Virus 2..

Bonjour,
Bon l'autre jour jai fait un message comme de koi javais deux fichier qui ne voulais pas s'effacer avec un peu d'aide d'un membre jai réussi a effacer un des deux ais lautre a rester la . Le nom est revelantknowege mais apres jai fait une analyse avec deux anti virus premièrement avec avg professionnel et deuxièmement avec spybot sheach and destroy jai identifier des virus et je lai ai détruit et révelantknowgede a disparu bon tout allais bien mais maintent mon ordi lag a fond et redémmar lorsque je jeu a wow et jai une petite icône qui me dt windows-fichier endommagé /programe-1/worldofwarcraft/data/pach.MPQ est endommager et illisible exécutez l'utilitaire CHKDSK. Esce que jai un autre virus ou koi?! Je j vous renvoi un rapport de Hijackthis que je viens de faire.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:56:07, on 2009-01-04
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Norton Ghost\Agent\VProTray.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Electronic Arts\EADM\Core.exe
C:\Program Files\MétéoMédia\MétéoÉclair\WeatherEye.exe
C:\Program Files\Winamp Remote\bin\OrbTray.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\MySQL\MySQL Server 5.0\bin\mysqld-nt.exe
C:\Program Files\Norton Ghost\Agent\VProSvc.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\MétéoMédia\MétéoÉclair\WeatherEye.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\PulsRadio\PulsRadio.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://gamespace.daemon-tools.cc/fra/home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13161&gct=&gc=1&q=
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13161&gct=&gc=1&q=
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askRedirect?o=13161&gct=&gc=1&q=%s
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll
R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll (file missing)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (file missing)
O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (file missing)
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [Norton Ghost 12.0] "C:\Program Files\Norton Ghost\Agent\VProTray.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [EA Core] C:\Program Files\Electronic Arts\EADM\Core.exe -silent
O4 - HKCU\..\Run: [WeatherEye] C:\Program Files\MétéoMédia\MétéoÉclair\WeatherEye.exe
O4 - HKCU\..\Run: [Orb] "C:\Program Files\Winamp Remote\bin\OrbTray.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: PulsRadio.lnk = C:\Program Files\PulsRadio\PulsRadio.exe
O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O20 - AppInit_DLLs: C:\program,files\relevantknowledge\rlai.dll,C:\program files\relevantknowledge\rlai.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: MySQL - Unknown owner - C:\Program.exe (file missing)
O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Norton Ghost\Agent\VProSvc.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.8\bin\httpd.exe
O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.0.51b\bin\mysqld-nt.exe

--
End of file - 10945 bytes
Configuration: Windows XP
Firefox 3.0.3

23 réponses

  1. Contributeur sécurité
    des que tu peux supprime sa comme expliqué par J.O.J.O

    pour la ASKbar va dans poste de travail ----> disc C----> programmes ---> dossier "Askbar" supprime le manuellement si sa ne marche pas fait le en mode sans échec . ( Me semble que j'avais fait comme ça une fois et sa avait marché . ]

    puis poste un rapport hijacthis après la suppression
    1
    1. Contributeur sécurité
      Bonsoir tu as deja une toolbar infectieuse donc

      Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
      https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

      clic sur Toolbar-S&D sur le Bureau
      Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
      Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.

      et poste le rapport stp
      0
      1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

        Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
        X86-based PC ( Uniprocessor Free : AMD Athlon(TM) XP 2200+ )
        BIOS : Award Modular BIOS v6.0
        USER : Maxim ( Administrator )
        BOOT : Normal boot
        Antivirus : AVG 7.5.552 7.5.552 (Activated)
        A:\ (USB)
        C:\ (Local Disk) - NTFS - Total:74 Go (Free:6 Go)
        D:\ (CD or DVD)
        E:\ (CD or DVD)
        F:\ (CD or DVD)
        G:\ (CD or DVD)

        "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
        Option : [1] ( 2009-01-04|16:04 )

        -----------\\ Recherche de Fichiers / Dossiers ...

        C:\Program Files\DAEMON Tools Toolbar
        C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
        C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT
        C:\Program Files\DAEMON Tools Toolbar\Resources
        C:\Program Files\DAEMON Tools Toolbar\uninst.exe
        C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
        C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome
        C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome.manifest
        C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components
        C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\install.rdf
        C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome\dttoolbar.jar
        C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components\DTToolbarFF.dll
        C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components\DTToolbarFF.xpt
        C:\Program Files\DAEMON Tools Toolbar\Resources\about.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\as.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\as.png
        C:\Program Files\DAEMON Tools Toolbar\Resources\astro.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\b1.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\b1.png
        C:\Program Files\DAEMON Tools Toolbar\Resources\BurnImage.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\buy.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond000.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond001.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond003.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond004.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond005.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond006.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond007.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond008.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond009.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond010.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond011.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond019.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond020.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond021.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond022.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond023.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond024.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond025.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond026.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond037.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond038.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond039.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond040.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond041.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond046.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond048.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond050.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond051.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond052.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond053.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond054.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond055.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond056.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond057.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond058.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond059.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond060.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond061.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond062.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond063.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond064.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond065.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond066.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond067.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond068.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond069.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond075.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond076.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond077.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond078.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond079.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond080.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond084.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond085.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond086.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond087.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond088.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond089.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond090.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond091.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond092.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond093.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond094.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond095.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond108.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond109.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond110.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond111.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond112.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond113.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond120.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond121.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond122.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond126.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond127.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond128.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond129.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond130.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond131.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond132.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond133.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond134.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond135.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond136.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond137.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond138.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond140.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond141.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond142.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond143.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond148.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond149.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond152.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond154.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond155.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond156.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\cond157.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\d.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\d2.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\daemon.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\ds.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\dsearch.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\dt.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\DTPro.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\Dwnl.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\emulation.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\features.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\gd.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\globe.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\GrabImage.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\hb.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\hb.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\help.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\ip.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\lang.xml
        C:\Program Files\DAEMON Tools Toolbar\Resources\lingvo.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\m.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\mail.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\mailc.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_disable.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_down.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_m.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_under.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\mail_disable.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\mail_down.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\mail_m.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\mail_under.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\next.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\next_down.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\next_m.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\next_under.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\none.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\none_m.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\noW.gif
        C:\Program Files\DAEMON Tools Toolbar\Resources\op.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\pragma.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\prev.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\prev_down.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\prev_m.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\prev_under.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\prod.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\refresh.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_down.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_m.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_under.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\Rss.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\Rss1.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\rssClose.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\rssL.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\rssOpen.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\size.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\size_m.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\skins.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\spt.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\SupportRequest.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\time.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\TitleIcon.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\toolbar.xml
        C:\Program Files\DAEMON Tools Toolbar\Resources\trans.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\Trash.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_disable.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_down.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_m.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_under.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\u.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\wb.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_down.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_m.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_under.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_down.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_m.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_under.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m42.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m43.bmp
        C:\Program Files\DAEMON Tools Toolbar\Resources\wi.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\wi0.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\wi1.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\wi10.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\wi11.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\wi12.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\wi13.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\wi2.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\wi3.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\wi4.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\wi5.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\wi6.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\wi7.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\wi8.ico
        C:\Program Files\DAEMON Tools Toolbar\Resources\wi9.ico

        -----------\\ Extensions

        (Maxim) - {0b38152b-1b20-484d-a11f-5e04a9b0661f} => winamptoolbar
        (Maxim) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
        (Maxim) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar

        -----------\\ [..\Internet Explorer\Main]

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
        "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
        "Start Page"="https://gamespace.daemon-tools.cc/fra/home"
        "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
        "Search Bar"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
        "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
        "Default_Search_URL"="http://toolbar.ask.com/toolbarv/askRedirect?o=13161&gct=&gc=1&q="
        "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
        "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"
        "Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"

        --------------------\\ Recherche d'autres infections

        --------------------\\ Cracks & Keygens ..

