UA SearchHelp

Résolu
Bonjour,

ZoneAlarm me demande un accès pour :

UA SeachHelp présent dans C:\WINDOWS\system32\rushwioe.exe
et
DNA présent dans c:\program files\DNA\btdna.exe

Je ne trouve aucune info sur ces programmes sur internet.
Quelqu'un sait ce que c'est ?

Merci
Configuration: Windows XP
Internet Explorer 7.0

25 réponses

Résumé de la discussion

Plusieurs utilisateurs signalent des demandes d'accès inhabituelles de ZoneAlarm concernant des fichiers système et des programmes douteux, notamment rushwioe.exe dans C:\WINDOWS\system32 et btdna.exe dans Program Files. Des interventions collectées suggèrent d'analyser le système avec des outils antimalware variés tels que SmitFraudFix, MBAM et ComboFix, de vérifier les services et processus suspects, puis d'effectuer des nettoyages et restaurations prudentes. Les échanges montrent que plusieurs outils recommandés incluent CCleaner, OTMoveIt, et des rapports de scans qui identifient des composants adware ou Rogue.Multiple, avec des conseils pour supprimer les éléments malveillants et restaurer les paramètres. En cas de doutes persistants, la discussion conseille de désinstaller certains modules potentiellement indésirables et d'utiliser des mesures supplémentaires, sans conclure à une résolution immédiate.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    yep,
    le premier est vachement bizarre!!!
    le second est une ligne de comannde de bitcomet
    1. Merci !!

      pour le second OK...

      Personne a une idée pour le premier ?
  2. Contributeur sécurité
    - Télécharge http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download HiJackThis de Merijn sur ton bureau.
    - Double-clic sur HijackThis
    - Génère un rapport en suivant ces indications :
    - Exécute le et clique sur "Do a scan and save log file".
    - Le rapport s'ouvre sur le Bloc-Note
    - Colle le rapport ici, pour cela :
    - Menu Edition / Selectionner Tout
    - Menu Edition / copier
    - Ici dans un nouveau message : clic droit / coller
    Aide : N'hésite pas à consulter https://www.malekal.com/tutoriel-hijackthis/ l'aide HiJackThis de Malekal_morte
    En image: http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
    1. Le voici, ce rapport

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 12:22:40, on 14/07/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16674)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      C:\Program Files\Network Associates\VirusScan\Mcshield.exe
      C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE
      C:\WINDOWS\system32\RunDll32.exe
      C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
      C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
      C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
      C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\Lexmark 4300 Series\lxcemon.exe
      C:\Program Files\Lexmark 4300 Series\ezprint.exe
      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\DNA\btdna.exe
      C:\Program Files\Windows Media Player\WMPNSCFG.exe
      C:\WINDOWS\system32\lxcecoms.exe
      C:\Program Files\Windows Media Player\wmplayer.exe
      C:\WINDOWS\system32\imapi.exe
      C:\Program Files\BitTorrent\bittorrent.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ww25.planetis.com/net@tous
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: On The Net Search Helper - {4E8F5D76-EF5B-46C8-B35B-C86F8BD6621A} - C:\WINDOWS\system32\memoyosm.dll
      O2 - BHO: MstrShk Class - {5B5E259E-9CA4-4777-A642-86F6F93E0875} - C:\WINDOWS\system32\mstsimsg.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
      O2 - BHO: IKatzu Class - {EA5159DF-E413-4878-8AE2-D921D41BB942} - C:\WINDOWS\system32\bkinsccc.dll
      O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
      O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
      O3 - Toolbar: (no name) - {9A9C9B68-F908-4AAB-8D0C-10EA8997F37E} - (no file)
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [RestoreIT!] "C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE" VBStart
      O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
      O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\Fenpowernet.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
      O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
      O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
      O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [LXCECATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCEtime.dll,_RunDLLEntry@16
      O4 - HKLM\..\Run: [lxcemon.exe] "C:\Program Files\Lexmark 4300 Series\lxcemon.exe"
      O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 4300 Series\ezprint.exe"
      O4 - HKLM\..\Run: [YeppStudioAgent] C:\Program Files\Samsung\SamsungMediaStudio4.1\SamsungMediaStudioAgent.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
      O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
      O4 - HKCU\..\Run: [CTBPlanetisEDF] D:\Planetis\Planetis.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [Chckup] C:\WINDOWS\system32\Netverchk.exe
      O4 - HKCU\..\Run: [ItalU] C:\WINDOWS\system32\italfds.exe
      O4 - HKCU\..\Run: [LifeCU] C:\WINDOWS\system32\BastaYa.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [ArtChk] C:\WINDOWS\system32\artchker.exe
      O4 - HKCU\..\Run: [MstshkComm] C:\WINDOWS\system32\QueryCCM.exe
      O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\Winsos\WINSOS.EXE" MINI
      O4 - HKCU\..\Run: [comup] C:\WINDOWS\system32\mobjchku.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
      O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/fr/4,0,0,84/mcinsctl.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
      O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.extrafilm.fr/NET/Import/ImageUploader4.cab
      O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega DownloadManager) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
      O16 - DPF: {8A0DCBDB-6E20-489C-9041-C1E8A0352E75} - http://awbeta.net-nucleus.com/FIX/WinATS.cab
      O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/fr/1,0,0,21/mcgdmgr.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
      O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: lxce_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcecoms.exe
      O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
      O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: PsShutdown (PsShutdownSvc) - Systems Internals - C:\WINDOWS\System32\PSSDNSVC.EXE
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      1. Contributeur sécurité
        yep,
        oui tu es infecté...
        Ton infection s'attrape :
        - via des sites pornographiques en téléchargeant de faux codecs pour visualiser des vidéos pornographiques, pour plus d'informations, voir : http://forum.malekal.com/ftopic878.php
        - ou via des cracks : http://forum.malekal.com/ftopic4869.php
        - ou MySpace : https://forum.malekal.com/viewtopic.php?f=33&t=5754

        Il faudrait être plus méfiant sur internet et ne pas ouvrir tout ce qu'on te proprose...

