Processus malveillants????

Bonjour,j' ai un probleme j ai remarqué un tas de processus en trop dan le gestionnaire et depuis peu mon pc rame g besoin d aide svp
Configuration: Windows XP
Firefox 1.5

107 réponses

Résumé de la discussion

Un PC sous Windows XP ralentit après l'apparition d'un tas de processus dans le gestionnaire et nécessite une aide pour la désinfection, ainsi que pour identifier les infections éventuelles. Des conseils évoquent l'utilisation d'outils de désinfection comme FindyKill et Smitfraudfix, avec des étapes telles que le téléchargement sur le bureau, le démarrage hors ligne et l'exécution guidée. Des conseils divergents et des avertissements alternent, certains recommandant des outils spécifiquement pour la détection, d'autres préconisant une approche prudente et la consultation d'un modérateur. En pratique, certains passages décrivent des procédures techniques comme le démarrage en mode sans échec et l'exécution d'un outil de désinfection en mode silencieux, tout en avertissant des conflits entre programmes.

Bobot (l’IA à votre service)
  1. undeadphenix, tu peux nous laisser tranquille ! 


    Oh ca va ca va, j ai rien dit de mal, j ai meme pas marché sur tes plates bandes....

    Bon bah y reviiendrai plus....nulle part d ailleurs....

    Bon courage à impact50 !
    1. Et bien poste nous un rapport hijackthis !
      Tu as pas installé internet gamebox quand meme lol.....

      Alors voici Hijackthis

      Tu installes, tu executes, tu cliques sur scan and save a log files, scan, puis tu nous copies/colles le teste dans le notepad qui s est ouvert.

      Merci
      1. Oula, si tu considère beaucoup de processus par internet game box, on est pas dans la mer**
        1. Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 08:43:07, on 22/11/2008
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
          D:\bin\jqs.exe
          C:\WINDOWS\system32\hkcmd.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
          C:\WINDOWS\system32\rmctrl.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
          D:\bin\jusched.exe
          C:\Program Files\SuperCopier2\SuperCopier2.exe
          C:\Program Files\Norton AntiVirus\navapsvc.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\WINDOWS\system32\PnkBstrA.exe
          C:\Program Files\Norton AntiVirus\SAVScan.exe
          C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
          C:\WINDOWS\system32\wdfmgr.exe
          C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
          C:\WINDOWS\System32\alg.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
          C:\WINDOWS\System32\wbem\wmiprvse.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT1098640
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.100.100.243:80
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\bin\ssv.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
          O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\bin\jp2ssv.dll
          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\lib\deploy\jqs\ie\jqs_plugin.dll
          O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
          O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
          O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
          O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
          O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
          O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
          O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
          O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
          O4 - HKLM\..\Run: [NAV CfgWiz] C:\Program Files\Fichiers communs\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
          O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
          O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
          O4 - HKLM\..\Run: [RemoteControl] C:\WINDOWS\system32\rmctrl.exe
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\bin\jusched.exe"
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [VeohPlugin] "C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
          O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
          O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
          O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
          O4 - HKCU\..\Run: [RegistryBooster 2 d’Uniblue ] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
          O4 - HKCU\..\Run: [Windows Registry Repair Pro] C:\Program Files\3B Software\Windows Registry Repair Pro\RegistryRepairPro.exe 4
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
          O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
          O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
          O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
          O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
          O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
          O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
          O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
          O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
          O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
          O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\bin\jqs.exe
          O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
          O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
          O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
          O23 - Service: Remote Administrator Service (r_server) - Unknown owner - c:\RA2\R_server.exe
          O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
          O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
          O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
          O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
          O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
          1. Salut,
            Télécharges ToolBar S&D ( de Eric_71 ) :
            https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2
            ( Tuto : https://sites.google.com/site/toolbarsd/aideenimages )

