élèment infecté

Résolu
Bonjour,

Voila j'ai fait une analyse avec malwarebytes anti malware et il as detecté un élèment infecté

je vous met le rapport parce que la je suis pas pro lol

merci
Configuration: MODELE: ASUS NOTEBOOK F5 SERIES PROCESSEUR: INTEL PENTIUM Dual CPU 2 fois 1.86 GHz MEMOIRE VIVE: 2.00 GO windows vista edition familiale

39 réponses

Résumé de la discussion

Une détection d’un élément potentiellement infecté par Malwarebytes sur un ordinateur ASUS sous Windows Vista a été signalée, et le rapport détaillé a été partagé pour évaluer l’étendue de l’infection. La meilleure réponse évoque l’analyse du fichier HijackThis, qui dresse la liste de processus, modules et objets de navigation, montrant des éléments potentiellement indésirables mais nécessitant une vérification prudente. Des composants légitimes comme des outils Asus, Google Toolbar ou Windows Live coexistent avec des éléments liés à BearShare, Shareaza ou des services Panda, ce qui complique l’identification sans expertise. En cas de doute, l’analyse doit être élargie avec des outils complémentaires, des mises à jour de signatures et une approche prudente de suppression afin d’éviter des dommages systémiques.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour si tu mettais le rapports !! lol !!
    1. oups je l'ai oublié sorry

      Malwarebytes' Anti-Malware 1.34
      Version de la base de données: 1756
      Windows 6.0.6001 Service Pack 1

      17/07/2009 23:23:19
      mbam-log-2009-07-17 (23-23-19).txt

      Type de recherche: Examen rapide
      Eléments examinés: 57909
      Temps écoulé: 6 minute(s), 32 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 1
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Not selected for removal.

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      1. Contributeur sécurité
        ok tu vas passer ccleaner avec les réglages donnés et puis tu posteras un RSIT pour contrôler si rien d'autre , Merci

        pour ccleaner

        télécharges Ccleaner à partir de cette adresses

        http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

        .enregistres le sur le bureau
        .double-cliques sur le fichier pour lancer l'installation
        .sur la fenêtre de l'installation langage bien choisir français et OK
        .cliques sur suivant
        .lis la licence et j'accepte
        .cliques sur suivant
        .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
        .cliques sur intaller
        .cliques sur fermer
        .double-cliques sur l'icône de Ccleaner pour l'ouvrir
        .une fois ouvert tu cliques sur option et puis avancé
        .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
        .cliques sur nettoyeur
        .cliques sur windows et dans la colonne avancé
        .cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
        .cliques sur analyse une fois l'analyse terminé
        .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
        .cliques maintenant sur registre et puis sur rechercher les erreurs
        .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
        .il te demande de sauvegarder OUI
        .tu lui donnes un nom pour pouvoir la retrouver et enregistre
        .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
        .il supprime et fermer tu vériffis en relancant rechercher les erreurs
        .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
        .tu peux fermer Ccleaner

        pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

        Postes les 2 rapport de RSIT info.txt et log.txt

        • Télécharge Random's System Information Tool (RSIT) de Random/Random, et enregistre le sur ton Bureau.
        • Double clique sur RSIT.exe pour lancer l'outil.
        • Clique sur "Continue" à l'écran Disclaimer.
        • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
        • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

        ps:Les rapports se trouvent à cet endroit:

        C:\rsit\info.txt

        C:\rsit\log.txt

        Tutoriel pour t'aider

        1. voila le random mais pour hijackthis il m'as mis un message mais tout en anglais et j'ai rien compris lol mais je pense qu'il n'a pas su l'installer

          Logfile of random's system information tool 1.06 (written by random/random)
          Run by vanessa at 2009-07-18 00:44:06
          Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
          System drive C: has 38 GB (32%) free of 119 GB
          Total RAM: 1919 MB (22% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 0:44:24, on 18/07/2009
          Platform: Windows Vista SP1 (WinNT 6.00.1905)
          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
          Boot mode: Normal

          Running processes:
          C:\PROGRAM FILES\PANDA SECURITY\PANDA GLOBAL PROTECTION 2009\WebProxy.exe
          C:\Windows\system32\taskeng.exe
          C:\Windows\system32\Dwm.exe
          C:\Windows\Explorer.EXE
          C:\Windows\system32\taskeng.exe
          C:\Program Files\ASUS\ASUS Live Update\ALU.exe
          C:\Program Files\ASUS\Asus MultiFrame\MultiFrame.exe
          C:\Program Files\Windows Defender\MSASCui.exe
          C:\Windows\RtHDVCpl.exe
          C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
          C:\Program Files\ASUS\ATK Media\DMedia.exe
          C:\Windows\System32\mobsync.exe
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\Windows\System32\ASUSTPE.exe
          C:\Windows\ASScrPro.exe
          C:\Program Files\Windows Media Player\wmplayer.exe
          C:\Program Files\PowerForPhone\PowerForPhone.exe
          C:\Program Files\Windows Live\Family Safety\fsui.exe
          C:\Program Files\Panda Security\Panda Global Protection 2009\ApVxdWin.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\Program Files\Windows Sidebar\sidebar.exe
          C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\Netlog Music Tool\NetlogMusicTool.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Windows\system32\DllHost.exe
          C:\Users\vanessa\Program Files\DNA\btdna.exe
          C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
          C:\Program Files\Windows Media Player\wmpnscfg.exe
          C:\Program Files\Shareaza\Shareaza.exe
          C:\Program Files\Hama\Hama Digital Software Suite\Media Card Companion\MCC Monitor.exe
          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
          C:\Program Files\Panda Security\Panda Global Protection 2009\PavBckPT.exe
          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
          C:\Program Files\Windows Live\Contacts\wlcomm.exe
          C:\Program Files\filehippo.com\UpdateChecker.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Google\Google Toolbar\GoogleToolbarUser.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Windows\system32\Macromed\Flash\FlashUtil10b.exe
          C:\Windows\system32\SearchFilterHost.exe
          C:\Users\vanessa\Downloads\RSIT.exe
          C:\Program Files\trend micro\vanessa.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/fr/
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.bearshare.com/sidebar.html?src=ssb
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/fr/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          O1 - Hosts: ::1 localhost
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - (no file)
          O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - (no file)
          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
          O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
          O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - (no file)
          O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
          O2 - BHO: UrlHelper Class - {74322BF9-DF26-493f-B0DA-6D2FC5E6429E} - C:\Program Files\BearShare Applications\BearShare MediaBar\BearShareIEHelper.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
          O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
          O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
          O3 - Toolbar: (no name) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - (no file)
          O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
          O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
          O3 - Toolbar: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:\Program Files\BearShare Applications\BearShare MediaBar\BearShareMediaBar.dll
          O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
          O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
          O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
          O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          O4 - HKLM\..\Run: [ASUSTPE] C:\Windows\system32\ASUSTPE.exe
          O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\Windows\ASScrProlog.exe
          O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\Windows\ASScrPro.exe
          O4 - HKLM\..\Run: [PowerForPhone] C:\Program Files\PowerForPhone\PowerForPhone.exe
          O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
          O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Security\Panda Global Protection 2009\APVXDWIN.EXE" /s
          O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Security\Panda Global Protection 2009\Inicio.exe"
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
          O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
          O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
          O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
          O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [Netlog Music Tool] "C:\Program Files\Netlog Music Tool\NetlogMusicTool.exe"
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
          O4 - HKCU\..\Run: [filehippo.com] "C:\Program Files\filehippo.com\UpdateChecker.exe" /background
          O4 - HKCU\..\Run: [Power2GoExpress] NA
          O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Users\vanessa\Program Files\DNA\btdna.exe"
          O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
          O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
          O4 - Global Startup: Monitor.lnk = C:\Program Files\Hama\Hama Digital Software Suite\Media Card Companion\MCC Monitor.exe
          O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
          O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
          O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
          O13 - Gopher Prefix:
          O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
          O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/VistaMSNPUpldfr-be.cab
          O16 - DPF: {741747F6-83B4-4FB9-A268-8CA4010762C8} (Snapfish Activia2) - http://www3.snapfish.be/SnapfishActivia2.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
          O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
          O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
          O23 - Service: FsUsbExService - Teruten - C:\Windows\system32\FsUsbExService.Exe
          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
          O23 - Service: Panda Software Controller - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Global Protection 2009\PsCtrls.exe
          O23 - Service: Panda Function Service (PAVFNSVR) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Global Protection 2009\PavFnSvr.exe
          O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Security, S.L. - C:\Program Files\Common Files\Panda Security\PavShld\pavprsrv.exe
          O23 - Service: Panda On-Access Anti-Malware Service (PAVSRV) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Global Protection 2009\pavsrvx86.exe
          O23 - Service: Panda Host Service (PSHost) - Panda Software International - c:\program files\panda security\panda global protection 2009\firewall\PSHOST.EXE
          O23 - Service: Panda IManager Service (PSIMSVC) - Panda Security S.L. - C:\Program Files\Panda Security\Panda Global Protection 2009\PsImSvc.exe
          O23 - Service: Panda PSK service (PskSvcRetail) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Global Protection 2009\PskSvc.exe
          O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
          O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
          O23 - Service: Panda TPSrv (TPSrv) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Global Protection 2009\TPSrv.exe
          1. voila hijackthis je l'avais deja dans mon pc