        Suis le tutorial SmitFraudfix option 1 et 2 : http://www.malekal.com/tutorial_SmitFraudfix.php
        Poste les deux rapports ici.
        1. Merci pour l'info....

          Voici le premier rapport :

          SmitFraudFix v2.329

          Rapport fait à 12:38:33,81, 14/07/2008
          Executé à partir de C:\Documents and Settings\Steph-Gil\Bureau\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode normal

          »»»»»»»»»»»»»»»»»»»»»»»» Process

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\ZoneLabs\vsmon.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
          C:\Program Files\Network Associates\VirusScan\Mcshield.exe
          C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE
          C:\WINDOWS\system32\RunDll32.exe
          C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
          C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
          C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
          C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Program Files\Lexmark 4300 Series\lxcemon.exe
          C:\Program Files\Lexmark 4300 Series\ezprint.exe
          C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
          C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\DNA\btdna.exe
          C:\Program Files\Windows Media Player\WMPNSCFG.exe
          C:\WINDOWS\system32\lxcecoms.exe
          C:\Program Files\Windows Media Player\wmplayer.exe
          C:\WINDOWS\system32\imapi.exe
          C:\Program Files\BitTorrent\bittorrent.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
          C:\WINDOWS\system32\NOTEPAD.EXE
          C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
          C:\WINDOWS\system32\cmd.exe

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          »»»»»»»»»»»»»»»»»»»»»»»» C:\

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Steph-Gil

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Steph-Gil\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\STEPH-~1\Favoris

          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
          "Source"="About:Home"
          "SubscribedURL"="About:Home"
          "FriendlyName"="Ma page d'accueil"

          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          IEDFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» VACFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          VACFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          404Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          "AppInit_DLLs"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Rustock

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
          DNS Server Search Order: 192.168.1.1

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{264538B5-2DC8-4ECC-B785-762A45AADF93}: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{264538B5-2DC8-4ECC-B785-762A45AADF93}: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS2\Services\Tcpip\..\{264538B5-2DC8-4ECC-B785-762A45AADF93}: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
      2. Voici le second

        SmitFraudFix v2.329

        Rapport fait à 13:07:29,65, 14/07/2008
        Executé à partir de C:\Documents and Settings\Steph-Gil\Bureau\SmitfraudFix
        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
        Le type du système de fichiers est NTFS
        Fix executé en mode sans echec

        »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        SrchSTS.exe by S!Ri
        Search SharedTaskScheduler's .dll