            !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipulation !!
            * double-cliques sur l'.exe pour lancer l'installe et laisses toi guider ...
            * Une fois fait, cliques sur le raccourci créé sur ton bureau pour lancer l'outil .
            * Choisis l'option 1 ( « recherche ») et tapes « entrée » .
            * Une fois le scan finit, un rapport va apparaître, copie/colles l'intégralité de son contenu dans ta prochaine réponse ...
            (Le rapport est en outre sauvegardé ici -> C:\TB.txt )
            1. un antivirus mis a jour peut résoudre le probléme, sinon la commande qu tu tape dans EXECUTER du menu demmarrer de Windows MSCONFIG ----> angle DEMMARAGE tu trouvra la liste des programmes qui ce lance avec windows, fait ton trie et décoche celle qui te semble suspecte...!
              1. Oui mais c'est un autre logiciel :
                Télécharges ToolBar S&D ( de Eric_71 ) :
                https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2
                ( Tuto : https://sites.google.com/site/toolbarsd/aideenimages )

                !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipulation !!
                * double-cliques sur l'.exe pour lancer l'installe et laisses toi guider ...
                * Une fois fait, cliques sur le raccourci créé sur ton bureau pour lancer l'outil .
                * Choisis l'option 1 ( « recherche ») et tapes « entrée » .
                * Une fois le scan finit, un rapport va apparaître, copie/colles l'intégralité de son contenu dans ta prochaine réponse ...
                (Le rapport est en outre sauvegardé ici -> C:\TB.txt )
                1. -----------\\ ToolBar S&D 1.2.5 XP/Vista

                  Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                  X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.00GHz )
                  BIOS : Default System BIOS
                  USER : Administrateur ( Administrator )
                  BOOT : Normal boot
                  Antivirus : Norton AntiVirus 2004 (Not Activated)
                  A:\ (USB)
                  C:\ (Local Disk) - NTFS - Total:15 Go (Free:8 Go)
                  D:\ (Local Disk) - NTFS - Total:39 Go (Free:16 Go)
                  E:\ (CD or DVD)
                  F:\ (CD or DVD)
                  G:\ (CD or DVD)

                  "C:\ToolBar SD" ( MAJ : 20-11-2008|20:25 )
                  Option : [1] ( 22/11/2008| 8:51 )

                  -----------\\ Recherche de Fichiers / Dossiers ...

                  C:\Program Files\DAEMON Tools Toolbar
                  C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                  C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT
                  C:\Program Files\DAEMON Tools Toolbar\Resources
                  C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                  C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
                  C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome
                  C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome.manifest
                  C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components
                  C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\install.rdf
                  C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome\dttoolbar.jar
                  C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components\DTToolbarFF.dll
                  C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components\DTToolbarFF.xpt
                  C:\Program Files\DAEMON Tools Toolbar\Resources\about.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\AboutWindow.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\as.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\as.png
                  C:\Program Files\DAEMON Tools Toolbar\Resources\astro.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\b1.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\b1.png
                  C:\Program Files\DAEMON Tools Toolbar\Resources\BurnImage.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\buy.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond000.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond001.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond003.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond004.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond005.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond006.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond007.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond008.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond009.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond010.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond011.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond019.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond020.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond021.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond022.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond023.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond024.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond025.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond026.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond037.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond038.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond039.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond040.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond041.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond046.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond048.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond050.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond051.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond052.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond053.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond054.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond055.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond056.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond057.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond058.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond059.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond060.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond061.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond062.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond063.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond064.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond065.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond066.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond067.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond068.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond069.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond075.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond076.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond077.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond078.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond079.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond080.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond084.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond085.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond086.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond087.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond088.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond089.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond090.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond091.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond092.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond093.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond094.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond095.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond108.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond109.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond110.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond111.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond112.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond113.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond120.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond121.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond122.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond126.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond127.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond128.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond129.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond130.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond131.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond132.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond133.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond134.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond135.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond136.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond137.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond138.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond140.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond141.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond142.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond143.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond148.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond149.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond152.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond154.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond155.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond156.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\cond157.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Config.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\d.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\d2.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\daemon.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\ds.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dsearch.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dt.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\DTPro.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Dwnl.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\emulation.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\features.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\gd.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\genre.xml
                  C:\Program Files\DAEMON Tools Toolbar\Resources\globe.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\GrabImage.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\hb.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\hb.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\help.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\ip.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\lang.xml
                  C:\Program Files\DAEMON Tools Toolbar\Resources\lingvo.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\m.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mail.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mailc.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_disable.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mail_disable.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mail_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mail_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mail_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRadioConfig.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRadioStation.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\MenuTr.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\next.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\next_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\next_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\next_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\none.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\none_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\noW.gif
                  C:\Program Files\DAEMON Tools Toolbar\Resources\op.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\play.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\play.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\play_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\play_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\play_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\pragma.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\prev.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\prev_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\prev_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\prev_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\prod.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Radio.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBg.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBgMask.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDisp.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDisp_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioError.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioError_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioSmallDisp.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioSmallDisp_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioWait.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioWait_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\refresh.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Rss.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Rss1.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\rssClose.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\rssL.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\rssOpen.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\size.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\size_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\skins.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\spt.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\stop.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\stop.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\stop_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\stop_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\stop_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\SupportRequest.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\time.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\TitleIcon.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\toolbar.xml
                  C:\Program Files\DAEMON Tools Toolbar\Resources\trans.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Trash.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_disable.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\u.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol_back.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol_dott.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol_dott_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wb.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m42.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m43.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi0.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi1.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi10.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi11.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi12.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi13.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi2.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi3.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi4.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi5.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi6.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi7.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi8.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi9.ico
                  C:\DOCUME~1\ADMINI~1\Cookies\administrateur@hotbar[1].txt

                  -----------\\ [..\Internet Explorer\Main]

                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                  "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                  "Start Page"="http://search.conduit.com?SearchSource=10&ctid=CT1098640"
                  "Search Page"="https://actus.sfr.fr"
                  "Search Bar"="https://actus.sfr.fr"

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                  "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                  "Default_Search_URL"="https://actus.sfr.fr"
                  "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                  "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"

                  --------------------\\ Recherche d'autres infections

                  --------------------\\ Cracks & Keygens ..

                  C:\DOCUME~1\ADMINI~1\Recent\crack.7z.lnk
                  C:\DOCUME~1\ADMINI~1\Recent\patch_crack_bywunderbach.rar.lnk

                  1 - "C:\ToolBar SD\TB_1.txt" - 22/11/2008| 8:52 - Option : [1]

                  -----------\\ Fin du rapport a 8:52:50,29
                  1. !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipulation !!
                    * double-cliques sur l'.exe
                    * Une fois fait, cliques sur le raccourci créé sur ton bureau pour lancer l'outil .
                    * Choisis l'option 2 ( « suppression ») et tapes « entrée » .
                    * Une fois le scan finit, un rapport va apparaître, copie/colles l'intégralité de son contenu dans ta prochaine réponse ...
                    (Le rapport est en outre sauvegardé ici -> C:\TB.txt )
                    1. Oui, c'est une toolbar (barre d'outil) infectieuse, mais tu as plusieurs infections !
                      1. -----------\\ ToolBar S&D 1.2.5 XP/Vista

                        Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                        X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.00GHz )
                        BIOS : Default System BIOS
                        USER : Administrateur ( Administrator )
                        BOOT : Normal boot
                        Antivirus : Norton AntiVirus 2004 (Not Activated)
                        A:\ (USB)
                        C:\ (Local Disk) - NTFS - Total:15 Go (Free:8 Go)
                        D:\ (Local Disk) - NTFS - Total:39 Go (Free:16 Go)
                        E:\ (CD or DVD)
                        F:\ (CD or DVD)
                        G:\ (CD or DVD)

                        "C:\ToolBar SD" ( MAJ : 20-11-2008|20:25 )
                        Option : [2] ( 22/11/2008| 8:57 )

                        -----------\\ SUPPRESSION

                        Supprime! - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                        Supprime! - C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT
                        Supprime! - C:\Program Files\DAEMON Tools Toolbar\Resources
                        Supprime! - C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                        Supprime! - C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
                        Supprime! - C:\DOCUME~1\ADMINI~1\Cookies\administrateur@hotbar[1].txt
                        Supprime! - C:\Program Files\DAEMON Tools Toolbar

                        -----------\\ Recherche de Fichiers / Dossiers ...

                        -----------\\ [..\Internet Explorer\Main]

                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                        "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                        "Start Page"="http://search.conduit.com?SearchSource=10&ctid=CT1098640"
                        "Search Page"="https://actus.sfr.fr"
                        "Search Bar"="https://actus.sfr.fr"

                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                        "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                        "Default_Search_URL"="https://actus.sfr.fr"
                        "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                        "Start Page"="https://www.msn.com/fr-fr/"

                        --------------------\\ Recherche d'autres infections

                        --------------------\\ Cracks & Keygens ..

                        C:\DOCUME~1\ADMINI~1\Recent\crack.7z.lnk
                        C:\DOCUME~1\ADMINI~1\Recent\patch_crack_bywunderbach.rar.lnk

                        1 - "C:\ToolBar SD\TB_1.txt" - 22/11/2008| 8:52 - Option : [1]
                        2 - "C:\ToolBar SD\TB_2.txt" - 22/11/2008| 8:59 - Option : [2]

                        -----------\\ Fin du rapport a 8:59:20,60
                        1. Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 09:00:56, on 22/11/2008
                          Platform: Windows XP SP3 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\csrss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
                          D:\bin\jqs.exe
                          C:\WINDOWS\system32\hkcmd.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                          C:\WINDOWS\system32\rmctrl.exe
                          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                          D:\bin\jusched.exe
                          C:\Program Files\SuperCopier2\SuperCopier2.exe
                          C:\Program Files\Norton AntiVirus\navapsvc.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\WINDOWS\system32\PnkBstrA.exe
                          C:\Program Files\Norton AntiVirus\SAVScan.exe
                          C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                          C:\WINDOWS\system32\wdfmgr.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                          C:\WINDOWS\System32\alg.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Mozilla Firefox\firefox.exe
                          C:\Program Files\Messenger\msmsgs.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                          C:\WINDOWS\System32\wbem\wmiprvse.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT1098640
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.100.100.243:80
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
                          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                          O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\bin\ssv.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                          O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\bin\jp2ssv.dll
                          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\lib\deploy\jqs\ie\jqs_plugin.dll
                          O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
                          O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                          O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
                          O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
                          O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
                          O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                          O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                          O4 - HKLM\..\Run: [NAV CfgWiz] C:\Program Files\Fichiers communs\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
                          O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                          O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
                          O4 - HKLM\..\Run: [RemoteControl] C:\WINDOWS\system32\rmctrl.exe
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\bin\jusched.exe"
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                          O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [VeohPlugin] "C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
                          O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
                          O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
                          O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                          O4 - HKCU\..\Run: [RegistryBooster 2 d’Uniblue ] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
                          O4 - HKCU\..\Run: [Windows Registry Repair Pro] C:\Program Files\3B Software\Windows Registry Repair Pro\RegistryRepairPro.exe 4
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                          O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                          O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                          O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                          O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                          O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                          O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                          O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                          O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                          O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                          O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\bin\jqs.exe
                          O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                          O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                          O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                          O23 - Service: Remote Administrator Service (r_server) - Unknown owner - c:\RA2\R_server.exe
                          O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
                          O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                          O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                          O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                          O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                          1. Ensuite,
                            - Télécharge SmitfraudFix (de de S!Ri, balltrap34 et moe31) :
                            http://siri.urz.free.fr/Fix/SmitfraudFix.exe ou http://www.geekstogo.com/forum/files/file/6-smitfraudfix/

                            - Enregistre-le sur le bureau

                            - Double-clique sur SmitfraudFix.exe et choisis l'option 1 puis Entrée

                            - Un rapport sera généré, poste-le dans ta prochaine réponse.

                            [*] process.exe est détecté par certains antivirus comme étant un risktool. Il ne s'agit pas d'un virus mais d'un utilitaire destiné à mettre fin à des processus.[*]

                            ** Ne fais l'étape 2 que si on te le demande, on doit d'abord examiner le premier rapport de SmitfraudFix
                            1. Oula, si tu considère beaucoup de processus par internet game box, on est pas dans la mer** . 


                              LOL non t inquiete pas, c est juste une remarque car moi je suis tombé dans le panneau d interntgamebox hihi.

                              Remarque : Regseeker va très bien pour supprimer entierement deamontoolsbar.... en le supprimant par "installated applications bien sûr, mais aussi en passant par applications settings, ou il suffit de supprimer tout ce qui est en raport avec la daemontoolbar, puis un petit autoclean !
                              • 1
                              • 2
                              • 3
                              • 4
                              • 5
                              • 6