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 0:44:24, on 18/07/2009
            Platform: Windows Vista SP1 (WinNT 6.00.1905)
            MSIE: Internet Explorer v8.00 (8.00.6001.18702)
            Boot mode: Normal

            Running processes:
            C:\PROGRAM FILES\PANDA SECURITY\PANDA GLOBAL PROTECTION 2009\WebProxy.exe
            C:\Windows\system32\taskeng.exe
            C:\Windows\system32\Dwm.exe
            C:\Windows\Explorer.EXE
            C:\Windows\system32\taskeng.exe
            C:\Program Files\ASUS\ASUS Live Update\ALU.exe
            C:\Program Files\ASUS\Asus MultiFrame\MultiFrame.exe
            C:\Program Files\Windows Defender\MSASCui.exe
            C:\Windows\RtHDVCpl.exe
            C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
            C:\Program Files\ASUS\ATK Media\DMedia.exe
            C:\Windows\System32\mobsync.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\Windows\System32\ASUSTPE.exe
            C:\Windows\ASScrPro.exe
            C:\Program Files\Windows Media Player\wmplayer.exe
            C:\Program Files\PowerForPhone\PowerForPhone.exe
            C:\Program Files\Windows Live\Family Safety\fsui.exe
            C:\Program Files\Panda Security\Panda Global Protection 2009\ApVxdWin.exe
            C:\Program Files\Java\jre6\bin\jusched.exe
            C:\Program Files\Windows Sidebar\sidebar.exe
            C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\Program Files\Netlog Music Tool\NetlogMusicTool.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Windows\system32\DllHost.exe
            C:\Users\vanessa\Program Files\DNA\btdna.exe
            C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
            C:\Program Files\Windows Media Player\wmpnscfg.exe
            C:\Program Files\Shareaza\Shareaza.exe
            C:\Program Files\Hama\Hama Digital Software Suite\Media Card Companion\MCC Monitor.exe
            C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
            C:\Program Files\Panda Security\Panda Global Protection 2009\PavBckPT.exe
            C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
            C:\Program Files\Windows Live\Contacts\wlcomm.exe
            C:\Program Files\filehippo.com\UpdateChecker.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Google\Google Toolbar\GoogleToolbarUser.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Windows\system32\Macromed\Flash\FlashUtil10b.exe
            C:\Windows\system32\SearchFilterHost.exe
            C:\Users\vanessa\Downloads\RSIT.exe
            C:\Program Files\trend micro\vanessa.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/fr/
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.bearshare.com/sidebar.html?src=ssb
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/fr/
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
            O1 - Hosts: ::1 localhost
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - (no file)
            O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - (no file)
            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
            O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
            O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - (no file)
            O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
            O2 - BHO: UrlHelper Class - {74322BF9-DF26-493f-B0DA-6D2FC5E6429E} - C:\Program Files\BearShare Applications\BearShare MediaBar\BearShareIEHelper.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
            O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
            O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
            O3 - Toolbar: (no name) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - (no file)
            O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
            O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
            O3 - Toolbar: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:\Program Files\BearShare Applications\BearShare MediaBar\BearShareMediaBar.dll
            O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
            O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
            O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
            O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [ASUSTPE] C:\Windows\system32\ASUSTPE.exe
            O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\Windows\ASScrProlog.exe
            O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\Windows\ASScrPro.exe
            O4 - HKLM\..\Run: [PowerForPhone] C:\Program Files\PowerForPhone\PowerForPhone.exe
            O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
            O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Security\Panda Global Protection 2009\APVXDWIN.EXE" /s
            O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Security\Panda Global Protection 2009\Inicio.exe"
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
            O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
            O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
            O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
            O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [Netlog Music Tool] "C:\Program Files\Netlog Music Tool\NetlogMusicTool.exe"
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [filehippo.com] "C:\Program Files\filehippo.com\UpdateChecker.exe" /background
            O4 - HKCU\..\Run: [Power2GoExpress] NA
            O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Users\vanessa\Program Files\DNA\btdna.exe"
            O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
            O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
            O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
            O4 - Global Startup: Monitor.lnk = C:\Program Files\Hama\Hama Digital Software Suite\Media Card Companion\MCC Monitor.exe
            O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
            O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
            O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
            O13 - Gopher Prefix:
            O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
            O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/VistaMSNPUpldfr-be.cab
            O16 - DPF: {741747F6-83B4-4FB9-A268-8CA4010762C8} (Snapfish Activia2) - http://www3.snapfish.be/SnapfishActivia2.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
            O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
            O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
            O23 - Service: FsUsbExService - Teruten - C:\Windows\system32\FsUsbExService.Exe
            O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
            O23 - Service: Panda Software Controller - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Global Protection 2009\PsCtrls.exe
            O23 - Service: Panda Function Service (PAVFNSVR) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Global Protection 2009\PavFnSvr.exe
            O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Security, S.L. - C:\Program Files\Common Files\Panda Security\PavShld\pavprsrv.exe
            O23 - Service: Panda On-Access Anti-Malware Service (PAVSRV) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Global Protection 2009\pavsrvx86.exe
            O23 - Service: Panda Host Service (PSHost) - Panda Software International - c:\program files\panda security\panda global protection 2009\firewall\PSHOST.EXE
            O23 - Service: Panda IManager Service (PSIMSVC) - Panda Security S.L. - C:\Program Files\Panda Security\Panda Global Protection 2009\PsImSvc.exe
            O23 - Service: Panda PSK service (PskSvcRetail) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Global Protection 2009\PskSvc.exe
            O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
            O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
            O23 - Service: Panda TPSrv (TPSrv) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Global Protection 2009\TPSrv.exe
            1. Contributeur sécurité
              bon rien de méchant sur les rapport , sinon quelque ligne supperflus à fixer je reprenderais demain pour te les données , la dodo , sinon comment va le pc et les problèmes si il y a !!!
              1. ok pas de soucis bonne nuit

                sinon le pc de bug au moins 1 fois par jour et tout les jours... J'ai effectué une analyse parce qu'hier mon pc etait en charge donc eteint et mon homme a reçu un message sur msn de ma part avec un http d'un site de tchat et tout mes contacts msn l'ont reçu c'est pour ça que j'ai analyser.. Et depuis 3 jours mon firewall windows me met en alerte et celui de mon antivirus ne veux plus foncionner correctement
                1. Contributeur sécurité
                  bonjour, ok comme tu dis avoir toujours des bug et pour être sur que ce n'est pas un virus tu passeras dans un premier temps msnfix et puis combofix , Merci

                  Pour Msnfix

                  pour les utilsateurs de Vista , il faut commencer par :
                  désactiver le contrôle des comptes
                  , pour cela

                  démarrer => panneau de configuration
                  Double Clique sur Comptes utilisateurs
                  Clique Activer ou désactiver le contrôle des comptes utilisateurs
                  Décocher Utiliser le contrôle des comptes utilisateurs pour vous aider à protéger votre ordinateur
                  cliques ok </gras
                  redémarrer le PC

                  ne pas tenir compte du message d'avertissement , annonçant la désactivation de ce contrôle

                  Télécharger sur le bureau
                  MSNFix.zip http://sosvirus.changelog.fr/MSNFix.zip
                  Cliques-Droit sur MSNFix.zip
                  Extraire ici ( ou extraire sans confirmation ou tout ou unzip)

                  Double-Clique sur le dossier MSNfix qui vient de se créer
                  Double-Clique MSNfix ==> Symbole roue dentée
                  <gras>Note: Avec vista pas de double-clic mais faire un clic-droit , puis exécuter en tant qu'administrateur


                  Choisir F pour français

                  Choisir R
                  Choisir ensuite A quand le choix se présent
                  Choisir ensuite N ( si infection)
                  Enregistrer le rapport sur le bureau de préférence
                  si besion d'aide tutoriel: https://www.malekal.com/supprimer-virus-desinfecter-pc/

                  Pour combofix

                  Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

                  - Va dans démarrer puis panneau de configuration
                  - Double Clique sur l'icône "Comptes d'utilisateurs"
                  - Clique ensuite sur désactiver et valide.

                  télécharge combofix (par sUBs) ici :

                  http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                  et enregistre le sur le bureau.

                  déconnecte toi d'internet et ferme toutes tes applications.

                  désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

                  double-clique sur combofix.exe et suis les instructions

                  à la fin, il va produire un rapport C:\ComboFix.txt

                  réactive ton parefeu, ton antivirus, la garde de ton antispyware

                  copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

                  Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

                  Tu as un tutoriel complet ici :

                  https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
                  1. bonsoir,

                    voila le rapport

                    ComboFix 09-07-14.08 - vanessa 18/07/2009 23:24.2.2 - NTFSx86
                    Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6001.1.1252.33.1036.18.1919.1106 [GMT 2:00]
                    Running from: c:\users\vanessa\Desktop\ComboFix.exe
                    AV: Panda Global Protection 2009 *On-access scanning disabled* (Updated) {8BF935E7-731F-4115-B7A5-789FF5087595}
                    FW: Panda Personal Firewall 2009 *disabled* {7B090DC0-8905-4BAF-8040-FD98A41C8FB8}
                    SP: Panda Global Protection 2009 *disabled* (Updated) {FE6602D3-1E71-4EBB-B4E3-D1C9CBDAF0A1}
                    SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
                    .

                    ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
                    .

                    c:\windows\PGMonitor.exe
                    c:\windows\system32\acovcnt.exe

                    .
                    ((((((((((((((((((((((((( Files Created from 2009-06-18 to 2009-07-18 )))))))))))))))))))))))))))))))
                    .

                    2009-07-17 22:33 . 2009-07-17 22:34 -------- d-----w- C:\rsit
                    2009-07-17 22:22 . 2009-07-17 22:22 -------- d-----w- c:\program files\CCleaner
                    2009-07-15 09:31 . 2009-06-15 15:24 156672 ----a-w- c:\windows\system32\t2embed.dll
                    2009-07-15 09:31 . 2009-06-15 15:20 72704 ----a-w- c:\windows\system32\fontsub.dll
                    2009-07-15 09:31 . 2009-06-15 15:20 10240 ----a-w- c:\windows\system32\dciman32.dll
                    2009-07-15 09:31 . 2009-06-15 12:52 289792 ----a-w- c:\windows\system32\atmfd.dll
                    2009-07-04 06:36 . 2009-07-04 06:36 -------- d-----w- c:\programdata\1DF7
                    2009-06-25 12:23 . 2009-05-09 05:34 71680 ----a-w- c:\windows\system32\iesetup.dll
                    2009-06-25 12:23 . 2009-05-09 05:50 915456 ----a-w- c:\windows\system32\wininet.dll
                    2009-06-21 15:22 . 2009-06-21 15:22 10684866 ----a-w- c:\users\vanessa\AppData\Roaming\Azureus\plugins\azump\mplayer.exe
                    2009-06-20 17:43 . 2009-06-20 17:43 -------- d-----w- c:\program files\Shareaza
                    2009-06-20 16:59 . 2009-06-20 17:01 -------- d-----w- c:\program files\Common Files\DivX Shared

                    .
                    (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
                    .
                    2009-07-18 21:44 . 2009-04-09 22:41 -------- d-----w- c:\users\vanessa\AppData\Roaming\DNA
                    2009-07-18 21:05 . 2009-03-18 16:14 1132 ----a-w- c:\windows\system32\drivers\APPFLTR.CFG.bck
                    2009-07-18 21:05 . 2009-03-18 16:14 1132 ----a-w- c:\windows\system32\drivers\APPFLTR.CFG
                    2009-07-18 21:03 . 2009-04-09 22:41 -------- d-----w- c:\program files\DNA
                    2009-07-18 19:38 . 2009-03-18 16:14 293164 ----a-w- c:\windows\system32\drivers\APPFCONT.DAT.bck
                    2009-07-18 19:38 . 2009-03-18 16:14 293164 ----a-w- c:\windows\system32\drivers\APPFCONT.DAT
                    2009-07-17 23:41 . 2008-11-11 14:51 -------- d-----w- c:\programdata\Google Updater
                    2009-07-17 22:44 . 2009-01-26 13:54 -------- d-----w- c:\program files\Trend Micro
                    2009-07-17 22:27 . 2009-05-27 00:01 -------- d-----w- c:\users\vanessa\AppData\Roaming\Azureus
                    2009-07-16 11:23 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail
                    2009-07-16 11:23 . 2008-07-22 20:50 -------- d-----w- c:\programdata\Microsoft Help
                    2009-07-14 09:33 . 2009-04-13 14:47 680 ----a-w- c:\users\vanessa\AppData\Local\d3d9caps.dat
                    2009-07-13 11:58 . 2008-04-16 11:16 669890 ----a-w- c:\windows\system32\perfh00C.dat
                    2009-07-13 11:58 . 2008-04-16 11:16 123896 ----a-w- c:\windows\system32\perfc00C.dat
                    2009-07-08 18:51 . 2009-05-27 17:35 -------- d-----w- c:\program files\Messenger Plus! Live
                    2009-06-20 17:43 . 2008-11-16 20:45 -------- d-----w- c:\users\vanessa\AppData\Roaming\Shareaza
                    2009-06-20 17:02 . 2009-01-31 22:01 -------- d-----w- c:\program files\DivX
                    2009-06-18 21:32 . 2009-04-10 21:51 -------- d-----w- c:\users\vanessa\AppData\Roaming\BitTorrent
                    2009-06-16 16:03 . 2008-11-10 16:57 99864 ----a-w- c:\users\vanessa\AppData\Local\GDIPFONTCACHEV1.DAT
                    2009-06-16 00:22 . 2008-07-22 20:57 -------- d-----w- c:\program files\Microsoft Works
                    2009-06-08 09:19 . 2009-06-08 09:19 456304 ----a-w- c:\programdata\Google\Google Toolbar\Update\gtb8FE9.tmp.exe
                    2009-06-05 01:52 . 2008-12-22 20:43 -------- d-----w- c:\users\vanessa\AppData\Roaming\LimeWire
                    2009-06-02 02:00 . 2009-06-02 02:00 -------- d-----w- c:\programdata\1221
                    2009-06-01 11:32 . 2009-06-01 11:32 -------- d-----w- c:\program files\MSXML 4.0
                    2009-06-01 03:55 . 2009-06-01 03:55 -------- d-----w- c:\programdata\231C0
                    2009-06-01 01:56 . 2009-06-01 01:56 -------- d-----w- c:\programdata\PC Suite
                    2009-06-01 01:56 . 2009-06-01 01:56 -------- d-----w- c:\users\vanessa\AppData\Roaming\PC Suite
                    2009-06-01 01:51 . 2009-06-01 01:46 -------- d-----w- c:\program files\Samsung
                    2009-06-01 01:51 . 2009-06-01 01:51 -------- d-----w- c:\program files\DIFX
                    2009-06-01 01:51 . 2009-06-01 01:47 -------- d-----w- c:\program files\PC Connectivity Solution
                    2009-06-01 01:48 . 2009-06-01 01:48 -------- d-----w- c:\users\vanessa\AppData\Roaming\Samsung
                    2009-06-01 01:47 . 2008-07-22 21:05 -------- d--h--w- c:\program files\InstallShield Installation Information
                    2009-06-01 01:47 . 2009-06-01 01:47 -------- d-----w- c:\program files\MarkAny
                    2009-06-01 01:41 . 2009-01-28 18:07 -------- d-----w- c:\program files\Common Files\Adobe
                    2009-05-27 17:53 . 2009-05-27 17:53 -------- d-----w- c:\programdata\Messenger Plus!
                    2009-05-27 00:01 . 2009-05-27 00:01 -------- d-----w- c:\programdata\Azureus
                    2009-05-27 00:01 . 2009-05-27 00:01 -------- d-----w- c:\program files\Vuze
                    2009-05-01 21:02 . 2009-05-01 21:02 90112 ----a-w- c:\windows\system32\dpl100.dll
                    2009-05-01 21:02 . 2009-05-01 21:02 823296 ----a-w- c:\windows\system32\divx_xx0c.dll
                    2009-05-01 21:02 . 2009-05-01 21:02 823296 ----a-w- c:\windows\system32\divx_xx07.dll
                    2009-05-01 21:02 . 2009-05-01 21:02 815104 ----a-w- c:\windows\system32\divx_xx0a.dll
                    2009-05-01 21:02 . 2009-05-01 21:02 811008 ----a-w- c:\windows\system32\divx_xx16.dll
                    2009-05-01 21:02 . 2009-05-01 21:02 802816 ----a-w- c:\windows\system32\divx_xx11.dll
                    2009-05-01 21:02 . 2009-05-01 21:02 685056 ----a-w- c:\windows\system32\DivX.dll
                    2009-05-01 18:30 . 2009-05-01 18:30 3366912 ----a-w- c:\windows\system32\GPhotos.scr
                    2009-04-30 12:37 . 2009-06-13 22:02 293376 ----a-w- c:\windows\system32\psisdecd.dll
                    2009-04-30 12:37 . 2009-06-13 22:02 428544 ----a-w- c:\windows\system32\EncDec.dll
                    2009-04-23 12:43 . 2009-06-10 15:44 784896 ----a-w- c:\windows\system32\rpcrt4.dll
                    2009-04-23 12:42 . 2009-06-10 15:44 636928 ----a-w- c:\windows\system32\localspl.dll
                    2009-04-21 11:55 . 2009-06-10 15:44 2033152 ----a-w- c:\windows\system32\win32k.sys
                    .

                    ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
                    .
                    .
                    *Note* empty entries & legit default entries are not shown
                    REGEDIT4

                    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{74322BF9-DF26-493f-B0DA-6D2FC5E6429E}]
                    2008-09-02 14:05 398776 ----a-w- c:\program files\BearShare Applications\BearShare MediaBar\BearShareIEHelper.dll

                    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    "Power2GoExpress"="NA" [X]
                    "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2008-01-21 1233920]
                    "StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2006-11-10 90112]
                    "LightScribe Control Panel"="c:\program files\Common Files\LightScribe\LightScribeControlPanel.exe" [2008-03-18 2289664]
                    "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-11-11 39408]
                    "Netlog Music Tool"="c:\program files\Netlog Music Tool\NetlogMusicTool.exe" [2008-11-24 1728456]
                    "msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-02-06 3885408]
                    "filehippo.com"="c:\program files\filehippo.com\UpdateChecker.exe" [2008-12-31 146432]
                    "BitTorrent DNA"="c:\program files\DNA\btdna.exe" [2009-04-09 321344]
                    "AutoStartNPSAgent"="c:\program files\Samsung\Samsung New PC Studio\NPSAgent.exe" [2009-04-02 102400]
                    "WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 202240]
                    "Shareaza"="c:\program files\Shareaza\Shareaza.exe" [2008-10-01 5723136]
                    "WindowsWelcomeCenter"="oobefldr.dll" - c:\windows\System32\oobefldr.dll [2008-01-21 2153472]

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    "Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-21 1008184]
                    "SMSERIAL"="c:\program files\Motorola\SMSERIAL\sm56hlpr.exe" [2007-09-03 630784]
                    "ATKMEDIA"="c:\program files\ASUS\ATK Media\DMEDIA.EXE" [2006-11-02 61440]
                    "SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2006-11-23 815104]
                    "ASUSTPE"="c:\windows\system32\ASUSTPE.exe" [2006-12-12 106496]
                    "ASUS Camera ScreenSaver"="c:\windows\ASScrProlog.exe" [2008-07-22 37232]
                    "ASUS Screen Saver Protector"="c:\windows\ASScrPro.exe" [2008-07-22 33136]
                    "PowerForPhone"="c:\program files\PowerForPhone\PowerForPhone.exe" [2007-06-26 778240]
                    "fssui"="c:\program files\Windows Live\Family Safety\fsui.exe" [2009-02-06 454000]
                    "APVXDWIN"="c:\program files\Panda Security\Panda Global Protection 2009\APVXDWIN.EXE" [2008-12-03 869632]
                    "SCANINICIO"="c:\program files\Panda Security\Panda Global Protection 2009\Inicio.exe" [2008-07-07 50432]
                    "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
                    "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-09 148888]
                    "RtHDVCpl"="RtHDVCpl.exe" - c:\windows\RtHDVCpl.exe [2007-02-15 4390912]

                    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                    "msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-02-06 3885408]

                    c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
                    Monitor.lnk - c:\program files\Hama\Hama Digital Software Suite\Media Card Companion\MCC Monitor.exe [2008-11-30 114688]

                    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
                    "EnableLUA"= 0 (0x0)
                    "FilterAdministratorToken"= 1 (0x1)
                    "EnableUIADesktopToggle"= 0 (0x0)

                    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PskSvcRetail]
                    @="Service"

                    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
                    @="Service"

                    [HKEY_LOCAL_MACHINE\software\microsoft\security center]
                    "UacDisableNotify"=dword:00000001
                    "InternetSettingsDisableNotify"=dword:00000001
                    "AutoUpdateDisableNotify"=dword:00000001

                    [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
                    "DisableMonitoring"=dword:00000001

                    [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
                    "DisableMonitoring"=dword:00000001

                    [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
                    "DisableMonitoring"=dword:00000001

                    [HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
                    "AntiVirusOverride"=dword:00000001

                    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
                    "{59BBB4F2-3491-4DA9-A926-72228E439FBD}"= TCP:6004|c:\program files\Microsoft Office\Office12\outlook.exe:Microsoft Office Outlook
                    "TCP Query User{A83235C0-8920-4744-8AE9-2233AE1A6C20}c:\\program files\\shareaza\\shareaza.exe"= UDP:c:\program files\shareaza\shareaza.exe:Shareaza Ultimate File Sharing
                    "UDP Query User{029FD079-4F26-4F08-A6F9-9383D88E410A}c:\\program files\\shareaza\\shareaza.exe"= TCP:c:\program files\shareaza\shareaza.exe:Shareaza Ultimate File Sharing
                    "TCP Query User{869CABC3-F115-4FC3-A6AC-EFCF84682FB7}c:\\program files\\bearshare applications\\bearshare\\bearshare.exe"= UDP:c:\program files\bearshare applications\bearshare\bearshare.exe:BearShare
                    "UDP Query User{280A82CD-104D-456D-9897-64D2A797EE58}c:\\program files\\bearshare applications\\bearshare\\bearshare.exe"= TCP:c:\program files\bearshare applications\bearshare\bearshare.exe:BearShare
                    "TCP Query User{F53DE7E1-76AF-4E80-9F0B-4D18699D27B4}c:\\program files\\limewire\\limewire.exe"= UDP:c:\program files\limewire\limewire.exe:LimeWire
                    "UDP Query User{5A884182-AA73-4833-A31C-04262585CC7C}c:\\program files\\limewire\\limewire.exe"= TCP:c:\program files\limewire\limewire.exe:LimeWire
                    "{7E3B6275-AA79-4C96-A640-B0E65D4BD76D}"= c:\program files\Windows Live\Sync\WindowsLiveSync.exe:Windows Live Sync
                    "TCP Query User{240B4DFF-6EEE-4199-9463-853EE9F4CFAC}c:\\users\\vanessa\\program files\\dna\\btdna.exe"= UDP:c:\users\vanessa\program files\dna\btdna.exe:btdna.exe
                    "UDP Query User{8D916148-B4BF-4B3F-B190-773A8D5C386C}c:\\users\\vanessa\\program files\\dna\\btdna.exe"= TCP:c:\users\vanessa\program files\dna\btdna.exe:btdna.exe
                    "TCP Query User{5FD8A97C-3CFD-4A81-B4E9-4688E32BD58B}c:\\users\\vanessa\\program files\\dna\\btdna.exe"= UDP:c:\users\vanessa\program files\dna\btdna.exe:btdna.exe
                    "UDP Query User{87C1F7FB-8CCD-4D36-A5C6-1728C2EAD967}c:\\users\\vanessa\\program files\\dna\\btdna.exe"= TCP:c:\users\vanessa\program files\dna\btdna.exe:btdna.exe
                    "{E9797EB2-0CEE-4DAB-9AF7-C91566F3ACA5}"= UDP:c:\program files\Samsung\Samsung New PC Studio\npsasvr.exe:KTF MUSIC AoD Server
                    "{31679B42-ABF2-492E-9168-F0A9E46B7257}"= TCP:c:\program files\Samsung\Samsung New PC Studio\npsasvr.exe:KTF MUSIC AoD Server
                    "{5FD07B2C-1A64-430D-A2E4-2EE0BB1F11EA}"= UDP:c:\program files\Samsung\Samsung New PC Studio\npsvsvr.exe:KTF MUSIC VoD Server
                    "{6B0A274B-B567-4B72-8659-45448F7CF2F9}"= TCP:c:\program files\Samsung\Samsung New PC Studio\npsvsvr.exe:KTF MUSIC VoD Server
                    "TCP Query User{CE1EC4B2-EAC2-4830-AD2C-9054252723A1}c:\\program files\\shareaza\\shareaza.exe"= UDP:c:\program files\shareaza\shareaza.exe:Shareaza Ultimate File Sharing
                    "UDP Query User{E500F581-B522-4FA6-9892-1A4223DD83A6}c:\\program files\\shareaza\\shareaza.exe"= TCP:c:\program files\shareaza\shareaza.exe:Shareaza Ultimate File Sharing
                    "{81673927-00FE-4C39-8B71-D2FFCB3D61CB}"= UDP:c:\program files\DNA\btdna.exe:DNA (TCP-In)
                    "{6379E7DA-EEED-4805-A256-7D2A0F2320E5}"= TCP:c:\program files\DNA\btdna.exe:DNA (UDP-In)

                    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\PublicProfile]
                    "EnableFirewall"= 0 (0x0)

                    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile]
                    "EnableFirewall"= 0 (0x0)

                    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile\AuthorizedApplications\List]
                    "c:\\Program Files\\BitTorrent\\bittorrent.exe"= c:\program files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent

                    R0 pavboot;Panda boot driver;c:\windows\System32\drivers\pavboot.sys [18/03/2009 18:09 28544]
                    R1 APPFLT;App Filter Plugin;c:\windows\System32\drivers\APPFLT.SYS [18/03/2009 18:12 73728]
                    R1 DSAFLT;DSA Filter Plugin;c:\windows\System32\drivers\dsaflt.sys [18/03/2009 18:14 52992]
                    R1 FNETMON;NetMon Filter Plugin;c:\windows\System32\drivers\fnetmon.sys [18/03/2009 18:12 22072]
                    R1 IDSFLT;Ids Filter Plugin;c:\windows\System32\drivers\idsflt.sys [18/03/2009 18:14 193792]
                    R1 NETFLTDI;Panda Net Driver [TDI Layer];c:\windows\System32\drivers\NETFLTDI.SYS [18/03/2009 18:12 158848]
                    R1 ShldDrv;Panda File Shield Driver;c:\windows\System32\drivers\ShlDrv51.sys [18/03/2009 18:06 41144]
                    R1 WNMFLT;Wifi Monitor Filter Plugin;c:\windows\System32\drivers\wnmflt.sys [18/03/2009 18:14 46720]
                    R2 AmFSM;AmFSM;c:\windows\System32\drivers\amm8660.sys [18/03/2009 18:14 49208]
                    R2 ComFiltr;Panda Anti-Dialer;c:\windows\System32\drivers\COMFiltr.sys [18/03/2009 18:14 13880]
                    R2 fssfltr;FssFltr;c:\windows\System32\drivers\fssfltr.sys [5/05/2009 22:58 55280]
                    R2 fsssvc;Windows Live Contrôle parental;c:\program files\Windows Live\Family Safety\fsssvc.exe [6/02/2009 18:08 533360]
                    R2 FsUsbExService;FsUsbExService;c:\windows\System32\FsUsbExService.Exe [1/06/2009 3:49 233472]
                    R2 Gwmsrv;Panda Goodware Cache Manager;c:\windows\system32\svchost -k Panda --> c:\windows\system32\svchost -k Panda [?]
                    R2 PavProc;Panda Process Protection Driver;c:\windows\System32\drivers\PavProc.sys [18/03/2009 18:06 179640]
                    R2 PskSvcRetail;Panda PSK service;c:\program files\Panda Security\Panda Global Protection 2009\psksvc.exe [18/03/2009 18:12 28928]
                    R3 Atc002;NDIS Miniport Driver for Atheros L2 Fast Ethernet Controller;c:\windows\System32\drivers\l260x86.sys [17/08/2007 8:00 28672]
                    R3 FsUsbExDisk;FsUsbExDisk;c:\windows\System32\FsUsbExDisk.Sys [1/06/2009 3:49 36608]
                    R3 NETIMFLT01060034;PANDA NDIS IM Filter Miniport v1.6.0.34;c:\windows\System32\drivers\neti1634.sys [18/03/2009 18:11 197888]
                    S3 ss_bbus;SAMSUNG USB Mobile Device (WDM);c:\windows\System32\drivers\ss_bbus.sys [1/06/2009 3:50 90112]
                    S3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter);c:\windows\System32\drivers\ss_bmdfl.sys [1/06/2009 3:50 14976]
                    S3 ss_bmdm;SAMSUNG USB Mobile Modem;c:\windows\System32\drivers\ss_bmdm.sys [1/06/2009 3:50 121856]
                    S3 w550obex;Sony Ericsson W550 USB WMC OBEX Interface Drivers;c:\windows\System32\drivers\w550obex.sys [30/12/2008 1:54 85952]

                    --- Other Services/Drivers In Memory ---

                    *NewlyCreated* - FSUSBEXDISK

                    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
                    panda REG_MULTI_SZ Gwmsrv

                    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
                    "c:\windows\System32\rundll32.exe" "c:\windows\System32\iedkcs32.dll",BrandIEActiveSetup SIGNUP

                    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\ccc-core-static]
                    msiexec /fums {6173A4FC-D42D-69A6-52CA-A30496389760} /qb

                    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
                    "c:\program files\Common Files\LightScribe\LSRunOnce.exe"
                    .
                    Contents of the 'Scheduled Tasks' folder

                    2009-07-18 c:\windows\Tasks\Google Software Updater.job
                    - c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-11-11 16:15]

                    2009-07-15 c:\windows\Tasks\Nettoyage de base.job
                    - c:\program files\Panda Security\Panda Global Protection 2009\PlaTasks.exe [2009-03-18 16:55]
                    .
                    - - - - ORPHANS REMOVED - - - -

                    BHO-{201f27d4-3704-41d6-89c1-aa35e39143ed} - (no file)
                    Toolbar-{3041d03e-fd4b-44e0-b742-2d9b88305f98} - (no file)
                    WebBrowser-{EEE6C35B-6118-11DC-9C72-001320C79847} - (no file)
                    HKLM-Run-NPSStartup - (no file)

                    .
                    ------- Supplementary Scan -------
                    .
                    uDefault_Search_URL = hxxp://www.google.com/ie
                    mWindow Title =
                    uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
                    IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
                    IE: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                    IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
                    DPF: CabBuilder - hxxp://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
                    DPF: {741747F6-83B4-4FB9-A268-8CA4010762C8} - hxxp://www3.snapfish.be/SnapfishActivia2.cab
                    .

                    **************************************************************************

                    catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                    Rootkit scan 2009-07-18 23:45
                    Windows 6.0.6001 Service Pack 1 NTFS

                    scanning hidden processes ...

                    scanning hidden autostart entries ...

                    scanning hidden files ...

                    scan completed successfully
                    hidden files: 0

                    **************************************************************************
                    .
                    --------------------- LOCKED REGISTRY KEYS ---------------------

                    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
                    @Denied: (A) (Users)
                    @Denied: (A) (Everyone)
                    @Allowed: (B 1 2 3 4 5) (S-1-5-20)
                    "BlindDial"=dword:00000000
                    "MSCurrentCountry"=dword:000000b5

                    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
                    @Denied: (A) (Users)
                    @Denied: (A) (Everyone)
                    @Allowed: (B 1 2 3 4 5) (S-1-5-20)
                    "BlindDial"=dword:00000000

                    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
                    @Denied: (A) (Users)
                    @Denied: (A) (Everyone)
                    @Allowed: (B 1 2 3 4 5) (S-1-5-20)
                    "BlindDial"=dword:00000000

                    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
                    @Denied: (A) (Users)
                    @Denied: (A) (Everyone)
                    @Allowed: (B 1 2 3 4 5) (S-1-5-20)
                    "BlindDial"=dword:00000000

                    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings]
                    @Denied: (A) (Users)
                    @Denied: (A) (Everyone)
                    @Allowed: (B 1 2 3 4 5) (S-1-5-20)
                    "BlindDial"=dword:00000000

                    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0005\AllUserSettings]
                    @Denied: (A) (Users)
                    @Denied: (A) (Everyone)
                    @Allowed: (B 1 2 3 4 5) (S-1-5-20)
                    "BlindDial"=dword:00000000
                    .
                    Completion time: 2009-07-18 23:48
                    ComboFix-quarantined-files.txt 2009-07-18 21:48

                    Pre-Run: 40.703.877.120 octets libres
                    Post-Run: 40.480.612.352 octets libres

                    273 --- E O F --- 2009-07-17 19:36
                    1. Contributeur sécurité
                      ok combo as supprimer des choses mais tu n'as pas mis le rapport de msnfix
                      1. [C:\Windows\system32\WindowsAnytimeUpgrade.exe] 626F198768F67A0FEB3AD909E638F551
                        [C:\Windows\system32\WinFXDocObj.exe] CB61F20255C666E59F076247203D8496
                        [C:\Windows\system32\wininit.exe] 101BA3EA053480BB5D957EF37C06B5ED
                        [C:\Windows\system32\winload.exe] BB82A604FCC5A930696962A27F1C9760
                        [C:\Windows\system32\winlogon.exe] C2610B6BDBEFC053BBDAB4F1B965CB24
                        [C:\Windows\system32\winresume.exe] E3770E54B0864B93DF82C2E35F5AB20D
                        [C:\Windows\system32\winrs.exe] 24AB1404A479AFEEC112079D9AF12A0D
                        [C:\Windows\system32\winrshost.exe] 8F26CCF26436315033192266A7135FF5
                        [C:\Windows\system32\WinSAT.exe] 550E83EEE739D1C25A49E70F038EC816
                        [C:\Windows\system32\WINSPOOL.EXE] 0B4B94B78123E8035B84105BC024F9F8
                        [C:\Windows\system32\winver.exe] EEE1CE328E50D4391D9CE7624286CEB0
                        [C:\Windows\system32\pythondll.zip] F93327A2D9657AC91DA60582B4C86CBA
                        1. Contributeur sécurité
                          tu peux passer toolbar S&D pourvoir si il trouve certaine chose car j'ai un doute , merci

                          Télécharge ToolBar-S&D ( Merci à Eric_71, Angeldark, Sham_Rock et XmichouX )
                          https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

                          Lances l'installation du programme en exécutant le fichier téléchargé.
                          Double-clique maintenant sur le raccourci de Toolbar-S&D.
                          Sélectionnes la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                          Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
                          Postes le rapport généré. (C:\TB.txt)

                          Aide en images: https://sites.google.com/site/toolbarsd/aideenimages
                          1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

                            "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                            Option : [1] ( dim. 19/07/2009|13:17 )

                            [ UAC => 1 ]

                            -----------\\ Recherche de Fichiers / Dossiers ...

                            C:\Program Files\AskBarDis
                            C:\Program Files\AskBarDis\bar
                            C:\Program Files\AskBarDis\unins000.dat
                            C:\Program Files\AskBarDis\unins000.exe
                            C:\Program Files\AskBarDis\bar\bin
                            C:\Program Files\AskBarDis\bar\Settings
                            C:\Program Files\AskBarDis\bar\bin\psvince.dll
                            C:\Program Files\AskBarDis\bar\Settings\config.dat
                            C:\Program Files\AskBarDis\bar\Settings\config.dat.bak

                            -----------\\ [..\Internet Explorer\Main]

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                            "Local Page"="C:\\Windows\\system32\\blank.htm"
                            "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                            "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
                            "Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
                            "Start Page Redirect Cache"="https://www.msn.com/fr-be?lang=fr-be&ocid=iehp"
                            "Url"="https://www.msn.com/fr-fr/actualite/"

                            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                            "Start Page"="https://www.msn.com/fr-fr/"
                            "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                            "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                            "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                            "Local Page"="C:\\Windows\\System32\\blank.htm"

                            --------------------\\ Recherche d'autres infections

                            Aucune autre infection trouvée !

                            [ UAC => 1 ]

                            1 - "C:\ToolBar SD\TB_1.txt" - dim. 19/07/2009|13:18 - Option : [1]

                            -----------\\ Fin du rapport a 13:18:58,41
                            1. Contributeur sécurité
                              bonjour , c'est bien ce qu'il me semblait AskBarDis tu vas relancer toolsbar et faire option 2

                              Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".
                              ! Ne ferme pas la fenêtre lors de la suppression !
                              Un rapport sera généré, poste son contenu ici.

                              NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
                              Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
                              Tape explorer puis valide.
                              1. bonjour,

                                Je n'ai pas toolbar sur mon bureau tu sais me mettre un lien

                                Qu'est ce que askbardis?
                                1. Contributeur sécurité
                                  bizare car tu as fais l'option 1 de toolbar et vu ce qu'il trouve tu fais la suppression le lien est dans le message 12 , mais bon je te le remet ici : Télécharge ToolBar-S&D ( Merci à Eric_71, Angeldark, Sham_Rock et XmichouX )
                                  https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

                                  Lances l'installation du programme en exécutant le fichier téléchargé.
                                  Double-clique maintenant sur le raccourci de Toolbar-S&D.
                                  Sélectionnes la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                                  Choisis maintenant l'option 2 . Patiente jusqu'à la fin de la recherche.
                                  1. ha oui desolée de t'avoir fait remettre le lien

                                    -----------\\ ToolBar S&D 1.2.8 XP/Vista

                                    "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                                    Option : [2] ( dim. 19/07/2009|20:18 )

                                    [ UAC => 1 ]

                                    -----------\\ SUPPRESSION

                                    Supprime! - C:\Program Files\AskBarDis\bar
                                    Supprime! - C:\Program Files\AskBarDis\unins000.dat
                                    Supprime! - C:\Program Files\AskBarDis\unins000.exe
                                    Supprime! - C:\Program Files\AskBarDis

                                    -----------\\ Recherche de Fichiers / Dossiers ...

                                    -----------\\ [..\Internet Explorer\Main]

                                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                    "Local Page"="C:\\Windows\\system32\\blank.htm"
                                    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                    "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
                                    "Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
                                    "Start Page Redirect Cache"="https://www.msn.com/fr-be?lang=fr-be&ocid=iehp"
                                    "Url"="https://www.msn.com/fr-fr/actualite/"

                                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                    "Start Page"="https://www.msn.com/fr-fr/"
                                    "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                                    "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                    "Local Page"="C:\\Windows\\System32\\blank.htm"

                                    --------------------\\ Recherche d'autres infections

                                    Aucune autre infection trouvée !

                                    [ UAC => 1 ]

                                    1 - "C:\ToolBar SD\TB_1.txt" - dim. 19/07/2009|13:18 - Option : [1]
                                    2 - "C:\ToolBar SD\TB_2.txt" - dim. 19/07/2009|20:19 - Option : [2]

                                    -----------\\ Fin du rapport a 20:19:59,27
                                    1. Contributeur sécurité
                                      ok pas de mal , peux tu poster un nouveau hiajackthis et me dire comment va le pc et des problèmes de départ de ce sujet , Merci
                                      1. voila hijacthis sinon le pc ça va mieux mise a part qu'il m'as retirer mon fond d'ecran hier lol et que j'ai toujours le soucis avec mon pare feu windows

                                        Logfile of Trend Micro HijackThis v2.0.2
                                        Scan saved at 0:44:24, on 18/07/2009
                                        Platform: Windows Vista SP1 (WinNT 6.00.1905)
                                        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                                        Boot mode: Normal

                                        Running processes:
                                        C:\PROGRAM FILES\PANDA SECURITY\PANDA GLOBAL PROTECTION 2009\WebProxy.exe
                                        C:\Windows\system32\taskeng.exe
                                        C:\Windows\system32\Dwm.exe
                                        C:\Windows\Explorer.EXE
                                        C:\Windows\system32\taskeng.exe
                                        C:\Program Files\ASUS\ASUS Live Update\ALU.exe
                                        C:\Program Files\ASUS\Asus MultiFrame\MultiFrame.exe
                                        C:\Program Files\Windows Defender\MSASCui.exe
                                        C:\Windows\RtHDVCpl.exe
                                        C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                                        C:\Program Files\ASUS\ATK Media\DMedia.exe
                                        C:\Windows\System32\mobsync.exe
                                        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                        C:\Windows\System32\ASUSTPE.exe
                                        C:\Windows\ASScrPro.exe
                                        C:\Program Files\Windows Media Player\wmplayer.exe
                                        C:\Program Files\PowerForPhone\PowerForPhone.exe
                                        C:\Program Files\Windows Live\Family Safety\fsui.exe
                                        C:\Program Files\Panda Security\Panda Global Protection 2009\ApVxdWin.exe
                                        C:\Program Files\Java\jre6\bin\jusched.exe
                                        C:\Program Files\Windows Sidebar\sidebar.exe
                                        C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
                                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                        C:\Program Files\Netlog Music Tool\NetlogMusicTool.exe
                                        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                        C:\Windows\system32\DllHost.exe
                                        C:\Users\vanessa\Program Files\DNA\btdna.exe
                                        C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
                                        C:\Program Files\Windows Media Player\wmpnscfg.exe
                                        C:\Program Files\Shareaza\Shareaza.exe
                                        C:\Program Files\Hama\Hama Digital Software Suite\Media Card Companion\MCC Monitor.exe
                                        C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
                                        C:\Program Files\Panda Security\Panda Global Protection 2009\PavBckPT.exe
                                        C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                                        C:\Program Files\Windows Live\Contacts\wlcomm.exe
                                        C:\Program Files\filehippo.com\UpdateChecker.exe
                                        C:\Program Files\Internet Explorer\iexplore.exe
                                        C:\Program Files\Internet Explorer\iexplore.exe
                                        C:\Program Files\Google\Google Toolbar\GoogleToolbarUser.exe
                                        C:\Program Files\Internet Explorer\iexplore.exe
                                        C:\Windows\system32\Macromed\Flash\FlashUtil10b.exe
                                        C:\Windows\system32\SearchFilterHost.exe
                                        C:\Users\vanessa\Downloads\RSIT.exe
                                        C:\Program Files\trend micro\vanessa.exe

                                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/fr/
                                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.bearshare.com/sidebar.html?src=ssb
                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/fr/
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                        O1 - Hosts: ::1 localhost
                                        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                        O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - (no file)
                                        O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - (no file)
                                        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                        O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
                                        O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - (no file)
                                        O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                                        O2 - BHO: UrlHelper Class - {74322BF9-DF26-493f-B0DA-6D2FC5E6429E} - C:\Program Files\BearShare Applications\BearShare MediaBar\BearShareIEHelper.dll
                                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
                                        O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                                        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                        O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                        O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
                                        O3 - Toolbar: (no name) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - (no file)
                                        O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                        O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                                        O3 - Toolbar: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:\Program Files\BearShare Applications\BearShare MediaBar\BearShareMediaBar.dll
                                        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                        O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                                        O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                                        O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
                                        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                        O4 - HKLM\..\Run: [ASUSTPE] C:\Windows\system32\ASUSTPE.exe
                                        O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\Windows\ASScrProlog.exe
                                        O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\Windows\ASScrPro.exe
                                        O4 - HKLM\..\Run: [PowerForPhone] C:\Program Files\PowerForPhone\PowerForPhone.exe
                                        O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
                                        O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Security\Panda Global Protection 2009\APVXDWIN.EXE" /s
                                        O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Security\Panda Global Protection 2009\Inicio.exe"
                                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                                        O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                                        O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
                                        O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
                                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                        O4 - HKCU\..\Run: [Netlog Music Tool] "C:\Program Files\Netlog Music Tool\NetlogMusicTool.exe"
                                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                        O4 - HKCU\..\Run: [filehippo.com] "C:\Program Files\filehippo.com\UpdateChecker.exe" /background
                                        O4 - HKCU\..\Run: [Power2GoExpress] NA
                                        O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Users\vanessa\Program Files\DNA\btdna.exe"
                                        O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
                                        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                        O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
                                        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                        O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
                                        O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
                                        O4 - Global Startup: Monitor.lnk = C:\Program Files\Hama\Hama Digital Software Suite\Media Card Companion\MCC Monitor.exe
                                        O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
                                        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                        O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                                        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                                        O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
                                        O13 - Gopher Prefix:
                                        O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
                                        O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
                                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/VistaMSNPUpldfr-be.cab
                                        O16 - DPF: {741747F6-83B4-4FB9-A268-8CA4010762C8} (Snapfish Activia2) - http://www3.snapfish.be/SnapfishActivia2.cab
                                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                        O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                                        O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
                                        O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                                        O23 - Service: FsUsbExService - Teruten - C:\Windows\system32\FsUsbExService.Exe
                                        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                        O23 - Service: Panda Software Controller - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Global Protection 2009\PsCtrls.exe
                                        O23 - Service: Panda Function Service (PAVFNSVR) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Global Protection 2009\PavFnSvr.exe
                                        O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Security, S.L. - C:\Program Files\Common Files\Panda Security\PavShld\pavprsrv.exe
                                        O23 - Service: Panda On-Access Anti-Malware Service (PAVSRV) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Global Protection 2009\pavsrvx86.exe
                                        O23 - Service: Panda Host Service (PSHost) - Panda Software International - c:\program files\panda security\panda global protection 2009\firewall\PSHOST.EXE
                                        O23 - Service: Panda IManager Service (PSIMSVC) - Panda Security S.L. - C:\Program Files\Panda Security\Panda Global Protection 2009\PsImSvc.exe
                                        O23 - Service: Panda PSK service (PskSvcRetail) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Global Protection 2009\PskSvc.exe
                                        O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                                        O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
                                        O23 - Service: Panda TPSrv (TPSrv) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Global Protection 2009\TPSrv.exe
                                        1. Contributeur sécurité
                                          bonjour, consernant le fond d'écran il suffira d'en remettre un cela arrive avec les outils de désinfection, il suffit que ton fond d'écran vienne de sur un site un peut douteux et encore c'est pas sur car perso ils me virent mes fond d'écran venant de mes photos perso !!! lol !!
                                          pour ton problème avec ton pare-feu windows, j'aimerais juste une précision ta protection avec PANDA GLOBAL PROTECTION 2009 n'a t'elle pas déjas un pare-feu incorporré dans cecas déactive declui de windows dans le centre de sécurité !!!!

                                          sinon pour ce qui nous intéresse tu vas faire ce qui suit , merci

                                          tu vas fixer les lignes supperflus et limite infectieuse avec hijackthis , désinstaller les outils utilisés avec toolcleaner2 et si plus de problème tun pourras purgerb la restauration système pour finaliser

                                          1) Fixer les lignes

                                          .Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
                                          .Lances HijackThis
                                          .Cliques sur "Do a system scan only"
                                          .Tu coches les lignes suivantes :
                                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.bearshare.com/sidebar.html?src=ssb
                                          O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - (no file)
                                          O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - (no file)
                                          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                          O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
                                          O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - (no file
                                          O2 - BHO: UrlHelper Class - {74322BF9-DF26-493f-B0DA-6D2FC5E6429E} - C:\Program Files\BearShare Applications\BearShare MediaBar\BearShareIEHelper.dll
                                          O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
                                          O3 - Toolbar: (no name) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - (no file)
                                          O3 - Toolbar: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:\Program Files\BearShare Applications\BearShare MediaBar\BearShareMediaBar.dll
                                          O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Users\vanessa\Program Files\DNA\btdna.exe"
                                          O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
                                          O16 - DPF: {741747F6-83B4-4FB9-A268-8CA4010762C8} (Snapfish Activia2) - http://www3.snapfish.be/SnapfishActivia2.cab


                                          .Tu cliques sur "Fix Checked"
                                          .Tu fermes HijackThis

                                          des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

                                          2) désinstalles les outils avec toolcleanzer2

                                          Télécharge toolscleaner sur ton Bureau : http://bibou0007.com/outils-specifiques-f78/tutorial-toolscleaner-2-t375.htm

                                          si le lien ne marche pas essais avec celui ci http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

                                          . Double-cliques sur ToolsCleaner2.bat et laisse le travailler
                                          . Cliques sur Recherche et laisse le scan se terminer.
                                          . Cliques sur Suppression pour finaliser.
                                          . Tu peux, si tu le souhaites, te servir des Options facultatives.
                                          . Clique sur Quitter, pour que le rapport puisse se créer.
                                          . Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

                                          Et si plus de problèmes tu pourras purger la restauration système

                                          • 1
                                          • 2