        C:\DOCUME~1\Maxim\Application Data\uTorrent\Crack.NWN2.Gainullin.rar.torrent
        C:\DOCUME~1\Maxim\Application Data\uTorrent\Norton Ghost 12 (FR) + Keygen.torrent
        C:\DOCUME~1\Maxim\Application Data\uTorrent\NWN cracks+update.rar.torrent
        C:\DOCUME~1\Maxim\Bureau\Crack.NWN2.Gainullin.rar [mininova].torrent
        C:\DOCUME~1\Maxim\Bureau\Neverwinter Nights crack + 1.66 update.torrent
        C:\DOCUME~1\Maxim\Mes documents\Norton Ghost 12 Fr + keygen
        C:\DOCUME~1\Maxim\Mes documents\Downloads\Norton Ghost 12 (FR) + Keygen
        C:\DOCUME~1\Maxim\Mes documents\Downloads\Norton Ghost 12 (FR) + Keygen\Norton Ghost 12 Fr + keygen.rar
        C:\DOCUME~1\Maxim\Mes documents\Downloads\Norton Ghost 12 (FR) + Keygen\Norton Ghost 12 FR NFO.nfo
        C:\DOCUME~1\Maxim\Mes documents\Downloads\Sims 2\Serials, cheats & crack.ZIP
        C:\DOCUME~1\Maxim\Mes documents\LimeWire\Incomplete\X3JUPSEVJI7DT2PQQEIDHNYC25INPJR2\Sims 2\Serials, cheats & crack.ZIP
        C:\DOCUME~1\Maxim\Mes documents\Norton Ghost 12 Fr + keygen\keygen.exe
        C:\DOCUME~1\Maxim\Mes documents\Norton Ghost 12 Fr + keygen\Symantec Norton Ghost 12 Fr.exe
        C:\DOCUME~1\Maxim\Mes documents\tnp\textures\CRACK01.TEX
        C:\DOCUME~1\Maxim\Mes documents\tnp\textures\CRACK02.TEX
        C:\DOCUME~1\Maxim\Mes documents\tnp\textures\CRACK03.TEX
        C:\DOCUME~1\Maxim\Mes documents\tnp\textures\CRACK04.TEX
        C:\DOCUME~1\Maxim\Mes documents\tnp\textures\CRACK06.TEX
        C:\DOCUME~1\Maxim\Recent\Crack.NWN2.Gainullin.rar.lnk
        C:\DOCUME~1\Maxim\Recent\Norton Ghost 12 (FR) + Keygen.lnk
        C:\DOCUME~1\Maxim\Recent\Norton Ghost 12 (FR) + Keygen[www.torrent411.com].torrent.lnk
        C:\DOCUME~1\Maxim\Recent\Norton Ghost 12 Fr + keygen.rar.lnk
        C:\DOCUME~1\Maxim\Recent\NWN cracks+update.rar.lnk
        C:\DOCUME~1\Maxim\Recent\Serials & crack.txt.lnk
        C:\DOCUME~1\Maxim\TNP DEMO V1.0w\TNPDemo 1.0w NO DX\data32\tnp\textures\CRACK01.TEX
        C:\DOCUME~1\Maxim\TNP DEMO V1.0w\TNPDemo 1.0w NO DX\data32\tnp\textures\CRACK02.TEX
        C:\DOCUME~1\Maxim\TNP DEMO V1.0w\TNPDemo 1.0w NO DX\data32\tnp\textures\CRACK03.TEX
        C:\DOCUME~1\Maxim\TNP DEMO V1.0w\TNPDemo 1.0w NO DX\data32\tnp\textures\CRACK04.TEX
        C:\DOCUME~1\Maxim\TNP DEMO V1.0w\TNPDemo 1.0w NO DX\data32\tnp\textures\CRACK06.TEX

        1 - "C:\ToolBar SD\TB_1.txt" - 2009-01-04|16:07 - Option : [1]

        -----------\\ Fin du rapport a 16:07:56,71
        0
        1. Contributeur sécurité
          re
          supprime tout ces fichiers :

          C:\DOCUME~1\Maxim\Application Data\uTorrent\Crack.NWN2.Gainullin.rar.torrent
          C:\DOCUME~1\Maxim\Application Data\uTorrent\Norton Ghost 12 (FR) + Keygen.torrent
          C:\DOCUME~1\Maxim\Application Data\uTorrent\NWN cracks+update.rar.torrent
          C:\DOCUME~1\Maxim\Bureau\Crack.NWN2.Gainullin.rar [mininova].torrent
          C:\DOCUME~1\Maxim\Bureau\Neverwinter Nights crack + 1.66 update.torrent
          C:\DOCUME~1\Maxim\Mes documents\Norton Ghost 12 Fr + keygen
          C:\DOCUME~1\Maxim\Mes documents\Downloads\Norton Ghost 12 (FR) + Keygen
          C:\DOCUME~1\Maxim\Mes documents\Downloads\Norton Ghost 12 (FR) + Keygen\Norton Ghost 12 Fr + keygen.rar
          C:\DOCUME~1\Maxim\Mes documents\Downloads\Norton Ghost 12 (FR) + Keygen\Norton Ghost 12 FR NFO.nfo
          C:\DOCUME~1\Maxim\Mes documents\Downloads\Sims 2\Serials, cheats & crack.ZIP
          C:\DOCUME~1\Maxim\Mes documents\LimeWire\Incomplete\X3JUPSEVJI7DT2PQQEIDHNYC25INPJR2\Sims 2\Serials, cheats & crack.ZIP
          C:\DOCUME~1\Maxim\Mes documents\Norton Ghost 12 Fr + keygen\keygen.exe
          C:\DOCUME~1\Maxim\Mes documents\Norton Ghost 12 Fr + keygen\Symantec Norton Ghost 12 Fr.exe
          C:\DOCUME~1\Maxim\Mes documents\tnp\textures\CRACK01.TEX
          C:\DOCUME~1\Maxim\Mes documents\tnp\textures\CRACK02.TEX
          C:\DOCUME~1\Maxim\Mes documents\tnp\textures\CRACK03.TEX
          C:\DOCUME~1\Maxim\Mes documents\tnp\textures\CRACK04.TEX
          C:\DOCUME~1\Maxim\Mes documents\tnp\textures\CRACK06.TEX
          C:\DOCUME~1\Maxim\Recent\Crack.NWN2.Gainullin.rar.lnk
          C:\DOCUME~1\Maxim\Recent\Norton Ghost 12 (FR) + Keygen.lnk
          C:\DOCUME~1\Maxim\Recent\Norton Ghost 12 (FR) + Keygen[www.torrent411.com].torrent.lnk
          C:\DOCUME~1\Maxim\Recent\Norton Ghost 12 Fr + keygen.rar.lnk
          C:\DOCUME~1\Maxim\Recent\NWN cracks+update.rar.lnk
          C:\DOCUME~1\Maxim\Recent\Serials & crack.txt.lnk
          C:\DOCUME~1\Maxim\TNP DEMO V1.0w\TNPDemo 1.0w NO DX\data32\tnp\textures\CRACK01.TEX
          C:\DOCUME~1\Maxim\TNP DEMO V1.0w\TNPDemo 1.0w NO DX\data32\tnp\textures\CRACK02.TEX
          C:\DOCUME~1\Maxim\TNP DEMO V1.0w\TNPDemo 1.0w NO DX\data32\tnp\textures\CRACK03.TEX
          C:\DOCUME~1\Maxim\TNP DEMO V1.0w\TNPDemo 1.0w NO DX\data32\tnp\textures\CRACK04.TEX
          C:\DOCUME~1\Maxim\TNP DEMO V1.0w\TNPDemo 1.0w NO DX\data32\tnp\textures\CRACK06.TEX