        »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

        »»»»»»»»»»»»»»»»»»»»»»»» hosts

        127.0.0.1 localhost
        127.0.0.1 bin.errorprotector.com ## added by CiD
        127.0.0.1 br.errorsafe.com ## added by CiD
        127.0.0.1 br.winantivirus.com ## added by CiD
        127.0.0.1 br.winfixer.com ## added by CiD
        127.0.0.1 cdn.drivecleaner.com ## added by CiD
        127.0.0.1 cdn.errorsafe.com ## added by CiD
        127.0.0.1 cdn.winsoftware.com ## added by CiD
        127.0.0.1 de.errorsafe.com ## added by CiD
        127.0.0.1 de.winantivirus.com ## added by CiD
        127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
        127.0.0.1 download.cdn.errorsafe.com ## added by CiD
        127.0.0.1 download.cdn.winsoftware.com ## added by CiD
        127.0.0.1 download.errorsafe.com ## added by CiD
        127.0.0.1 download.systemdoctor.com ## added by CiD
        127.0.0.1 download.winantispyware.com ## added by CiD
        127.0.0.1 download.windrivecleaner.com ## added by CiD
        127.0.0.1 download.winfixer.com ## added by CiD
        127.0.0.1 drivecleaner.com ## added by CiD
        127.0.0.1 dynamique.drivecleaner.com ## added by CiD
        127.0.0.1 errorprotector.com ## added by CiD
        127.0.0.1 errorsafe.com ## added by CiD
        127.0.0.1 es.winantivirus.com ## added by CiD
        127.0.0.1 fr.winantivirus.com ## added by CiD
        127.0.0.1 fr.winfixer.com ## added by CiD
        127.0.0.1 go.drivecleaner.com ## added by CiD
        127.0.0.1 go.errorsafe.com ## added by CiD
        127.0.0.1 go.winantispyware.com ## added by CiD
        127.0.0.1 go.winantivirus.com ## added by CiD
        127.0.0.1 hk.winantivirus.com ## added by CiD
        127.0.0.1 instlog.errorsafe.com ## added by CiD
        127.0.0.1 instlog.winantivirus.com ## added by CiD
        127.0.0.1 instlog.winfixer.com ## added by CiD
        127.0.0.1 jsp.drivecleaner.com ## added by CiD
        127.0.0.1 kb.errorsafe.com ## added by CiD
        127.0.0.1 kb.winantivirus.com ## added by CiD
        127.0.0.1 nl.errorsafe.com ## added by CiD
        127.0.0.1 se.errorsafe.com ## added by CiD
        127.0.0.1 secure.drivecleaner.com ## added by CiD
        127.0.0.1 secure.errorsafe.com ## added by CiD
        127.0.0.1 secure.winantispam.com ## added by CiD
        127.0.0.1 secure.winantispy.com ## added by CiD
        127.0.0.1 secure.winantivirus.com ## added by CiD
        127.0.0.1 support.winantivirus.com ## added by CiD
        127.0.0.1 trial.updates.winsoftware.com ## added by CiD
        127.0.0.1 ulog.winantivirus.com ## added by CiD
        127.0.0.1 utils.errorsafe.com ## added by CiD
        127.0.0.1 utils.winantivirus.com ## added by CiD
        127.0.0.1 utils.winfixer.com ## added by CiD
        127.0.0.1 winantispyware.com ## added by CiD
        127.0.0.1 winantivirus.com ## added by CiD
        127.0.0.1 winfixer.com ## added by CiD
        127.0.0.1 winfixer2006.com ## added by CiD
        127.0.0.1 winsoftware.com ## added by CiD
        127.0.0.1 www.drivecleaner.com ## added by CiD
        127.0.0.1 www.errorprotector.com ## added by CiD
        127.0.0.1 www.errorsafe.com ## added by CiD
        127.0.0.1 www.systemdoctor.com ## added by CiD
        127.0.0.1 www.utils.winfixer.com ## added by CiD
        127.0.0.1 www.win-anti-virus-pro.com ## added by CiD
        127.0.0.1 www.win-virus-pro.com ## added by CiD
        127.0.0.1 www.winantispam.com ## added by CiD
        127.0.0.1 www.winantispy.com ## added by CiD
        127.0.0.1 www.winantispyware.com ## added by CiD
        127.0.0.1 www.winantivirus.com ## added by CiD
        127.0.0.1 www.winantiviruspro.com ## added by CiD
        127.0.0.1 www.windrivecleaner.com ## added by CiD
        127.0.0.1 www.windrivesafe.com ## added by CiD
        127.0.0.1 www.winfixer.com ## added by CiD
        127.0.0.1 www.winfixer2006.com ## added by CiD
        127.0.0.1 www.winsoftware.com ## added by CiD

        »»»»»»»»»»»»»»»»»»»»»»»» VACFix

        VACFix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

        S!Ri's WS2Fix: LSP not Found.

        »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

        GenericRenosFix by S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

        »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

        IEDFix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

        404Fix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» DNS

        HKLM\SYSTEM\CCS\Services\Tcpip\..\{264538B5-2DC8-4ECC-B785-762A45AADF93}: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS1\Services\Tcpip\..\{264538B5-2DC8-4ECC-B785-762A45AADF93}: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS2\Services\Tcpip\..\{264538B5-2DC8-4ECC-B785-762A45AADF93}: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

        »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
        "System"=""

        »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

        Nettoyage terminé.

        »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        SrchSTS.exe by S!Ri
        Search SharedTaskScheduler's .dll

        »»»»»»»»»»»»»»»»»»»»»»»» Fin
        1. Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 13:33:19, on 14/07/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16674)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\ZoneLabs\vsmon.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
          C:\Program Files\Network Associates\VirusScan\Mcshield.exe
          C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE
          C:\WINDOWS\system32\RunDll32.exe
          C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
          C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
          C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
          C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Program Files\Lexmark 4300 Series\lxcemon.exe
          C:\Program Files\Lexmark 4300 Series\ezprint.exe
          C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
          C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\DNA\btdna.exe
          C:\Program Files\Windows Media Player\WMPNSCFG.exe
          C:\WINDOWS\system32\lxcecoms.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: On The Net Search Helper - {4E8F5D76-EF5B-46C8-B35B-C86F8BD6621A} - C:\WINDOWS\system32\memoyosm.dll
          O2 - BHO: MstrShk Class - {5B5E259E-9CA4-4777-A642-86F6F93E0875} - C:\WINDOWS\system32\mstsimsg.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
          O2 - BHO: IKatzu Class - {EA5159DF-E413-4878-8AE2-D921D41BB942} - C:\WINDOWS\system32\bkinsccc.dll
          O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
          O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
          O3 - Toolbar: (no name) - {9A9C9B68-F908-4AAB-8D0C-10EA8997F37E} - (no file)
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [RestoreIT!] "C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE" VBStart
          O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
          O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
          O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\Fenpowernet.exe
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
          O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
          O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
          O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
          O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [LXCECATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCEtime.dll,_RunDLLEntry@16
          O4 - HKLM\..\Run: [lxcemon.exe] "C:\Program Files\Lexmark 4300 Series\lxcemon.exe"
          O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 4300 Series\ezprint.exe"
          O4 - HKLM\..\Run: [YeppStudioAgent] C:\Program Files\Samsung\SamsungMediaStudio4.1\SamsungMediaStudioAgent.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
          O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
          O4 - HKCU\..\Run: [CTBPlanetisEDF] D:\Planetis\Planetis.exe
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [Chckup] C:\WINDOWS\system32\Netverchk.exe
          O4 - HKCU\..\Run: [ItalU] C:\WINDOWS\system32\italfds.exe
          O4 - HKCU\..\Run: [LifeCU] C:\WINDOWS\system32\BastaYa.exe
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [ArtChk] C:\WINDOWS\system32\artchker.exe
          O4 - HKCU\..\Run: [MstshkComm] C:\WINDOWS\system32\QueryCCM.exe
          O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\Winsos\WINSOS.EXE" MINI
          O4 - HKCU\..\Run: [comup] C:\WINDOWS\system32\mobjchku.exe
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
          O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/fr/4,0,0,84/mcinsctl.cab
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
          O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.extrafilm.fr/NET/Import/ImageUploader4.cab
          O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega DownloadManager) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
          O16 - DPF: {8A0DCBDB-6E20-489C-9041-C1E8A0352E75} - http://awbeta.net-nucleus.com/FIX/WinATS.cab
          O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/fr/1,0,0,21/mcgdmgr.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
          O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
          O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: lxce_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcecoms.exe
          O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
          O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
          O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: PsShutdown (PsShutdownSvc) - Systems Internals - C:\WINDOWS\System32\PSSDNSVC.EXE
          O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
          1. Contributeur sécurité
            Télécharge LOP S&D by Eric71.
            https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

            Double-clique dessus pour lancer l'installation
            Double-clique sur le raccourci Lop S&D présent sur ton bureau
            Séléctionne la langue souhaitée, puis choisis l'Option 1 ( Recherche )
            Patiente jusqu'à la fin du scan
            Poste le rapport généré ( Il se trouve ici: C:\lopR.txt )

            Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr , choisis l' onglet Fichier , puis clique sur Nouvelle tâche; tape alors explorer.exe et valide.

            ensuite

            relance HJT et coche ces lignes
            O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
            O3 - Toolbar: (no name) - {9A9C9B68-F908-4AAB-8D0C-10EA8997F37E} - (no file)
            O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKCU\..\Run: [Chckup] C:\WINDOWS\system32\Netverchk.exe
            O4 - HKCU\..\Run: [ItalU] C:\WINDOWS\system32\italfds.exe
            O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\Winsos\WINSOS.EXE" MINI
            clic sur fix checked

            reposte un rapport HJT avec

            1. -----------------------[ Lop S&D 4.2.2-1 XP/Vista ]---------------------

              [ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
              [ USER : Steph-Gil ] [ "C:\Lop SD" ] [ Selection : 1 ]
              [ 14/07/2008 | 13:44:31,32 ] [ PC : XPO ]
              [ MAJ : 09-07-2008 | 21:02 ]

              -------------[ Listing des dossiers dans Application Data ]------------

              [06/06/2008|08:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
              [19/01/2008|11:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
              [15/12/2004|16:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
              [28/01/2006|17:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FaxCtr
              [29/08/2007|10:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
              [12/07/2008|22:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MailFrontier
              [18/11/2005|14:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee.com
              [27/02/2007|23:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
              [19/05/2008|19:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
              [09/06/2005|18:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Network Associates
              [29/01/2005|21:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
              [15/08/2006|16:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
              [15/12/2004|17:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
              [05/10/2007|07:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
              [07/08/2006|20:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage

              [15/12/2004|17:57] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Adobe
              [15/12/2004|16:29] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
              [15/12/2004|15:42] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
              [15/12/2004|17:57] C:\DOCUME~1\DEFAUL~1\APPLIC~1\InterTrust
              [15/12/2004|18:21] C:\DOCUME~1\DEFAUL~1\APPLIC~1\InterVideo
              [15/12/2004|16:02] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

              [02/02/2007|11:45] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

              [15/02/2005|19:54] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

              [04/01/2006|12:32] C:\DOCUME~1\STEPH-~1\APPLIC~1\Adobe
              [06/06/2008|08:00] C:\DOCUME~1\STEPH-~1\APPLIC~1\AdobeUM
              [14/07/2008|12:56] C:\DOCUME~1\STEPH-~1\APPLIC~1\BitTorrent
              [15/12/2004|16:29] C:\DOCUME~1\STEPH-~1\APPLIC~1\desktop.ini
              [14/07/2008|13:34] C:\DOCUME~1\STEPH-~1\APPLIC~1\DNA
              [28/01/2006|23:17] C:\DOCUME~1\STEPH-~1\APPLIC~1\FaxCtr
              [23/10/2006|21:28] C:\DOCUME~1\STEPH-~1\APPLIC~1\FotoWire
              [23/10/2006|17:15] C:\DOCUME~1\STEPH-~1\APPLIC~1\Google
              [26/11/2005|00:37] C:\DOCUME~1\STEPH-~1\APPLIC~1\Help
              [15/12/2004|15:42] C:\DOCUME~1\STEPH-~1\APPLIC~1\Identities
              [19/11/2006|15:55] C:\DOCUME~1\STEPH-~1\APPLIC~1\inifile41.ini
              [17/12/2007|18:24] C:\DOCUME~1\STEPH-~1\APPLIC~1\internaldb157.dat
              [17/12/2007|19:19] C:\DOCUME~1\STEPH-~1\APPLIC~1\internaldb1942.dat
              [17/12/2007|19:19] C:\DOCUME~1\STEPH-~1\APPLIC~1\internaldb41.dat
              [17/12/2007|19:09] C:\DOCUME~1\STEPH-~1\APPLIC~1\internaldb4827.dat
              [19/11/2006|15:55] C:\DOCUME~1\STEPH-~1\APPLIC~1\internaldb5436.dat
              [19/11/2006|15:55] C:\DOCUME~1\STEPH-~1\APPLIC~1\internaldb6334.dat
              [19/11/2006|15:55] C:\DOCUME~1\STEPH-~1\APPLIC~1\internaldb8467.dat
              [15/12/2004|17:57] C:\DOCUME~1\STEPH-~1\APPLIC~1\InterTrust
              [15/12/2004|18:21] C:\DOCUME~1\STEPH-~1\APPLIC~1\InterVideo
              [15/02/2006|22:57] C:\DOCUME~1\STEPH-~1\APPLIC~1\Leadertech
              [26/11/2005|00:00] C:\DOCUME~1\STEPH-~1\APPLIC~1\Macromedia
              [15/01/2005|18:45] C:\DOCUME~1\STEPH-~1\APPLIC~1\MGI
              [06/01/2006|15:33] C:\DOCUME~1\STEPH-~1\APPLIC~1\Microsoft
              [14/01/2005|22:37] C:\DOCUME~1\STEPH-~1\APPLIC~1\Microsoft Web Folders
              [13/02/2008|22:36] C:\DOCUME~1\STEPH-~1\APPLIC~1\Mozilla
              [19/05/2008|19:39] C:\DOCUME~1\STEPH-~1\APPLIC~1\MySpace
              [24/07/2006|22:04] C:\DOCUME~1\STEPH-~1\APPLIC~1\Real
              [14/04/2007|12:54] C:\DOCUME~1\STEPH-~1\APPLIC~1\Screenshot Sender
              [08/07/2007|12:44] C:\DOCUME~1\STEPH-~1\APPLIC~1\SDMSViewer
              [13/02/2008|22:36] C:\DOCUME~1\STEPH-~1\APPLIC~1\SecondLife
              [06/10/2006|20:08] C:\DOCUME~1\STEPH-~1\APPLIC~1\Sun
              [12/03/2008|22:01] C:\DOCUME~1\STEPH-~1\APPLIC~1\U3
              [04/08/2007|12:10] C:\DOCUME~1\STEPH-~1\APPLIC~1\VirusGarde

              ----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------

              [05/08/2004 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
              [14/07/2008 13:23][--ah-----] C:\WINDOWS\tasks\SA.DAT

              ---------------[ Listing des dossiers dans C:\Program Files ]--------------

              [08/07/2007|18:12] C:\Program Files\Abbyy FineReader 6.0 Sprint
              [15/01/2005|18:42] C:\Program Files\Actebis
              [04/01/2006|12:30] C:\Program Files\Adobe
              [22/12/2004|11:09] C:\Program Files\Ahead
              [06/03/2006|20:54] C:\Program Files\aod
              [13/12/2005|18:57] C:\Program Files\BitComet
              [08/05/2008|19:50] C:\Program Files\BitTorrent
              [30/03/2007|10:52] C:\Program Files\BitTorrent-5.0.5.exe
              [19/01/2008|11:39] C:\Program Files\Boonty
              [19/01/2008|11:39] C:\Program Files\BoontyGames
              [06/03/2006|22:01] C:\Program Files\ColourOptionsSetup.exe
              [24/07/2006|21:55] C:\Program Files\Common
              [16/02/2008|12:24] C:\Program Files\Common Files
              [15/12/2004|15:38] C:\Program Files\ComPlus Applications
              [24/02/2008|21:26] C:\Program Files\creation-salle-de-bain-sebastien-conran-1_2.htm
              [15/12/2004|17:27] C:\Program Files\Creative
              [15/07/2004|11:28] C:\Program Files\Cr‚ez votre site Web
              [08/05/2008|19:50] C:\Program Files\DNA
              [10/09/2007|12:22] C:\Program Files\EA GAMES
              [18/10/2007|13:12] C:\Program Files\ElcomSoft
              [24/09/2007|20:47] C:\Program Files\Electronic Arts
              [02/04/2007|20:29] C:\Program Files\eMule
              [08/07/2007|17:54] C:\Program Files\EPSON
              [13/07/2008|00:09] C:\Program Files\EuroPoker
              [19/01/2008|11:40] C:\Program Files\Fichiers communs
              [13/09/2007|23:48] C:\Program Files\Google
              [15/12/2004|16:06] C:\Program Files\HighMAT CD Writing Wizard
              [25/11/2007|18:26] C:\Program Files\IKEA HomePlanner
              [01/12/2005|19:59] C:\Program Files\IncrediMail
              [24/11/2007|11:46] C:\Program Files\installecrocpopup.exe
              [07/05/2008|20:20] C:\Program Files\InstallShield Installation Information
              [15/12/2004|17:25] C:\Program Files\Intel
              [11/06/2008|13:04] C:\Program Files\Internet Explorer
              [01/12/2007|14:06] C:\Program Files\internet-eraser-setup.exe
              [11/07/2008|11:14] C:\Program Files\Java
              [07/11/2005|23:20] C:\Program Files\Kit ADSL(2)
              [23/10/2006|21:28] C:\Program Files\Kodak
              [24/11/2007|11:51] C:\Program Files\Leon.exe
              [06/11/2007|21:22] C:\Program Files\Lexmark 4300 Series
              [08/07/2007|18:07] C:\Program Files\Lexmark Fax Solutions
              [06/07/2007|14:44] C:\Program Files\LG Electronics
              [06/07/2007|14:43] C:\Program Files\LGGSM
              [08/05/2008|19:26] C:\Program Files\LimeWire
              [03/08/2006|20:05] C:\Program Files\LimeWireWin.exe
              [14/07/2008|13:25] C:\Program Files\Lx_cats
              [15/08/2006|16:03] C:\Program Files\Media Player Classic
              [30/06/2006|17:06] C:\Program Files\Messenger
              [07/05/2008|20:37] C:\Program Files\Messenger Plus! Live
              [15/01/2005|18:45] C:\Program Files\MGI
              [20/02/2006|19:21] C:\Program Files\microsoft frontpage
              [14/01/2005|22:37] C:\Program Files\Microsoft Office
              [15/12/2004|15:38] C:\Program Files\Movie Maker
              [15/05/2007|21:21] C:\Program Files\MSN
              [08/07/2007|12:37] C:\Program Files\MSN Games
              [15/12/2004|15:36] C:\Program Files\MSN Gaming Zone
              [07/05/2008|20:37] C:\Program Files\MSN Messenger
              [10/11/2005|22:34] C:\Program Files\MSN Toolbar
              [23/10/2006|21:27] C:\Program Files\MsnPhotosKodak.exe
              [19/11/2006|16:29] C:\Program Files\MSXML 4.0
              [20/06/2008|07:34] C:\Program Files\MySpace
              [18/03/2007|20:51] C:\Program Files\NetMeeting
              [09/06/2005|18:09] C:\Program Files\Network Associates
              [29/04/2008|22:30] C:\Program Files\Neuf
              [15/12/2004|15:37] C:\Program Files\Online Services
              [22/06/2007|16:22] C:\Program Files\Outlook Express
              [15/08/2007|15:00] C:\Program Files\PacificPoker
              [20/05/2007|19:29] C:\Program Files\Panasonic
              [15/12/2004|16:06] C:\Program Files\Phoenix Technologies Ltd
              [09/04/2008|21:41] C:\Program Files\PokerStars
              [09/06/2006|22:02] C:\Program Files\QuickTime
              [15/08/2006|16:03] C:\Program Files\QuickTime Alternative
              [24/07/2006|22:03] C:\Program Files\Real
              [06/03/2006|20:53] C:\Program Files\RealOnePlayerV2GOLD.exe
              [24/07/2006|21:54] C:\Program Files\rmxv4.exe
              [26/03/2008|20:14] C:\Program Files\Samsung
              [13/02/2008|22:32] C:\Program Files\Second_Life_1-18-5-3_Setup.exe
              [24/02/2008|11:32] C:\Program Files\SecondLife
              [15/12/2004|15:39] C:\Program Files\Services en ligne
              [03/02/2008|13:22] C:\Program Files\SetupBedroom.exe
              [25/11/2007|18:25] C:\Program Files\SetupKitchen.exe
              [03/02/2008|13:25] C:\Program Files\SetupOffice.exe
              [11/07/2008|11:15] C:\Program Files\Sun
              [14/07/2008|12:22] C:\Program Files\Trend Micro
              [09/12/2006|17:24] C:\Program Files\Ubisoft
              [15/12/2004|15:54] C:\Program Files\Uninstall Information
              [10/11/2005|21:08] C:\Program Files\USB Driver-Express
              [26/09/2006|17:38] C:\Program Files\VirginMega
              [09/03/2008|20:18] C:\Program Files\Virtools Web Player 3.5
              [16/02/2008|23:56] C:\Program Files\WinamaxPoker
              [15/12/2004|15:55] C:\Program Files\Windows Journal Viewer
              [06/06/2007|18:05] C:\Program Files\Windows Live
              [01/02/2007|23:05] C:\Program Files\Windows Media Connect
              [01/02/2007|23:08] C:\Program Files\Windows Media Connect 2
              [02/02/2007|11:44] C:\Program Files\Windows Media Player
              [15/12/2004|15:36] C:\Program Files\Windows NT
              [15/12/2004|15:39] C:\Program Files\WindowsUpdate
              [15/05/2007|20:49] C:\Program Files\WinRAR
              [17/12/2007|19:19] C:\Program Files\WINSOS.EXE
              [24/02/2008|11:53] C:\Program Files\WLinstaller.exe
              [15/12/2004|15:42] C:\Program Files\xerox
              [12/07/2008|22:03] C:\Program Files\Zone Labs

              ------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------

              [06/06/2008|08:04] C:\Program Files\Fichiers communs\Adobe
              [22/12/2004|11:09] C:\Program Files\Fichiers communs\Ahead
              [19/01/2008|11:40] C:\Program Files\Fichiers communs\BOONTY Shared
              [09/06/2005|18:09] C:\Program Files\Fichiers communs\Cisco Systems
              [14/01/2005|22:40] C:\Program Files\Fichiers communs\Designer
              [08/07/2007|17:54] C:\Program Files\Fichiers communs\EPSON
              [19/11/2006|15:01] C:\Program Files\Fichiers communs\FotoWire
              [25/04/2006|20:29] C:\Program Files\Fichiers communs\InstallShield
              [03/08/2006|20:08] C:\Program Files\Fichiers communs\Java
              [15/01/2005|18:45] C:\Program Files\Fichiers communs\MGI Shared
              [30/06/2006|17:08] C:\Program Files\Fichiers communs\Microsoft Shared
              [15/12/2004|15:39] C:\Program Files\Fichiers communs\MSSoap
              [09/06/2005|18:08] C:\Program Files\Fichiers communs\Network Associates
              [15/12/2004|16:29] C:\Program Files\Fichiers communs\ODBC
              [20/05/2007|19:29] C:\Program Files\Fichiers communs\Panasonic
              [24/07/2006|22:04] C:\Program Files\Fichiers communs\Real
              [15/12/2004|15:39] C:\Program Files\Fichiers communs\Services
              [15/12/2004|16:29] C:\Program Files\Fichiers communs\SpeechEngines
              [22/06/2007|16:22] C:\Program Files\Fichiers communs\System
              [17/12/2007|19:25] C:\Program Files\Fichiers communs\WinSoftware
              [03/02/2008|13:26] C:\Program Files\Fichiers communs\Wise Installation Wizard
              [24/07/2006|22:04] C:\Program Files\Fichiers communs\xing shared

              ---------------------------[ Process ]--------------------------

              ... 45

              iexplore.exe ~ [1140]

              ----------------------[ Recherche avec S_Lop ]---------------------

              Aucun fichier / dossier Lop trouvé !

              -----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------

              C:\DOCUME~1\STEPH-~1\Cookies\steph-gil@bigpoint[1].txt
              C:\DOCUME~1\STEPH-~1\Cookies\steph-gil@fr1.darkorbit.bigpoint[1].txt
              C:\DOCUME~1\STEPH-~1\Cookies\steph-gil@banner.cotedazurpalace[2].txt
              C:\DOCUME~1\STEPH-~1\Cookies\steph-gil@cotedazurpalace[1].txt
              C:\DOCUME~1\STEPH-~1\Cookies\steph-gil@adopt.euroclick[2].txt
              C:\DOCUME~1\STEPH-~1\Cookies\steph-gil@pacificpoker[1].txt
              C:\DOCUME~1\STEPH-~1\Cookies\steph-gil@partypoker[1].txt
              C:\DOCUME~1\STEPH-~1\Cookies\steph-gil@32vegas[1].txt
              C:\DOCUME~1\STEPH-~1\Cookies\steph-gil@banner.32vegas[1].txt
              C:\DOCUME~1\STEPH-~1\Cookies\steph-gil@888[2].txt

              ----------------------[ Verification du Registre ]----------------------

              ..... OK !

              --------------------[ Verification du fichier Hosts ]---------------------

              Fichier Hosts MODIFIE

              127.0.0.1 bin.errorprotector.com ## added by CiD
              127.0.0.1 br.errorsafe.com ## added by CiD
              127.0.0.1 br.winantivirus.com ## added by CiD
              127.0.0.1 br.winfixer.com ## added by CiD
              127.0.0.1 cdn.drivecleaner.com ## added by CiD
              127.0.0.1 cdn.errorsafe.com ## added by CiD
              127.0.0.1 cdn.winsoftware.com ## added by CiD
              127.0.0.1 de.errorsafe.com ## added by CiD
              127.0.0.1 de.winantivirus.com ## added by CiD
              127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
              127.0.0.1 download.cdn.errorsafe.com ## added by CiD
              127.0.0.1 download.cdn.winsoftware.com ## added by CiD
              127.0.0.1 download.errorsafe.com ## added by CiD
              127.0.0.1 download.systemdoctor.com ## added by CiD
              127.0.0.1 download.winantispyware.com ## added by CiD
              127.0.0.1 download.windrivecleaner.com ## added by CiD
              127.0.0.1 download.winfixer.com ## added by CiD
              127.0.0.1 drivecleaner.com ## added by CiD
              127.0.0.1 dynamique.drivecleaner.com ## added by CiD
              127.0.0.1 errorprotector.com ## added by CiD
              127.0.0.1 errorsafe.com ## added by CiD
              127.0.0.1 es.winantivirus.com ## added by CiD
              127.0.0.1 fr.winantivirus.com ## added by CiD
              127.0.0.1 fr.winfixer.com ## added by CiD
              127.0.0.1 go.drivecleaner.com ## added by CiD
              127.0.0.1 go.errorsafe.com ## added by CiD
              127.0.0.1 go.winantispyware.com ## added by CiD
              127.0.0.1 go.winantivirus.com ## added by CiD
              127.0.0.1 hk.winantivirus.com ## added by CiD
              127.0.0.1 instlog.errorsafe.com ## added by CiD
              127.0.0.1 instlog.winantivirus.com ## added by CiD
              127.0.0.1 instlog.winfixer.com ## added by CiD
              127.0.0.1 jsp.drivecleaner.com ## added by CiD
              127.0.0.1 kb.errorsafe.com ## added by CiD
              127.0.0.1 kb.winantivirus.com ## added by CiD
              127.0.0.1 nl.errorsafe.com ## added by CiD
              127.0.0.1 se.errorsafe.com ## added by CiD
              127.0.0.1 secure.drivecleaner.com ## added by CiD
              127.0.0.1 secure.errorsafe.com ## added by CiD
              127.0.0.1 secure.winantispam.com ## added by CiD
              127.0.0.1 secure.winantispy.com ## added by CiD
              127.0.0.1 secure.winantivirus.com ## added by CiD
              127.0.0.1 support.winantivirus.com ## added by CiD
              127.0.0.1 trial.updates.winsoftware.com ## added by CiD
              127.0.0.1 ulog.winantivirus.com ## added by CiD
              127.0.0.1 utils.errorsafe.com ## added by CiD
              127.0.0.1 utils.winantivirus.com ## added by CiD
              127.0.0.1 utils.winfixer.com ## added by CiD
              127.0.0.1 winantispyware.com ## added by CiD
              127.0.0.1 winantivirus.com ## added by CiD
              127.0.0.1 winfixer.com ## added by CiD
              127.0.0.1 winfixer2006.com ## added by CiD
              127.0.0.1 winsoftware.com ## added by CiD
              127.0.0.1 [i]ww/iw.drivecleaner.com ## added by CiD
              127.0.0.1 [i]ww/iw.errorprotector.com ## added by CiD
              127.0.0.1 [i]ww/iw.errorsafe.com ## added by CiD
              127.0.0.1 [i]ww/iw.systemdoctor.com ## added by CiD
              127.0.0.1 [i]ww/iw.utils.winfixer.com ## added by CiD
              127.0.0.1 [i]ww/iw.win-anti-virus-pro.com ## added by CiD
              127.0.0.1 [i]ww/iw.win-virus-pro.com ## added by CiD
              127.0.0.1 [i]ww/iw.winantispam.com ## added by CiD
              127.0.0.1 [i]ww/iw.winantispy.com ## added by CiD
              127.0.0.1 [i]ww/iw.winantispyware.com ## added by CiD
              127.0.0.1 [i]ww/iw.winantivirus.com ## added by CiD
              127.0.0.1 [i]ww/iw.winantiviruspro.com ## added by CiD
              127.0.0.1 [i]ww/iw.windrivecleaner.com ## added by CiD
              127.0.0.1 [i]ww/iw.windrivesafe.com ## added by CiD
              127.0.0.1 [i]ww/iw.winfixer.com ## added by CiD
              127.0.0.1 [i]ww/iw.winfixer2006.com ## added by CiD
              127.0.0.1 [i]ww/iw.winsoftware.com ## added by CiD

              -> 72 ( 70 ## added by CiD )

              /!\ 1 Not 127.0.0.1 !!

              ----------------[ Recherche de fichiers avec Catchme ]-----------------

              catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
              Rootkit scan 2008-07-14 13:47:42
              Windows 5.1.2600 Service Pack 2 NTFS
              scanning hidden processes ...
              scanning hidden files ...
              scan completed successfully
              hidden processes: 0
              hidden files: 0

              --------------------[ Recherche d'autres infections ]---------------------

              => C:\Documents and Settings\Steph-Gil\Menu D‚marrer\Programmes\Ultimate ZIP Cracker Trial
              => C:\Documents and Settings\Steph-Gil\Menu D‚marrer\Programmes\Ultimate ZIP Cracker Trial\Ultimate ZIP Cracker release notes.html
              => C:\Documents and Settings\Steph-Gil\Menu D‚marrer\Programmes\Ultimate ZIP Cracker Trial\Ultimate ZIP Cracker.lnk

              [F:21][D:4]-> C:\DOCUME~1\STEPH-~1\LOCALS~1\Temp
              [F:657][D:0]-> C:\DOCUME~1\STEPH-~1\Cookies
              [F:390][D:46]-> C:\DOCUME~1\STEPH-~1\LOCALS~1\TEMPOR~1\content.IE5

              --------------------[ Fin du rapport a 13:49:21,17 ]----------------------
              1. Après avoir cocher ce que tu m'as demandé, il m'a demandé de redémarrer.
                Donc j'ai relancé l'ordi et fait un Do a system scan ans save a logfile est ce bien ça ?

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 13:59:46, on 14/07/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE
                C:\WINDOWS\system32\RunDll32.exe
                C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
                C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
                C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
                C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                C:\Program Files\Lexmark 4300 Series\lxcemon.exe
                C:\Program Files\Lexmark 4300 Series\ezprint.exe
                C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\DNA\btdna.exe
                C:\Program Files\Windows Media Player\WMPNSCFG.exe
                C:\WINDOWS\system32\lxcecoms.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: On The Net Search Helper - {4E8F5D76-EF5B-46C8-B35B-C86F8BD6621A} - C:\WINDOWS\system32\memoyosm.dll
                O2 - BHO: MstrShk Class - {5B5E259E-9CA4-4777-A642-86F6F93E0875} - C:\WINDOWS\system32\mstsimsg.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                O2 - BHO: IKatzu Class - {EA5159DF-E413-4878-8AE2-D921D41BB942} - C:\WINDOWS\system32\bkinsccc.dll
                O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                O4 - HKLM\..\Run: [RestoreIT!] "C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE" VBStart
                O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\Fenpowernet.exe
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
                O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
                O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
                O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [LXCECATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCEtime.dll,_RunDLLEntry@16
                O4 - HKLM\..\Run: [lxcemon.exe] "C:\Program Files\Lexmark 4300 Series\lxcemon.exe"
                O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 4300 Series\ezprint.exe"
                O4 - HKLM\..\Run: [YeppStudioAgent] C:\Program Files\Samsung\SamsungMediaStudio4.1\SamsungMediaStudioAgent.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                O4 - HKCU\..\Run: [CTBPlanetisEDF] D:\Planetis\Planetis.exe
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKCU\..\Run: [LifeCU] C:\WINDOWS\system32\BastaYa.exe
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [