\system32\slserv.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINDOWS\System32\alg.exe
                C:\WINDOWS\system32\wbem\wmiapsrv.exe
                C:\WINDOWS\system32\wbem\wmiprvse.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\WINDOWS\system32\igfxpers.exe
                C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
                C:\Program Files\Java\jre6\bin\jusched.exe
                C:\Program Files\DNA\btdna.exe
                C:\WINDOWS\system32\igfxsrvc.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
                C:\Program Files\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe

                ---------------------------- [~> 34]

                +---------------------------------------------------------------------------+
                +------------------------------- SERVICES FOUND ..
                +---------------------------------------------------------------------------+

                +---------------------------------------------------------------------------+
                +------------------------------- REGISTRY ELEMENTS FOUND ..
                +---------------------------------------------------------------------------+

                "HKEY_CLASSES_ROOT\EoRezoBHO.EoBho"
                "HKEY_CLASSES_ROOT\EoRezoBHO.EoBho.1"
                "HKEY_CLASSES_ROOT\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}"
                "HKEY_CLASSES_ROOT\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}"
                "HKEY_CURRENT_USER\SOFTWARE\EoRezo"
                "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}"
                "HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo"
                "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}"

                +---------------------------------------------------------------------------+
                +------------------------------- FILES\FOLDERS FOUND ..
                +---------------------------------------------------------------------------+

                [19/03/2008 13:51|d--------] C:\Program Files\EoRezo
                [19/03/2008 13:51|d--------] C:\Documents and Settings\Fran‡ois\Application Data\EoRezo

                +---------------------------------------------------------------------------+
                +------------------------------- ADDED SCAN ..
                +---------------------------------------------------------------------------+

                +---------- Scanning prefs.js ... ( # Mozilla User Preferences )

                ...\df4881d1.default\prefs.js :

                ~~~~ Mozilla FireFox version 3.0.4 ~~~~

                Start Page : "https://www.lequipe.fr/|http://services.aol.fr/webmail/neuf/|http://www.facebook.com/people/Francois_Duribreux/838257452|https://www.creditmutuel.fr/cmne/fr/authentification.html|https://www.sfr.fr/offres-numericable.html|https://stubru.be/hotshot|https://www.nova.fr/|http://musique.fnac.com/s1285/Pop-Rock/Rock-Independant|http://www.lafraise.com/contest.php?op=lafraise_shop&lang=fr|http://sheponyouonline.blogspot.com/|http://mail3.voila.fr/webmail/fr_FR/inbox.html"

                +----------+

                +---------------------------------------------------------------------------+

                +--[HKEY_CURRENT_USER\...\Run]

                WebCamRT.exe REG_SZ
                BitTorrent DNA REG_SZ "C:\Program Files\DNA\btdna.exe"
                Setuproad REG_SZ C:\DOCUME~1\FRANOI~1\APPLIC~1\PROGRA~1\Site Once.exe
                swg REG_SZ C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} REG_SZ "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020

                +--[HKEY_LOCAL_MACHINE\...\Run]

                NBKeyScan REG_SZ "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                IgfxTray REG_SZ C:\WINDOWS\system32\igfxtray.exe
                HotKeysCmds REG_SZ C:\WINDOWS\system32\hkcmd.exe
                Persistence REG_SZ C:\WINDOWS\system32\igfxpers.exe
                HDAudDeck REG_SZ C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1
                NeroFilterCheck REG_SZ C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre6\bin\jusched.exe"

                +--[HKEY_USERS\.DEFAULT\...\Run]

                CTFMON.EXE REG_SZ C:\WINDOWS\System32\CTFMON.EXE
                ALUAlert REG_SZ C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe
                PcSync REG_SZ C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog

                +--[HKEY_CURRENT_USER\...\Internet Explorer\MAIN]

                Start Page : hxxp://www.msn.com/?wl=true
                Start Page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                +--[HKEY_LOCAL_MACHINE\...\Internet Explorer\MAIN]

                Start Page : hxxp://fr.msn.com/

                +---------------------------------------------------------------------------+
                +------------------------------- [ E.O.F - 116 lines ]
                +---------------------------------------------------------------------------+

                [ END at: 17:07:00 | 30/11/2008 ] - [ Time elapsed: 17.6 seconds ]

                J'attends de tes nouvelles

                Bon dimanche

                François
                0
            2. Modérateur
              Une nouvelle version d'AD-Remover est sortie alors refais ceci :

              ● Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

              /!\ Déconnecte-toi et ferme toutes applications en cours /!\

              ● Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
              ● Double-clique sur l'icône Ad-remover située sur ton Bureau.
              ● Au menu principal, choisis l'option "A".
              ● Poste le rapport qui apparaît à la fin.

              (Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)

              (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

              Note :

              "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
              Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
              0
              1. F --------- Logfile of AD-Remover 1.0.5.4 by C_XX ---------

                # OPTION: Scan

                START at: 17:38:52 | 30/11/2008
                ON: Microsoft Windows XP [version 5.1.2600] ( Windows XP )
                Internet Explorer: [6.0.2900.5512]
                EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
                USER: Fran‡ois ( Current user is an administrator )
                PC: BOB
                BOOT MODE: Normal
                DRIVE(S): A:\
                -
                Systemdrive: C:\ (NTFS)

                --------- [ RUNNING PROCESSES ] ---------

                \SystemRoot\System32\smss.exe
                \??\C:\WINDOWS\system32\csrss.exe
                \??\C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                C:\WINDOWS\system32\slserv.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINDOWS\System32\alg.exe
                C:\WINDOWS\system32\wbem\wmiapsrv.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\WINDOWS\system32\igfxpers.exe
                C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
                C:\Program Files\Java\jre6\bin\jusched.exe
                C:\Program Files\DNA\btdna.exe
                C:\WINDOWS\system32\igfxsrvc.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
                C:\Program Files\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe

                ---------------------------- [~> 33]

                +---------------------------------------------------------------------------+
                +------------------------------- SERVICES FOUND ..
                +---------------------------------------------------------------------------+

                +---------------------------------------------------------------------------+
                +------------------------------- REGISTRY ELEMENTS FOUND ..
                +---------------------------------------------------------------------------+

                "HKEY_CLASSES_ROOT\EoRezoBHO.EoBho"
                "HKEY_CLASSES_ROOT\EoRezoBHO.EoBho.1"
                "HKEY_CLASSES_ROOT\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}"
                "HKEY_CLASSES_ROOT\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}"
                "HKEY_CURRENT_USER\SOFTWARE\EoRezo"
                "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}"
                "HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo"
                "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}"

                +---------------------------------------------------------------------------+
                +------------------------------- FILES\FOLDERS FOUND ..
                +---------------------------------------------------------------------------+

                [19/03/2008 13:51|d--------] C:\Program Files\EoRezo
                [19/03/2008 13:51|d--------] C:\Documents and Settings\Fran‡ois\Application Data\EoRezo

                +---------------------------------------------------------------------------+
                +------------------------------- ADDED SCAN ..
                +---------------------------------------------------------------------------+

                +---------- Scanning prefs.js ... ( # Mozilla User Preferences )

                ...\df4881d1.default\prefs.js :

                ~~~~ Mozilla FireFox version 3.0.4 ~~~~

                Start Page : "https://www.lequipe.fr/|http://services.aol.fr/webmail/neuf/|http://www.facebook.com/people/Francois_Duribreux/838257452|https://www.creditmutuel.fr/cmne/fr/authentification.html|https://www.sfr.fr/offres-numericable.html|https://stubru.be/hotshot|https://www.nova.fr/|http://musique.fnac.com/s1285/Pop-Rock/Rock-Independant|http://www.lafraise.com/contest.php?op=lafraise_shop&lang=fr|http://sheponyouonline.blogspot.com/|http://mail3.voila.fr/webmail/fr_FR/inbox.html"

                +----------+

                +---------------------------------------------------------------------------+

                +--[HKEY_CURRENT_USER\...\Run]

                WebCamRT.exe REG_SZ
                BitTorrent DNA REG_SZ "C:\Program Files\DNA\btdna.exe"
                Setuproad REG_SZ C:\DOCUME~1\FRANOI~1\APPLIC~1\PROGRA~1\Site Once.exe
                swg REG_SZ C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} REG_SZ "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020

                +--[HKEY_LOCAL_MACHINE\...\Run]

                NBKeyScan REG_SZ "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                IgfxTray REG_SZ C:\WINDOWS\system32\igfxtray.exe
                HotKeysCmds REG_SZ C:\WINDOWS\system32\hkcmd.exe
                Persistence REG_SZ C:\WINDOWS\system32\igfxpers.exe
                HDAudDeck REG_SZ C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1
                NeroFilterCheck REG_SZ C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre6\bin\jusched.exe"

                +--[HKEY_USERS\.DEFAULT\...\Run]

                CTFMON.EXE REG_SZ C:\WINDOWS\System32\CTFMON.EXE
                ALUAlert REG_SZ C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe
                PcSync REG_SZ C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog

                +--[HKEY_CURRENT_USER\...\Internet Explorer\MAIN]

                Start Page : hxxp://www.msn.com/?wl=true
                Start Page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                +--[HKEY_LOCAL_MACHINE\...\Internet Explorer\MAIN]

                Start Page : hxxp://fr.msn.com/

                +---------------------------------------------------------------------------+
                +------------------------------- [ E.O.F - 115 lines ]
                +---------------------------------------------------------------------------+

                [ END at: 17:39:03 | 30/11/2008 ] - [ Time elapsed: 11.4 seconds ]
                0
                1. Modérateur
                  /!\ Déconnecte-toi et ferme toutes applications en cours /!\

                  - Double-clique sur AD-Remover : au menu principal choisi l'option "B".

                  --> Choisis de tout sélectionner.

                  --> Le programme va travailler...

                  - Poste le rapport qui apparaît à la fin.

                  (Le rapport est sauvegardé aussi sous C:\Ad-report.log)

                  /!\ Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide) /!\
                  0
                  1. F --------- Logfile of AD-Remover 1.0.5.4 by C_XX ---------

                    # OPTION: Clean

                    START at: 18:43:35 | 30/11/2008
                    ON: Microsoft Windows XP [version 5.1.2600] ( Windows XP )
                    Internet Explorer: [6.0.2900.5512]

                    *** Limited to ***

                    Boonty/BoontyGames
                    Eorezo
                    Everest Poker
                    Funwebproduct/MyWay/MyWebsearch
                    Messenger Skinner
                    Sweetim

                    ******************

                    EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
                    USER: Fran‡ois ( Current user is an administrator )
                    PC: BOB
                    BOOT MODE: Normal
                    DRIVE(S): A:\
                    -
                    Systemdrive: C:\ (NTFS)

                    --------- [ RUNNING PROCESSES ] ---------

                    \SystemRoot\System32\smss.exe
                    \??\C:\WINDOWS\system32\csrss.exe
                    \??\C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                    C:\Program Files\Java\jre6\bin\jqs.exe
                    C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                    C:\WINDOWS\system32\slserv.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\WINDOWS\system32\igfxpers.exe
                    C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
                    C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
                    C:\WINDOWS\system32\igfxsrvc.exe
                    C:\Program Files\Java\jre6\bin\jusched.exe
                    C:\Program Files\DNA\btdna.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe
                    C:\WINDOWS\System32\alg.exe
                    C:\WINDOWS\system32\wbem\wmiprvse.exe
                    C:\WINDOWS\system32\wbem\wmiapsrv.exe
                    C:\WINDOWS\system32\wbem\wmiprvse.exe
                    C:\WINDOWS\system32\wuauclt.exe

                    ---------------------------- [~> 37]

                    (!) ---- IE start pages reset

                    +---------------------------------------------------------------------------+
                    +------------------------------- SERVICES DELETED ..
                    +---------------------------------------------------------------------------+

                    +---------------------------------------------------------------------------+
                    +------------------------------- REGISTRY ELEMENTS DELETED ..
                    +---------------------------------------------------------------------------+

                    "HKEY_CLASSES_ROOT\EoRezoBHO.EoBho"
                    "HKEY_CLASSES_ROOT\EoRezoBHO.EoBho.1"
                    "HKEY_CLASSES_ROOT\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}"
                    "HKEY_CLASSES_ROOT\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}"
                    "HKEY_CURRENT_USER\SOFTWARE\EoRezo"
                    "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}"
                    "HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo"
                    "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}"

                    +---------------------------------------------------------------------------+
                    +------------------------------- FILES\FOLDERS DELETED ..
                    +---------------------------------------------------------------------------+

                    [19/03/2008 13:51|d--------] C:\Program Files\EoRezo
                    [19/03/2008 13:51|d--------] C:\Documents and Settings\Fran‡ois\Application Data\EoRezo

                    (!) ---- Temp files deleted.
                    (!) ---- Recycle bin emptied in all drives.

                    +---------------------------------------------------------------------------+
                    +------------------------------- ADDED SCAN ..
                    +---------------------------------------------------------------------------+

                    +---------- Scanning prefs.js ... ( # Mozilla User Preferences )

                    ...\df4881d1.default\prefs.js :

                    ~~~~ Mozilla FireFox version 3.0.4 ~~~~

                    Start Page : "https://www.lequipe.fr/|http://services.aol.fr/webmail/neuf/|http://www.facebook.com/people/Francois_Duribreux/838257452|https://www.creditmutuel.fr/cmne/fr/authentification.html|https://www.sfr.fr/offres-numericable.html|https://stubru.be/hotshot|https://www.nova.fr/|http://musique.fnac.com/s1285/Pop-Rock/Rock-Independant|http://www.lafraise.com/contest.php?op=lafraise_shop&lang=fr|http://sheponyouonline.blogspot.com/|http://mail3.voila.fr/webmail/fr_FR/inbox.html"

                    +----------+

                    +--[HKEY_CURRENT_USER\...\Run]

                    WebCamRT.exe REG_SZ
                    BitTorrent DNA REG_SZ "C:\Program Files\DNA\btdna.exe"
                    Setuproad REG_SZ C:\DOCUME~1\FRANOI~1\APPLIC~1\PROGRA~1\Site Once.exe
                    swg REG_SZ C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} REG_SZ "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020

                    +--[HKEY_LOCAL_MACHINE\...\Run]

                    NBKeyScan REG_SZ "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                    avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    IgfxTray REG_SZ C:\WINDOWS\system32\igfxtray.exe
                    HotKeysCmds REG_SZ C:\WINDOWS\system32\hkcmd.exe
                    Persistence REG_SZ C:\WINDOWS\system32\igfxpers.exe
                    HDAudDeck REG_SZ C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1
                    NeroFilterCheck REG_SZ C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                    Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                    SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre6\bin\jusched.exe"

                    +--[HKEY_USERS\.DEFAULT\...\Run]

                    CTFMON.EXE REG_SZ C:\WINDOWS\System32\CTFMON.EXE
                    ALUAlert REG_SZ C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe
                    PcSync REG_SZ C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog

                    +--[HKEY_CURRENT_USER\...\Internet Explorer\MAIN]

                    Start Page : hxxp://www.msn.com/?wl=true
                    Start Page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                    +--[HKEY_LOCAL_MACHINE\...\Internet Explorer\MAIN]

                    Start Page : hxxp://fr.msn.com/

                    +---------------------------------------------------------------------------+
                    +------------------------------- [ E.O.F - 133 lines ]
                    +---------------------------------------------------------------------------+
                    0
                    1. Modérateur
                      ---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
                      http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                      /!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\

                      ---> Double-clique sur Combofix.exe
                      Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
                      Accepte en cliquant sur "Oui"

                      ---> Je te conseille vivement d'installer la Console de récupération.

                      ---> Mets-le en langue française F
                      Tape sur la touche 1 (Yes) pour démarrer le scan.

                      /!\ Ne touche à rien tant que le scan n'est pas terminé. /!\

                      En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

                      Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

                      /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

                      Note : Le rapport se trouve également là : C:\ComboFix\Combofix.txt
                      0
                      1. ComboFix 08-11-30.01 - François 2008-12-01 7:15:34.1 - NTFSx86
                        Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.1577 [GMT 1:00]
                        Lancé depuis: c:\documents and settings\François\Bureau\ComboFix.exe
                        * Un nouveau point de restauration a été créé
                        .

                        (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                        .

                        c:\program files\Need2Find
                        c:\program files\Need2Find\bar\1.bin\N2FFXTBR.JAR
                        c:\program files\Need2Find\bar\1.bin\N2NTSTBR.JAR
                        c:\program files\Need2Find\bar\1.bin\PARTNER.DAT
                        c:\program files\Need2Find\bar\Cache\[u]0/u0178C00
                        c:\program files\Need2Find\bar\Cache\[u]0/u0179026
                        c:\program files\Need2Find\bar\Cache\[u]0/u01814E1
                        c:\program files\Need2Find\bar\Cache\[u]0/u018182A
                        c:\program files\Need2Find\bar\Cache\files.ini
                        c:\program files\Need2Find\bar\History\search
                        c:\program files\Need2Find\bar\Settings\prevcfg.htm
                        C:\reg.reg
                        c:\temp\unins000.dat
                        c:\windows\Downloaded Program Files\tmp
                        c:\windows\Readme.txt
                        c:\windows\system32\FM20(2).DLL

                        .
                        ((((((((((((((((((((((((((((( Fichiers créés du 2008-11-01 au 2008-12-01 ))))))))))))))))))))))))))))))))))))
                        .

                        2008-11-30 17:06 . 2008-11-30 18:42 <REP> d-------- c:\program files\Ad-remover
                        2008-11-30 16:57 . 2008-11-30 16:57 <REP> d-------- C:\_OTMoveIt
                        2008-11-30 16:41 . 2008-11-30 16:53 <REP> d-------- c:\program files\UsbFix
                        2008-11-30 16:03 . 2008-11-30 16:03 <REP> d-------- c:\documents and settings\All Users\Application Data\NortonInstaller
                        2008-11-30 15:58 . 2008-11-30 15:58 410,976 --a------ c:\windows\system32\deploytk.dll
                        2008-11-30 15:14 . 2008-11-30 15:52 <REP> d-------- c:\program files\NOS
                        2008-11-30 15:14 . 2008-11-30 15:52 <REP> d-------- c:\documents and settings\All Users\Application Data\NOS
                        2008-11-18 21:08 . 2008-11-18 21:08 <REP> d-------- c:\program files\Realtek
                        2008-11-18 21:08 . 2008-11-18 21:08 <REP> d-------- c:\documents and settings\François\Application Data\InstallShield
                        2008-11-18 21:08 . 2008-05-19 04:46 108,032 -ra------ c:\windows\system32\drivers\Rtenicxp.sys
                        2008-11-18 21:05 . 2008-11-18 21:05 13,004 --a------ c:\windows\Ascd_tmp.ini
                        2008-11-18 21:04 . 2007-08-01 04:39 12,536 --a------ c:\windows\system32\drivers\ASUSHWIO.SYS
                        2008-11-18 20:58 . 2008-11-18 20:58 <REP> d-------- c:\windows\system32\Lang
                        2008-11-18 20:58 . 2008-03-21 04:34 920,088 -ra------ c:\windows\system32\igxpun.exe
                        2008-11-18 20:56 . 2008-11-18 20:56 <REP> d-------- c:\program files\Intel
                        2008-11-18 20:56 . 2008-11-18 20:56 <REP> d-------- C:\Intel
                        2008-11-18 20:54 . 2008-02-14 07:12 1,389,056 -ra------ c:\windows\system32\drivers\monfilt.sys
                        2008-11-18 20:54 . 2008-02-14 04:36 222,976 -ra------ c:\windows\system32\drivers\viahduaa.sys
                        2008-11-18 20:45 . 2008-01-21 10:45 8,192 -ra------ c:\windows\system32\drivers\ASACPI.sys
                        2008-11-18 20:40 . 2001-08-23 17:15 3,328 --a------ c:\windows\system32\drivers\pciide.sys
                        2008-11-18 15:27 . 2008-11-18 15:27 <REP> d--h----- c:\windows\$hf_mig$
                        2008-11-18 15:27 . 2008-11-18 15:27 1,393 --a------ c:\windows\imsins.BAK
                        2008-11-18 15:26 . 2008-11-18 15:26 12,540 --a------ c:\windows\system32\wpa.bak
                        2008-11-18 15:08 . 2008-09-04 18:16 1,106,944 -----c--- c:\windows\system32\dllcache\msxml3.dll
                        2008-11-18 15:08 . 2008-10-24 12:21 455,296 -----c--- c:\windows\system32\dllcache\mrxsmb.sys
                        2008-11-18 15:08 . 2007-07-27 10:30 8,704 -ra------ c:\windows\system32\viahdcpl.cpl
                        2008-11-18 15:07 . 2008-11-18 15:08 <REP> d-------- c:\program files\VIA
                        2008-11-11 14:18 . 2008-11-11 14:19 <REP> d-------- C:\rsit
                        2008-11-11 14:18 . 2008-11-11 14:19 <REP> d-------- c:\program files\trend micro
                        2008-11-07 13:33 . 2008-11-07 13:34 <REP> d-------- c:\documents and settings\All Users\Application Data\Lavasoft
                        2008-11-07 13:32 . 2008-11-07 13:32 <REP> d-------- c:\program files\Fichiers communs\Wise Installation Wizard
                        2008-11-07 11:24 . 2008-11-07 11:24 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
                        2008-11-07 11:24 . 2008-11-07 11:24 <REP> d-------- c:\documents and settings\François\Application Data\Malwarebytes
                        2008-11-07 11:24 . 2008-11-07 11:24 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
                        2008-11-07 11:24 . 2008-10-22 16:10 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
                        2008-11-07 11:24 . 2008-10-22 16:10 15,504 --a------ c:\windows\system32\drivers\mbam.sys
                        2008-11-07 10:44 . 2008-11-07 12:43 <REP> d-------- C:\Lop SD
                        2008-11-02 17:26 . 2008-11-04 18:33 54,156 --ah----- c:\windows\QTFont.qfn
                        2008-11-02 17:26 . 2008-11-02 17:26 1,409 --a------ c:\windows\QTFont.for

                        .
                        (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                        .
                        2008-12-01 06:12 --------- d-----w c:\documents and settings\François\Application Data\DNA
                        2008-12-01 06:00 --------- d-----w c:\program files\eMule
                        2008-11-30 23:32 --------- d-----w c:\program files\DNA
                        2008-11-30 15:32 --------- d-----w c:\program files\Java
                        2008-11-30 15:03 --------- d-----w c:\program files\Fichiers communs\Symantec Shared
                        2008-11-30 14:43 --------- d-----w c:\program files\Fichiers communs\Adobe
                        2008-11-18 19:01 --------- d-----w c:\documents and settings\François\Application Data\Skype
                        2008-11-18 14:08 --------- d--h--w c:\program files\InstallShield Installation Information
                        2008-11-11 14:05 --------- d-----w c:\program files\Smart PC
                        2008-11-11 14:00 --------- d-----w c:\program files\Google
                        2008-11-11 13:58 --------- d-----w c:\program files\TribalWeb.net
                        2008-11-07 12:33 --------- d-----w c:\program files\Lavasoft
                        2008-11-07 10:20 --------- d-----w c:\documents and settings\François\Application Data\Lavasoft
                        2008-10-24 11:21 455,296 ----a-w c:\windows\system32\drivers\mrxsmb.sys
                        2008-10-16 13:13 202,776 ----a-w c:\windows\system32\wuweb.dll
                        2008-10-16 13:13 1,809,944 ----a-w c:\windows\system32\wuaueng.dll
                        2008-10-16 13:12 561,688 ----a-w c:\windows\system32\wuapi.dll
                        2008-10-16 13:12 323,608 ----a-w c:\windows\system32\wucltui.dll
                        2008-10-16 13:09 92,696 ----a-w c:\windows\system32\cdm.dll
                        2008-10-16 13:09 51,224 ----a-w c:\windows\system32\wuauclt.exe
                        2008-10-16 13:09 43,544 ----a-w c:\windows\system32\wups2.dll
                        2008-10-16 13:08 34,328 ----a-w c:\windows\system32\wups.dll
                        2008-10-16 13:06 268,648 ----a-w c:\windows\system32\mucltui.dll
                        2008-10-16 13:06 208,744 ----a-w c:\windows\system32\muweb.dll
                        2008-09-30 15:43 1,286,152 ----a-w c:\windows\system32\msxml4.dll
                        2008-09-15 15:26 1,846,528 ----a-w c:\windows\system32\win32k.sys
                        2008-09-10 01:15 1,307,648 ------w c:\windows\system32\msxml6.dll
                        2008-09-04 17:16 1,106,944 ----a-w c:\windows\system32\msxml3.dll
                        2006-04-01 21:08 3,521,856 ----a-w c:\program files\BSINSTALL.exe
                        2006-03-16 12:48 534,112 ----a-w c:\program files\psa30se_ytb612_a707_DLM_fr_fr.exe
                        2005-07-28 05:34 807,288 ----a-w c:\program files\template.ps
                        2005-07-19 18:14 1,112 ----a-w c:\documents and settings\François\Application Data\ViewerApp.dat
                        2005-07-19 17:53 4,877,784 ----a-w c:\program files\Firefox Setup 1.0.5.exe
                        2005-06-18 06:20 533,574 ----a-w c:\program files\pllangs.exe
                        2005-06-18 06:17 2,855,080 ----a-w c:\program files\ad aware 106.exe
                        2005-05-13 21:01 7,412,936 ----a-w c:\program files\INSTALL_MSN_MESSENGER_DL.EXE
                        2005-02-18 18:05 2,636,408 ----a-w c:\program files\aawsepersonal.exe
                        2004-11-29 19:38 284 ----a-w c:\documents and settings\Stéphanie\Application Data\ViewerApp.dat
                        2004-11-07 18:32 9,304,688 ----a-w c:\program files\MPSetupXP.exe
                        2004-08-10 07:57 1,471,912 ----a-w c:\program files\Acoustica-MP3-Audio-Mixer-Installer 2.02.exe
                        .

                        ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                        .
                        .
                        *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                        REGEDIT4

                        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "BitTorrent DNA"="c:\program files\DNA\btdna.exe" [2008-11-20 342336]
                        "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-05-25 68856]
                        "IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" [2007-10-23 1410344]

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "NBKeyScan"="c:\program files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2007-09-20 1836328]
                        "avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2008-11-18 81000]
                        "IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-03-21 141848]
                        "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-03-21 166424]
                        "Persistence"="c:\windows\system32\igfxpers.exe" [2008-03-21 137752]
                        "HDAudDeck"="c:\program files\VIA\VIAudioi\HDADeck\HDeck.exe" [2008-04-10 29757440]
                        "NeroFilterCheck"="c:\program files\Fichiers communs\Nero\Lib\NeroCheck.exe" [2007-03-01 153136]
                        "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
                        "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2008-11-30 136600]

                        [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                        "CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
                        "PcSync"="c:\program files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2006-11-09 1634304]

                        c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                        Microsoft Office.lnk - c:\program files\Microsoft Office\Office\OSA9.EXE [2000-01-21 65588]
                        Wireless Configuration Utility HW.15.lnk - c:\program files\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe [2007-01-30 577536]

                        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                        "vidc.i263"= c:\windows\System32\i263_32.drv
                        "vidc.xvid"= xvid.dll

                        [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Picture Package Menu.lnk]
                        path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Picture Package Menu.lnk
                        backup=c:\windows\pss\Picture Package Menu.lnkCommon Startup

                        [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Picture Package VCD Maker.lnk]
                        path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Picture Package VCD Maker.lnk
                        backup=c:\windows\pss\Picture Package VCD Maker.lnkCommon Startup

                        [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^WinZip Quick Pick.lnk]
                        path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\WinZip Quick Pick.lnk
                        backup=c:\windows\pss\WinZip Quick Pick.lnkCommon Startup

                        [HKLM\~\startupfolder\C:^Documents and Settings^François^Menu Démarrer^Programmes^Démarrage^TribalWeb.lnk]
                        path=c:\documents and settings\François\Menu Démarrer\Programmes\Démarrage\TribalWeb.lnk
                        backup=c:\windows\pss\TribalWeb.lnkStartup

                        [HKLM\~\startupfolder\C:^Documents and Settings^François^Menu Démarrer^Programmes^Démarrage^TribalWeb.net.lnk]
                        path=c:\documents and settings\François\Menu Démarrer\Programmes\Démarrage\TribalWeb.net.lnk
                        backup=c:\windows\pss\TribalWeb.net.lnkStartup

                        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
                        --a------ 2005-09-26 23:55 155648 c:\program files\QuickTime\qttask.exe

                        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
                        --a------ 2006-10-13 17:20 20058152 c:\program files\Skype\Phone\Skype.exe

                        [HKEY_LOCAL_MACHINE\software\microsoft\security center]
                        "AntiVirusDisableNotify"=dword:00000001

                        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                        "%windir%\\system32\\sessmgr.exe"=
                        "c:\\Program Files\\Wanadoo Messager\\Wanadoo Messager.exe"=
                        "c:\\Program Files\\Messenger\\msmsgs.exe"=
                        "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                        "c:\\Program Files\\DNA\\btdna.exe"=
                        "c:\\Program Files\\Nero\\Nero8\\Nero Home\\NeroHome.exe"=
                        "c:\\Program Files\\eMule\\emule.exe"=
                        "c:\\Program Files\\Skype\\Phone\\Skype.exe"=

                        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
                        "AllowInboundEchoRequest"= 0 (0x0)
                        "AllowOutboundDestinationUnreachable"= 0 (0x0)
                        "AllowOutboundSourceQuench"= 0 (0x0)
                        "AllowRedirect"= 0 (0x0)
                        "AllowOutboundPacketTooBig"= 0 (0x0)

                        R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-09-15 110160]
                        R2 aswFsBlk;aswFsBlk;c:\windows\system32\DRIVERS\aswFsBlk.sys [2008-09-15 20560]
                        R3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys [2008-11-18 222976]
                        S3 V90drv;v90drv;c:\windows\system32\DRIVERS\v90drv.sys [2003-01-24 1432836]

                        *Newly Created Service* - PROCEXP90
                        .
                        Contenu du dossier 'Tâches planifiées'

                        2008-11-26 c:\windows\Tasks\Spybot - Search & Destroy - Scheduled Task.job
                        - c:\program files\Spybot - Search & Destroy\SpybotSD.exe [2008-07-07 08:42]
                        .
                        - - - - ORPHELINS SUPPRIMES - - - -

                        BHO-{6ED59772-F4EB-4FDE-BBB3-E939952686BF} - (no file)
                        BHO-{8A2854DA-C709-4BE4-84D1-86D7760D27AA} - (no file)
                        HKCU-Run-Setuproad - c:\docume~1\FRANOI~1\APPLIC~1\PROGRA~1\Site Once.exe
                        HKCU-Run-WebCamRT.exe - (no file)
                        HKU-Default-Run-ALUAlert - c:\program files\Symantec\LiveUpdate\ALUNotify.exe
                        MSConfigStartUp-MsnMsgr - c:\program files\MSN Messenger\MsnMsgr.Exe

                        .
                        ------- Examen supplémentaire -------
                        .
                        FireFox -: Profile - c:\documents and settings\François\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\
                        FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.lequipe.fr/|http://services.aol.fr/webmail/neuf/|http://www.facebook.com/people/Francois_Duribreux/838257452|https://www.creditmutuel.fr/cmne/fr/authentification.html|https://www.sfr.fr/offres-numericable.html|https://stubru.be/hotshot|https://www.nova.fr/|http://musique.fnac.com/s1285/Pop-Rock/Rock-Independant|http://www.lafraise.com/contest.php?op=lafraise_shop&lang=fr|http://sheponyouonline.blogspot.com/|http://mail3.voila.fr/webmail/fr_FR/inbox.html
                        FF -: plugin - c:\program files\DNA\plugins\npbtdna.dll
                        FF -: plugin - c:\program files\Java\jre6\bin\new_plugin\npdeploytk.dll
                        FF -: plugin - c:\program files\Java\jre6\bin\new_plugin\npjp2.dll
                        FF -: plugin - c:\program files\Mozilla Firefox\plugins\np_gp.dll
                        FF -: plugin - c:\program files\Mozilla Firefox\plugins\npbittorrent.dll
                        FF -: plugin - c:\program files\Mozilla Firefox\plugins\npdeploytk.dll
                        FF -: plugin - c:\program files\Mozilla Firefox\plugins\npmozax.dll
                        .

                        **************************************************************************

                        catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                        Rootkit scan 2008-12-01 07:16:27
                        Windows 5.1.2600 Service Pack 3 NTFS

                        Recherche de processus cachés ...

                        Recherche d'éléments en démarrage automatique cachés ...

                        HKLM\Software\Microsoft\Windows\CurrentVersion\Run
                        HDAudDeck = c:\program files\VIA\VIAudioi\HDADeck\HDeck.exe 1????????????????????????????????????????????????

                        Recherche de fichiers cachés ...

                        Scan terminé avec succès
                        Fichiers cachés: 0

                        **************************************************************************
                        .
                        Heure de fin: 2008-12-01 7:17:38
                        ComboFix-quarantined-files.txt 2008-12-01 06:16:52

                        Avant-CF: 32 885 153 792 octets libres
                        Après-CF: 32,873,361,408 octets libres

                        WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
                        [boot loader]
                        timeout=2
                        default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
                        [operating systems]
                        c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
                        multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /fastdetect /noexecute=optin

                        227 --- E O F --- 2008-11-18 14:28:28
                        0
                        1. Modérateur
                          ---> Désinstalle UsbFix et AD-Remover.

                          ---> Supprime le dossier RSIT situé dans C:\

                          ---> Refais un scan RSIT et poste les deux rapports.
                          0
                          1. info.txt logfile of random's system information tool 1.04 2008-12-02 06:18:38

                            ======Uninstall list======

                            -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                            -->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                            -->C:\Program Files\Nero\Nero8\\nero\uninstall\UNNERO.exe /UNINSTALL
                            -->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL
                            -->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL
                            -->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL
                            -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
                            -->C:\WINDOWS\UNRecode.exe /UNINSTALL
                            -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                            Ad-Aware-->MsiExec.exe /I{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}
                            Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                            Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
                            Adobe® Photoshop® Album Starter Edition 3.2-->MsiExec.exe /I{A654A805-41D9-40C7-AA46-4AF04F044D61}
                            AtomixMP3 v2.3 Trial-->C:\PROGRA~1\ATOMIX~1\UNWISE.EXE C:\PROGRA~1\ATOMIX~1\INSTALL.LOG
                            avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
                            CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                            CDex extraction audio-->"C:\Program Files\CDex_150\uninstall.exe"
                            Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
                            Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                            DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
                            DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                            DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
                            DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
                            eMule-->"C:\Program Files\eMule\Uninstall.exe"
                            EPSON Logiciel imprimante-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /r
                            EPSON PhotoQuicker3.2-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B2EFE303-A594-11D5-95EB-005004BC1C65}\setup.exe" uninst
                            Get File Size-->"C:\Program Files\UnH Solutions\Get File Size\unins000.exe"
                            getPlus(R)_dll-->rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\inf\GETPLUSd.INF, DefaultUninstall
                            HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                            Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
                            Intel(R) Graphics Media Accelerator Driver-->C:\WINDOWS\system32\igxpun.exe -uninstall
                            iTunes-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{78F4DFCE-1336-4027-BCB2-1A00C24A8653} /l1036
                            Java(TM) 6 Update 10-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
                            kit de connexion NC NUMERICABLE 1.0-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1ABB299D-6C4E-498E-BB6C-BAEAB72600DD}\setup.exe" -l0x40c ControlPanel
                            Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
                            Logitech IM Video Companion-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{984F10FD-11FD-4BED-8163-92DB81E6A825}\Setup.exe" -l0x40c UNINSTALL
                            Logitech ImageStudio-->MsiExec.exe /I{5A24DD7E-7B01-41AC-ADA8-F1776177A3BA}
                            Logitech Print Service-->C:\PROGRA~1\Logitech\PRINTS~1\UNWISE.EXE C:\PROGRA~1\Logitech\PRINTS~1\INSTALL.LOG
                            Macromedia Flash Player 8-->RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\swflash.inf,DefaultUninstall,5
                            Macromedia Flash Player-->MsiExec.exe /X{4ecaf021-478c-40c1-b777-3368a15f9966}
                            Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                            Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
                            Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
                            Microsoft Data Access Components KB870669-->C:\WINDOWS\muninst.exe C:\WINDOWS\INF\KB870669.inf
                            Microsoft Office 2000 SR-1 Disque 2-->MsiExec.exe /I{0004040C-78E1-11D2-B60F-006097C998E7}
                            Microsoft Office 2000 SR-1 Professional-->MsiExec.exe /I{0001040C-78E1-11D2-B60F-006097C998E7}
                            Microsoft Picture It! Express 2001-->MsiExec.exe /I{FB10FE1A-9906-44A1-B8AB-B70B19FEAB58}
                            Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
                            Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB950759)-->"C:\WINDOWS\$NtUninstallKB950759$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB953155)-->"C:\WINDOWS\$NtUninstallKB953155$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB953838)-->"C:\WINDOWS\$NtUninstallKB953838$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB956390)-->"C:\WINDOWS\$NtUninstallKB956390$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                            Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
                            Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
                            Mozilla Firefox (3.0.4)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                            MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                            MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                            Music Manager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5AFA4872-16B2-419E-ADCA-8E96E739115D}\setup.exe" -l0x40c
                            Need2Find Bar-->rundll32 C:\PROGRA~1\NEED2F~1\bar\1.bin\Nd2fnBar.dll,O
                            Neodivx 9.2 Crystal Fusion-->c:\Neodivx\unins000.exe
                            Nero 8-->MsiExec.exe /X{9EDBB857-8028-49CD-B9C9-0B4D10CD1036}
                            neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
                            NetoDragon 56K Voice Modem-->C:\WINDOWS\Modio\SLAMRNTV\slclean.exe
                            Nokia Connectivity Cable Driver-->MsiExec.exe /X{0FF1922C-B6C4-40BB-AF30-BEF75A482444}
                            Nokia PC Suite-->MsiExec.exe /I{D89AC4DF-7A00-4D0B-BA99-D582C7974A09}
                            Outlook Express Launcher 2.2-->C:\Program Files\Outlook Express Launcher\Uninstall.exe
                            Package de pilotes Windows - MobileTop (sshpmdm) Modem (02/23/2007 2.5.0.0)-->C:\PROGRA~1\DIFX\7B44739871F4D539FA473F57A832EA4B6A59EF06\DPInst.exe /u C:\WINDOWS\system32\DRVSTORE\shpacm_18A9B92ED8DEDC602E49E767FA4BE98A30525207\shpacm.inf
                            Package de pilotes Windows - MobileTop (sshpusb) USB (02/23/2007 2.5.0.0)-->C:\PROGRA~1\DIFX\7B44739871F4D539FA473F57A832EA4B6A59EF06\DPInst.exe /u C:\WINDOWS\system32\DRVSTORE\shpusb_558D416BCEB984F35885804D3E1A9C3773F1B17C\shpusb.inf
                            PC Connectivity Solution-->MsiExec.exe /I{AB2347E4-153B-4194-AA3B-97C0A662B369}
                            Picture Package-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1E2F8AE3-3437-44E6-BB75-E95751D6B83F}\setup.exe" -l0x40c UNINSTALL
                            Quartz Studio Free-->C:\WINDOWS\unin040c.exe -f"C:\Program Files\DigitalSoundPlanet\Quartz Studio Free 370F\DeIsL1.isu" -c"C:\Program Files\DigitalSoundPlanet\Quartz Studio Free 370F\_ISREG32.DLL"
                            Quick Zip 3.06.2-->"C:\Program Files\QuickZip\unins000.exe"
                            QuickTime-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{4E5E22C2-1386-47AE-8EDE-32DDCDCD6653} /l1036
                            RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                            Realtek AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE
                            REALTEK GbE & FE Ethernet PCI-E NIC Driver-->C:\Program Files\InstallShield Installation Information\{C9BED750-1211-4480-B1A5-718A3BE15525}\Setup.exe -runfromtemp -l0x040c -removeonly
                            SAMSUNG Mobile Composite Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\6\SSBCUninstall.exe
                            SAMSUNG Mobile Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
                            Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
                            SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
                            SAMSUNG Mobile USB Modem Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
                            Samsung PC Studio 3 USB Driver Installer-->"C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -runfromtemp -l0x040c -removeonly
                            Samsung PC Studio 3-->"C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -runfromtemp -l0x040c -removeonly
                            Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                            Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                            Security Update pour Microsoft .NET Framework 2.0 (KB928365)-->C:\WINDOWS\system32\msiexec.exe /promptrestart /uninstall {8056AC9E-49C5-4375-9ADE-B2F862C9DF51} /package {7131646D-CD3C-40F4-97B9-CD9E4E6262EF}
                            Shockwave-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\INSTALL.LOG
                            Skype 2.5-->"C:\Program Files\Skype\Phone\unins000.exe"
                            Smart PC v. 3.0-->"C:\Program Files\Smart PC\unins000.exe"
                            Sony USB Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5C29CB8B-AC1E-4114-8D68-9CD080140D4A}\Setup.exe" UNINSTALL
                            Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
                            TRENDnet TEW-421PC or TEW-423PI-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\1150\INTEL3~1\IDriver.exe /M{F266A90C-3F4A-4F65-9901-3DBBB0D77D80}
                            VCRedistSetup-->MsiExec.exe /I{3921A67A-5AB1-4E48-9444-C71814CF3027}
                            VIA Gestionnaire de périphériques de plate-forme-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{20D4A895-748C-4D88-871C-FDB1695B0169}
                            Windows Driver Package - Nokia (WUDFRd) WPD (11/03/2006 6.82.26.2)-->C:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccswpddri_6B630EE2E66584353C6CD8683D447072872F34D8\pccswpddriver.inf
                            Windows Driver Package - Nokia Modem (11/03/2006 6.82.0.1)-->C:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\nokbtmdm_4EFFAAE27A08EDFDE145390033D8EF099DA65567\nokbtmdm.inf
                            Windows Genuine Advantage v1.3.0254.0-->MsiExec.exe /I{63569CE9-FA00-469C-AF5C-E5D4D93ACF91}
                            Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
                            Windows Live Mail-->MsiExec.exe /I{184E7118-0295-43C4-B72C-1D54AA75AAF7}
                            Windows Live Photo Gallery-->MsiExec.exe /X{2D4F6BE3-6FEF-4FE9-9D01-1406B220D08C}
                            Windows Live Sign-in Assistant-->MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
                            Windows Live Writer-->MsiExec.exe /X{9176251A-4CC1-4DDB-B343-B487195EB397}
                            Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                            Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
                            Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
                            Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
                            WinZip-->"C:\Program Files\WinZip\WINZIP32.EXE" /uninstall
                            XviD codec (Neodivx Version)-->c:\temp\unins000.exe

                            ======Security center information======

                            AV: avast! antivirus 4.8.1290 [VPS 081201-0]

                            ======Environment variables======

                            "ComSpec"=%SystemRoot%\system32\cmd.exe
                            "Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\PC Connectivity Solution;C:\Program Files\QuickTime\QTSystem;C:\Program Files\Samsung\Samsung PC Studio 3
                            "windir"=%SystemRoot%
                            "OS"=Windows_NT
                            "PROCESSOR_ARCHITECTURE"=x86
                            "PROCESSOR_LEVEL"=6
                            "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 6, GenuineIntel
                            "PROCESSOR_REVISION"=1706
                            "NUMBER_OF_PROCESSORS"=1
                            "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                            "TEMP"=%SystemRoot%\TEMP
                            "TMP"=%SystemRoot%\TEMP
                            "FP_NO_HOST_CHECK"=NO
                            "CLASSPATH"=C:\Program Files\Java\jre1.5.0_04\lib\ext\QTJava.zip
                            "QTJAVA"=C:\Program Files\Java\jre1.5.0_04\lib\ext\QTJava.zip

                            -----------------EOF-----------------
                            ------------------------------------------------------------------------------------------------------------------------------------------------------------

                            Logfile of random's system information tool 1.04 (written by random/random)
                            Run by François at 2008-12-02 06:18:34
                            Microsoft Windows XP Édition familiale Service Pack 3
                            System drive C: has 31 GB (41%) free of 76 GB
                            Total RAM: 2038 MB (71% free)

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 06:18:37, on 02/12/2008
                            Platform: Windows XP SP3 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                            C:\Program Files\Java\jre6\bin\jqs.exe
                            C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\WINDOWS\system32\hkcmd.exe
                            C:\WINDOWS\system32\igfxpers.exe
                            C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
                            C:\Program Files\Java\jre6\bin\jusched.exe
                            C:\WINDOWS\system32\igfxsrvc.exe
                            C:\Program Files\DNA\btdna.exe
                            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
                            C:\Program Files\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe
                            C:\WINDOWS\system32\wbem\wmiapsrv.exe
                            C:\WINDOWS\explorer.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\WINDOWS\system32\rundll32.exe
                            C:\Documents and Settings\François\Bureau\RSIT.exe
                            C:\Program Files\trend micro\François.exe

                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
                            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
                            O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                            O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                            O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
                            O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1
                            O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                            O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
                            O4 - HKUS\S-1-5-21-1257724701-2681699156-3766971089-1006\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Stéphanie')
                            O4 - HKUS\S-1-5-21-1257724701-2681699156-3766971089-1006\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User 'Stéphanie')
                            O4 - HKUS\S-1-5-21-1257724701-2681699156-3766971089-1006\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User 'Stéphanie')
                            O4 - HKUS\S-1-5-21-1257724701-2681699156-3766971089-1006\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe" (User 'Stéphanie')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                            O4 - Global Startup: Wireless Configuration Utility HW.15.lnk = C:\Program Files\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\npjpi160_10.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\npjpi160_10.dll
                            O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                            O9 - Extra 'Tools' menuitem: &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
                            O16 - DPF: Interface Chat Voila - http://chat9.x-echo.com/version3/Applet/vchatsign.cab
                            O16 - DPF: PackageHtmlCab - http://acces.blonde.com/package/op/PackageHtmlCab.CAB
                            O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
                            O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
                            O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
                            O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - https://www.cult3d.com/
                            O16 - DPF: {380C4261-4FC3-40D0-ADF8-0240A5857CE6} (Aurigma Image Uploader 2.5) - http://www.photoweb.fr/order/telechargement-photoweb.cab
                            O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - http://sib1.od2.com/common/Member/ClientInstall/10.20.0002/OCI/setup.exe
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
                            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                            O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://www.carnot-live.com/live/AxisCamControl.cab
                            O16 - DPF: {A5173EA8-1337-4BAB-A67E-198C9919D9CC} - http://213.11.100.127/websetup/websetup2.cab
                            O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                            O16 - DPF: {CD259AEC-23E6-4E64-8138-7E28D56666D7} (SQFViewer10X Element) - https://natuerlich.de/
                            O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                            O23 - Service: iPodService - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
                            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                            O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                            O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                            O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                            O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                            O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                            O24 - Desktop Component 0: (no name) - http://www.purefm.be/rtbf_2000/objects/sac/0/1/6/1/9/0161939_sac/pic313.jpg?1090588196
                            O24 - Desktop Component 1: (no name) - http://www.tignes.net//resizer.php?filename=T018/F0001/b0184fb7/38d33ee3/a3d20a4d/d40e1bcec81e946a24ca187ccd112673&mime=image/jpeg&geometry=180x180
                            0
                            1. Modérateur
                              ---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
                              ---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
                              ---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
                              ---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
                              ---> Sélectionne Exécuter un examen rapide.
                              ---> Clique sur Rechercher. L'analyse démarre.

                              A la fin de l'analyse, un message s'affiche :

                              L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

                              ---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
                              ---> Ferme tes navigateurs.
                              Si des malwares ont été détectés, clique sur Afficher les résultats.
                              ---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
                              ---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
                              0
                              1. Bonjour Destrio5
                                Apparemment rien n'a été détecté :

                                Malwarebytes' Anti-Malware 1.30
                                Version de la base de données: 1454
                                Windows 5.1.2600 Service Pack 3

                                03/12/2008 10:42:26
                                mbam-log-2008-12-03 (10-42-26).txt

                                Type de recherche: Examen rapide
                                Eléments examinés: 61220
                                Temps écoulé: 3 minute(s), 0 second(s)

                                Processus mémoire infecté(s): 0
                                Module(s) mémoire infecté(s): 0
                                Clé(s) du Registre infectée(s): 0
                                Valeur(s) du Registre infectée(s): 0
                                Elément(s) de données du Registre infecté(s): 0
                                Dossier(s) infecté(s): 0
                                Fichier(s) infecté(s): 0

                                Processus mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Module(s) mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Clé(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Valeur(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Elément(s) de données du Registre infecté(s):
                                (Aucun élément nuisible détecté)

                                Dossier(s) infecté(s):
                                (Aucun élément nuisible détecté)

                                Fichier(s) infecté(s):
                                (Aucun élément nuisible détecté)
                                0
                                1. Modérateur
                                  Bien.

                                  - Fais un scan en ligne ici https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (Avec Internet Explorer).

                                  - En bas à droite, clique sur Démarrer Online-scanner.

                                  - Dans la nouvelle fenêtre qui s'affiche, clique sur J'accepte.

                                  - Accepte les Contrôles ActiveX.

                                  - Choisis Poste de travail pour le scan.

                                  - Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport.

                                  - Pour t'aider à utiliser le scan en ligne :
                                  https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566

                                  NOTE : Si tu reçois le message La licence de Kaspersky On-line Scanner est périmée, va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.

                                  - Lis ceci en cas de problème d'installation du Contrôle ActiveX :
                                  http://cybersecurite.xooit.com/t123-Les-controles-ActiveX.htm
                                  0
                                  1. Salut destrio,
                                    j'ai un soucis avec le scan sur kapersky.
                                    En lançant le scan sur le poste de travail, il se bloque à 10% de son analyse sur C:\Documents and settings\................\Outlook express\Boite de réception.
                                    J'utilise pas outlook express pourtant...
                                    Ça te dit quelque chose ?
                                    D'avance merci
                                    Gouraii
                                    0
                                2. Modérateur
                                  0
                                  1. Voila le rapport
                                    ;***********************************************************************************************************************************************************************************
                                    ANALYSIS: 2008-12-14 23:20:23
                                    PROTECTIONS: 1
                                    MALWARE: 21
                                    SUSPECTS: 5
                                    ;***********************************************************************************************************************************************************************************
                                    PROTECTIONS
                                    Description Version Active Updated
                                    ;===================================================================================================================================================================================
                                    avast! antivirus 4.8.1296 [VPS 081214-0] 4.8.1296 Yes Yes
                                    ;===================================================================================================================================================================================
                                    MALWARE
                                    Id Description Type Active Severity Disinfectable Disinfected Location
                                    ;===================================================================================================================================================================================
                                    00029258 application/altnet HackTools No 0 Yes No hkey_local_machine\software\microsoft\windows\currentversion\app management\arpcache\altnetdm
                                    00041446 application/myway HackTools No 0 Yes No hkey_classes_root\clsid\{66fc8717-efa7-4546-8c4a-e224f3a80c76}
                                    00041446 application/myway HackTools No 0 Yes No HKEY_LOCAL_MACHINE\software\classes\CLSID\{66FC8717-EFA7-4546-8C4A-E224F3A80C76}
                                    00145405 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@247realmedia[2].txt
                                    00145457 Cookie/FastClick TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@fastclick[1].txt
                                    00147814 Cookie/AspinallsOnlineCasino TrackingCookie No 0 Yes No C:\Lop SD\Backup-Lop\DOCUME~1\FRANOI~1\Cookies\françois@pacificpoker[1].txt
                                    00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@xiti[1].txt
                                    00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@serving-sys[3].txt
                                    00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@serving-sys[2].txt
                                    00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@bs.serving-sys[2].txt
                                    00168095 Cookie/888 TrackingCookie No 0 Yes No C:\Documents and Settings\Stéphanie\Cookies\stéphanie@888[1].txt
                                    00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@weborama[1].txt
                                    00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Lop SD\Backup-Lop\DOCUME~1\FRANOI~1\Cookies\françois@advertising[1].txt
                                    00169752 application/need2find HackTools No 0 Yes No HKEY_CLASSES_ROOT\Interface\{4D1C4E8A-A32A-416B-BCDB-33B3EF3617D3}
                                    00169752 application/need2find HackTools No 0 Yes No hkey_local_machine\software\need2find
                                    00169752 application/need2find HackTools No 0 Yes No hkey_current_user\software\need2find
                                    00169752 application/need2find HackTools No 0 Yes No hkey_local_machine\software\microsoft\windows\currentversion\uninstall\need2findbar uninstall
                                    00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@bluestreak[2].txt
                                    00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@bluestreak[1].txt
                                    00184846 Cookie/Adrevolver TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@adrevolver[2].txt
                                    00191644 Cookie/adultfriendfinder TrackingCookie No 0 Yes No C:\Lop SD\Backup-Lop\DOCUME~1\FRANOI~1\Cookies\françois@adultfriendfinder[2].txt
                                    00205445 dialer.cxd Dialers No 0 Yes No c:\program files\temp_update
                                    00226494 dialer.dxp Dialers No 0 Yes No HKEY_CLASSES_ROOT\TypeLib\{C881E6FC-C673-4FDD-AEF8-B36DFB10E401}
                                    00293517 Cookie/AdDynamix TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@ads.addynamix[1].txt
                                    00366244 Application/NirCmd.A HackTools No 0 Yes No C:\System Volume Information\_restore{40EE4C03-576E-452F-8924-4337D7E85407}\RP991\A0107363.exe
                                    00583968 Adware/SaveNow Adware No 0 Yes No C:\Program Files\BSINSTALL.exe
                                    04239011 Generic Trojan Virus/Trojan No 0 Yes No C:\RECYCLER\S-1-5-21-1257724701-2681699156-3766971089-1005\Dc2.exe
                                    ;===================================================================================================================================================================================
                                    SUSPECTS
                                    Sent Location c{
                                    ;===================================================================================================================================================================================
                                    No C:\Lop SD\catchme.exe c{
                                    No C:\Mes téléchargements\avast cleaner.exe c{
                                    No C:\Program Files\eMule\Incoming\Stories From The Safe House - Hugh Coltman.zip[ Titan - Poker.exe] c{
                                    No C:\RECYCLER\S-1-5-21-1257724701-2681699156-3766971089-1005\Dc13.exe c{
                                    No C:\RECYCLER\S-1-5-21-1257724701-2681699156-3766971089-1005\Dc2.exe[32788R22FWJFW\catchme.cfexe] c{
                                    ;===================================================================================================================================================================================
                                    VULNERABILITIES
                                    Id Severity Description c{
                                    ;===================================================================================================================================================================================
                                    ;===================================================================================================================================================================================
                                    0
                                • 1
                                • 2