          puis insatlle CCleaner et nettoie ton registre et tes fichier temporaire tu peux le telechargé ici
          http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

          puis relance toolsbar et choisit option 2 et poste le rapport

          et ensuite refait un log hijacthis et poste le rapport stp
          0
          1. Rapport de malware :

            Malwarebytes' Anti-Malware 1.31
            Version de la base de données: 1615
            Windows 5.1.2600 Service Pack 3

            2009-01-04 18:26:07
            mbam-log-2009-01-04 (18-26-07).txt

            Type de recherche: Examen complet (C:\|)
            Eléments examinés: 151719
            Temps écoulé: 40 minute(s), 9 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 0

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Rapport de hijackthis:

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 18:26:42, on 2009-01-04
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
            C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
            C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
            C:\Program Files\PowerISO\PWRISOVM.EXE
            C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\Program Files\MySQL\MySQL Server 5.0\bin\mysqld-nt.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\Program Files\Winamp\winampa.exe
            C:\Program Files\Norton Ghost\Agent\VProTray.exe
            C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
            C:\Program Files\Norton Ghost\Agent\VProSvc.exe
            C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
            C:\Program Files\DAEMON Tools Lite\daemon.exe
            C:\Program Files\Electronic Arts\EADM\Core.exe
            C:\Program Files\MétéoMédia\MétéoÉclair\WeatherEye.exe
            C:\Program Files\Winamp Remote\bin\OrbTray.exe
            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
            C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
            C:\Program Files\MétéoMédia\MétéoÉclair\WeatherEye.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
            C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
            C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
            C:\WINDOWS\system32\svchost.exe
            c:\program files\winamp toolbar\WinampTbServer.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\WINDOWS\system32\NOTEPAD.EXE
            C:\WINDOWS\system32\wuauclt.exe
            C:\WINDOWS\system32\NOTEPAD.EXE
            C:\Program Files\Windows Live Toolbar\msn_sl.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://gamespace.daemon-tools.cc/fra/home
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13161&gct=&gc=1&q=
            R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13161&gct=&gc=1&q=
            R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askRedirect?o=13161&gct=&gc=1&q=%s
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll
            R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll (file missing)
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
            O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
            O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
            O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
            O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
            O4 - HKLM\..\Run: [Norton Ghost 12.0] "C:\Program Files\Norton Ghost\Agent\VProTray.exe"
            O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
            O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
            O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
            O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
            O4 - HKCU\..\Run: [EA Core] C:\Program Files\Electronic Arts\EADM\Core.exe -silent
            O4 - HKCU\..\Run: [WeatherEye] C:\Program Files\MétéoMédia\MétéoÉclair\WeatherEye.exe
            O4 - HKCU\..\Run: [Orb] "C:\Program Files\Winamp Remote\bin\OrbTray.exe" /background
            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Startup: PulsRadio.lnk = C:\Program Files\PulsRadio\PulsRadio.exe
            O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
            O20 - AppInit_DLLs: C:\program,files\relevantknowledge\rlai.dll,C:\program files\relevantknowledge\rlai.dll
            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
            O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
            O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
            O23 - Service: MySQL - Unknown owner - C:\Program.exe (file missing)
            O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Norton Ghost\Agent\VProSvc.exe
            O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
            O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
            O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.8\bin\httpd.exe
            O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.0.51b\bin\mysqld-nt.exe
            0
            1. Rapport de malware :

              Malwarebytes' Anti-Malware 1.31
              Version de la base de données: 1615
              Windows 5.1.2600 Service Pack 3

              2009-01-04 18:26:07
              mbam-log-2009-01-04 (18-26-07).txt

              Type de recherche: Examen complet (C:\|)
              Eléments examinés: 151719
              Temps écoulé: 40 minute(s), 9 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 0

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Rapport de hijackthis:

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 18:26:42, on 2009-01-04
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
              C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
              C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
              C:\Program Files\PowerISO\PWRISOVM.EXE
              C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\Program Files\MySQL\MySQL Server 5.0\bin\mysqld-nt.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\Program Files\Winamp\winampa.exe
              C:\Program Files\Norton Ghost\Agent\VProTray.exe
              C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
              C:\Program Files\Norton Ghost\Agent\VProSvc.exe
              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
              C:\Program Files\DAEMON Tools Lite\daemon.exe
              C:\Program Files\Electronic Arts\EADM\Core.exe
              C:\Program Files\MétéoMédia\MétéoÉclair\WeatherEye.exe
              C:\Program Files\Winamp Remote\bin\OrbTray.exe
              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
              C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
              C:\Program Files\MétéoMédia\MétéoÉclair\WeatherEye.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
              C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
              C:\WINDOWS\system32\svchost.exe
              c:\program files\winamp toolbar\WinampTbServer.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\WINDOWS\system32\NOTEPAD.EXE
              C:\WINDOWS\system32\wuauclt.exe
              C:\WINDOWS\system32\NOTEPAD.EXE
              C:\Program Files\Windows Live Toolbar\msn_sl.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://gamespace.daemon-tools.cc/fra/home
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13161&gct=&gc=1&q=
              R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13161&gct=&gc=1&q=
              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askRedirect?o=13161&gct=&gc=1&q=%s
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll
              R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll (file missing)
              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
              O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
              O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
              O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
              O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
              O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
              O4 - HKLM\..\Run: [Norton Ghost 12.0] "C:\Program Files\Norton Ghost\Agent\VProTray.exe"
              O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
              O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
              O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
              O4 - HKCU\..\Run: [EA Core] C:\Program Files\Electronic Arts\EADM\Core.exe -silent
              O4 - HKCU\..\Run: [WeatherEye] C:\Program Files\MétéoMédia\MétéoÉclair\WeatherEye.exe
              O4 - HKCU\..\Run: [Orb] "C:\Program Files\Winamp Remote\bin\OrbTray.exe" /background
              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Startup: PulsRadio.lnk = C:\Program Files\PulsRadio\PulsRadio.exe
              O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
              O20 - AppInit_DLLs: C:\program,files\relevantknowledge\rlai.dll,C:\program files\relevantknowledge\rlai.dll
              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
              O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
              O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
              O23 - Service: MySQL - Unknown owner - C:\Program.exe (file missing)
              O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Norton Ghost\Agent\VProSvc.exe
              O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
              O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
              O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.8\bin\httpd.exe
              O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.0.51b\bin\mysqld-nt.exe
              0
              1. Contributeur sécurité
                Bonjour,

                Relance hijacthis et cette fois choisit do a scan only et coche les case a gauche des lignes :

                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13161&gct=&gc=1&q=

                R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13161&gct=&gc=1&q=

                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askRedirect?o=13161&gct=&gc=1&q=%s

                R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll (file missing)

                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

                puis clik sur fix checked en bas

                ensuite fait un scan en ligne avec l'un de ces site :

                http://www.bitdefender.fr/scan_fr/scan8/ie.html

                ou

                https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

                et poste le rapport
                0
                1. Voila

                  BitDefender Online Scanner

                  Rapport d'analyse généré à: Mon, Jan 05, 2009 - 21:09:06

                  Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\;

                  Statistiques

                  Temps
                  01:04:45

                  Fichiers
                  146378

                  Directoires
                  11080

                  Secteurs de boot
                  0

                  Archives
                  1907

                  Paquets programmes
                  11123

                  Résultats

                  Virus identifiés
                  2

                  Fichiers infectés
                  2

                  Fichiers suspects
                  0

                  Avertissements
                  0

                  Désinfectés
                  0

                  Fichiers effacés
                  2

                  Info sur les moteurs

                  Définition virus
                  2405378

                  Version des moteurs
                  AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)

                  Analyse des plugins
                  17

                  Archive des plugins
                  45

                  Unpack des plugins
                  7

                  E-mail plugins
                  6

                  Système plugins
                  4

                  Paramètres d'analyse

                  Première action
                  Désinfecté

                  Seconde Action
                  Supprimé

                  Heuristique
                  Oui

                  Acceptez les avertissements
                  Oui

                  Extensions analysées
                  exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

                  Excludez les extensions

                  Analyse d'emails
                  Oui

                  Analyse des Archives
                  Oui

                  Analyser paquets programmes
                  Oui

                  Analyse des fichiers
                  Oui

                  Analyse de boot
                  Oui

                  Fichier analysé
                  Statut

                  C:\System Volume Information\_restore{9D27D1E5-C464-47C1-9286-309B07C5841E}\RP149\A0063525.dll
                  Infecté par: Trojan.Generic.1238840

                  C:\System Volume Information\_restore{9D27D1E5-C464-47C1-9286-309B07C5841E}\RP149\A0063525.dll
                  Supprimé

                  C:\System Volume Information\_restore{9D27D1E5-C464-47C1-9286-309B07C5841E}\RP180\A0076321.dll
                  Détecté avec: Application.Generic.20783

                  C:\System Volume Information\_restore{9D27D1E5-C464-47C1-9286-309B07C5841E}\RP180\A0076321.dll
                  Echec de la désinfection

                  C:\System Volume Information\_restore{9D27D1E5-C464-47C1-9286-309B07C5841E}\RP180\A0076321.dll
                  Supprimé
                  0
                  1. Contributeur sécurité
                    Ok rien d'inquietant les infections ce trouvaient dans la restauration systeme.

                    as tu encore des problemes en particuliers?

                    Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.
                    http://images.malwareremoval.com/random/RSIT.exe lance le
                    2 rapport s ouvrirons poste les 2
                    0
                    1. Salut depuis quet u ma aidéer de je ens plus de probleme en particulier tout semble normal mais je vais quand emme tenvoiyer les 2 rapport merci bcp de ton aide.

                      RAPPORT 1 Logfile of random's system information tool 1.05 (written by random/random)
                      Run by Maxim at 2009-01-06 07:17:10
                      Microsoft Windows XP Édition familiale Service Pack 3
                      System drive C: has 11 GB (15%) free of 76 GB
                      Total RAM: 1280 MB (35% free)

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 02:05:58, on 2009-01-03
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                      C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                      C:\Program Files\Bonjour\mDNSResponder.exe
                      C:\Program Files\MySQL\MySQL Server 5.0\bin\mysqld-nt.exe
                      C:\Program Files\Norton Ghost\Agent\VProSvc.exe
                      C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                      C:\Program Files\Spyware Doctor\pctsAuxs.exe
                      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                      C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
                      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                      C:\Program Files\PowerISO\PWRISOVM.EXE
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\Program Files\Winamp\winampa.exe
                      C:\Program Files\Norton Ghost\Agent\VProTray.exe
                      C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
                      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                      C:\Program Files\DAEMON Tools Lite\daemon.exe
                      C:\Program Files\Electronic Arts\EADM\Core.exe
                      C:\Program Files\MétéoMédia\MétéoÉclair\WeatherEye.exe
                      C:\Program Files\Winamp Remote\bin\OrbTray.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\iPod\bin\iPodService.exe
                      C:\Program Files\MétéoMédia\MétéoÉclair\WeatherEye.exe
                      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
                      C:\WINDOWS\system32\rundll32.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Documents and Settings\Maxim\Bureau\HiJackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://gamespace.daemon-tools.cc/fra/home
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13161&gct=&gc=1&q=
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13161&gct=&gc=1&q=
                      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askRedirect?o=13161&gct=&gc=1&q=%s
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll
                      R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll (file missing)
                      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                      O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (file missing)
                      O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
                      O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                      O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (file missing)
                      O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
                      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                      O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
                      O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
                      O4 - HKLM\..\Run: [Norton Ghost 12.0] "C:\Program Files\Norton Ghost\Agent\VProTray.exe"
                      O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
                      O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                      O4 - HKCU\..\Run: [EA Core] C:\Program Files\Electronic Arts\EADM\Core.exe -silent
                      O4 - HKCU\..\Run: [WeatherEye] C:\Program Files\MétéoMédia\MétéoÉclair\WeatherEye.exe
                      O4 - HKCU\..\Run: [Orb] "C:\Program Files\Winamp Remote\bin\OrbTray.exe" /background
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Startup: PulsRadio.lnk = C:\Program Files\PulsRadio\PulsRadio.exe
                      O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
                      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
                      O20 - AppInit_DLLs: C:\program,files\relevantknowledge\rlai.dll,C:\program files\relevantknowledge\rlai.dll
                      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                      O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                      O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                      O23 - Service: MySQL - Unknown owner - C:\Program.exe (file missing)
                      O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Norton Ghost\Agent\VProSvc.exe
                      O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
                      O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
                      O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                      O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.8\bin\httpd.exe
                      O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.0.51b\bin\mysqld-nt.exe
                      0
                      1. Salut depuis quet u ma aidéer de je ens plus de probleme en particulier tout semble normal mais je vais quand meme tenvoiyer les 2 rapport merci bcp de ton aide.

                        RAPPORT 1 Logfile of random's system information tool 1.05 (written by random/random)
                        Run by Maxim at 2009-01-06 07:17:10
                        Microsoft Windows XP Édition familiale Service Pack 3
                        System drive C: has 11 GB (15%) free of 76 GB
                        Total RAM: 1280 MB (35% free)

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 02:05:58, on 2009-01-03
                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                        C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                        C:\Program Files\Bonjour\mDNSResponder.exe
                        C:\Program Files\MySQL\MySQL Server 5.0\bin\mysqld-nt.exe
                        C:\Program Files\Norton Ghost\Agent\VProSvc.exe
                        C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                        C:\Program Files\Spyware Doctor\pctsAuxs.exe
                        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                        C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
                        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                        C:\Program Files\PowerISO\PWRISOVM.EXE
                        C:\Program Files\iTunes\iTunesHelper.exe
                        C:\Program Files\Winamp\winampa.exe
                        C:\Program Files\Norton Ghost\Agent\VProTray.exe
                        C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
                        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                        C:\Program Files\DAEMON Tools Lite\daemon.exe
                        C:\Program Files\Electronic Arts\EADM\Core.exe
                        C:\Program Files\MétéoMédia\MétéoÉclair\WeatherEye.exe
                        C:\Program Files\Winamp Remote\bin\OrbTray.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\iPod\bin\iPodService.exe
                        C:\Program Files\MétéoMédia\MétéoÉclair\WeatherEye.exe
                        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
                        C:\WINDOWS\system32\rundll32.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\Documents and Settings\Maxim\Bureau\HiJackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://gamespace.daemon-tools.cc/fra/home
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13161&gct=&gc=1&q=
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13161&gct=&gc=1&q=
                        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askRedirect?o=13161&gct=&gc=1&q=%s
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll
                        R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll (file missing)
                        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                        O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (file missing)
                        O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
                        O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                        O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (file missing)
                        O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
                        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                        O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                        O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
                        O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                        O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
                        O4 - HKLM\..\Run: [Norton Ghost 12.0] "C:\Program Files\Norton Ghost\Agent\VProTray.exe"
                        O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
                        O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                        O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                        O4 - HKCU\..\Run: [EA Core] C:\Program Files\Electronic Arts\EADM\Core.exe -silent
                        O4 - HKCU\..\Run: [WeatherEye] C:\Program Files\MétéoMédia\MétéoÉclair\WeatherEye.exe
                        O4 - HKCU\..\Run: [Orb] "C:\Program Files\Winamp Remote\bin\OrbTray.exe" /background
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - Startup: PulsRadio.lnk = C:\Program Files\PulsRadio\PulsRadio.exe
                        O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
                        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
                        O20 - AppInit_DLLs: C:\program,files\relevantknowledge\rlai.dll,C:\program files\relevantknowledge\rlai.dll
                        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                        O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                        O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                        O23 - Service: MySQL - Unknown owner - C:\Program.exe (file missing)
                        O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Norton Ghost\Agent\VProSvc.exe
                        O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                        O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
                        O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
                        O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                        O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.8\bin\httpd.exe
                        O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.0.51b\bin\mysqld-nt.exe
                        0
                        1. Salut depuis quet u ma aidéer de je ens plus de probleme en particulier tout semble normal mais je vais quand meme tenvoiyer les 2 rapport merci bcp de ton aide.

                          RAPPORT 1 Logfile of random's system information tool 1.05 (written by random/random)
                          Run by Maxim at 2009-01-06 07:17:10
                          Microsoft Windows XP Édition familiale Service Pack 3
                          System drive C: has 11 GB (15%) free of 76 GB
                          Total RAM: 1280 MB (35% free)

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 02:05:58, on 2009-01-03
                          Platform: Windows XP SP3 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                          C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                          C:\Program Files\Bonjour\mDNSResponder.exe
                          C:\Program Files\MySQL\MySQL Server 5.0\bin\mysqld-nt.exe
                          C:\Program Files\Norton Ghost\Agent\VProSvc.exe
                          C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                          C:\Program Files\Spyware Doctor\pctsAuxs.exe
                          C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                          C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
                          C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                          C:\Program Files\PowerISO\PWRISOVM.EXE
                          C:\Program Files\iTunes\iTunesHelper.exe
                          C:\Program Files\Winamp\winampa.exe
                          C:\Program Files\Norton Ghost\Agent\VProTray.exe
                          C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
                          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                          C:\Program Files\DAEMON Tools Lite\daemon.exe
                          C:\Program Files\Electronic Arts\EADM\Core.exe
                          C:\Program Files\MétéoMédia\MétéoÉclair\WeatherEye.exe
                          C:\Program Files\Winamp Remote\bin\OrbTray.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\iPod\bin\iPodService.exe
                          C:\Program Files\MétéoMédia\MétéoÉclair\WeatherEye.exe
                          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                          C:\Program Files\Mozilla Firefox\firefox.exe
                          C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
                          C:\WINDOWS\system32\rundll32.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Documents and Settings\Maxim\Bureau\HiJackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://gamespace.daemon-tools.cc/fra/home
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13161&gct=&gc=1&q=
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13161&gct=&gc=1&q=
                          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askRedirect?o=13161&gct=&gc=1&q=%s
                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll
                          R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll (file missing)
                          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                          O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (file missing)
                          O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
                          O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                          O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (file missing)
                          O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
                          O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                          O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
                          O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                          O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
                          O4 - HKLM\..\Run: [Norton Ghost 12.0] "C:\Program Files\Norton Ghost\Agent\VProTray.exe"
                          O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
                          O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                          O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                          O4 - HKCU\..\Run: [EA Core] C:\Program Files\Electronic Arts\EADM\Core.exe -silent
                          O4 - HKCU\..\Run: [WeatherEye] C:\Program Files\MétéoMédia\MétéoÉclair\WeatherEye.exe
                          O4 - HKCU\..\Run: [Orb] "C:\Program Files\Winamp Remote\bin\OrbTray.exe" /background
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - Startup: PulsRadio.lnk = C:\Program Files\PulsRadio\PulsRadio.exe
                          O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
                          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
                          O20 - AppInit_DLLs: C:\program,files\relevantknowledge\rlai.dll,C:\program files\relevantknowledge\rlai.dll
                          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                          O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                          O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                          O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                          O23 - Service: MySQL - Unknown owner - C:\Program.exe (file missing)
                          O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Norton Ghost\Agent\VProSvc.exe
                          O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                          O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
                          O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
                          O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                          O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.8\bin\httpd.exe
                          O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.0.51b\bin\mysqld-nt.exe
                          0
                          1. Voila le rapport:

                            ------- Logfile of AD-Remover 1.0.8.5 by C_XX | ONLY XP/VISTA -------

                            # START at: 20:07:55 | Mar 2009-01-06 | Microsoft® Windows XP™ SP3 (v5.1.2600)
                            # BOOT MODE: Normal
                            # OPTION: Scan | EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
                            # PC: MAX-B754760570A | USER: Maxim ( Current user is an administrator)
                            # DRIVE(S):
                            - C:\ (File System: NTFS)
                            # Internet Explorer v6.0.2900.5512

                            # RUNNING PROCESSES: 53

                            +-----------------------| Boonty/Boonty Games Elements found :

                            .
                            .

                            +-----------------------| Eorezo Elements found :

                            .
                            .

                            +-----------------------| Everest Poker Elements found :

                            .
                            .

                            +-----------------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements found :

                            .
                            .

                            +-----------------------| It's TV Elements found :

                            .

                            +-----------------------| Sweetim Elements found :

                            .
                            .

                            +-----------------------| ADDED SCAN :

                            +---------- Scanning prefs.js ... ( # Mozilla User Preferences )

                            ..\bboyv9gr.default\prefs.js :

                            ~~~~ Mozilla FireFox version 3.0.5 ~~~~

                            * Browser Search Default Engine: "Ask"
                            * Browser Search Selected Engine: "Google"
                            * Browser Startup HomePage: "https://gamespace.daemon-tools.cc/fra/home"

                            .

                            +---------------------------------------------------------------------------+

                            +--[HKEY_CURRENT_USER\..\Internet Explorer\MAIN]

                            Start Page : hxxp://go.microsoft.com/fwlink/?LinkId=69157

                            +--[HKEY_LOCAL_MACHINE\..\Internet Explorer\MAIN]

                            Start Page : hxxp://www.msn.com/

                            +---------------------------------------------------------------------------+

                            [~1576 bytes] - "C:\AD-report-Scan-20.9-.1-06.log"

                            # END at: 20:08:35 | 2009-01-06 - Time elapsed: 39.8 seconds

                            +---------------------------------------------------------------------------+
                            +------------------------------- [ E.O.F - 40 lines ]
                            +---------------------------------------------------------------------------+
                            0
                            1. Modérateur
                              Salut, pour avancer, conserve juste AVG8 et désinstalle tout le reste :
                              - Spyware Doctor
                              - AVG 7
                              - Norton
                              - Spybot
                              0
                              1. Contributeur sécurité
                                bonsoir,

                                fait ce que te conseil crapoulou

                                et reposte un hijackthis

                                la askbar n'a ni ete attaqué par toolbar ni ad remover :/
                                0
                                1. Salut pour la ASKbar va dans poste de travail ----> disc C----> programmes ---> dossier "Askbar" supprime le manuellement si sa ne marche pas fait le en mode sans échec . ( Me semble que j'avais fait comme ça une fois et sa avait marché . ]
                                  0
                                  1. Contributeur sécurité
                                    merci J.O.J.O

                                    jté envoyé un MP
                                    0
                                    1. mmm Je trouve pas fait emem fait une recherche de dossier, de programmes et aussi de Askbar ais jai pas trouver ce que je cherchais... mais jai tout désinstaller ce que vous mavez demender pour linstence tout semble bien fonctionner je nai plus de probleme.
                                      0
                                      • 1
                                      • 2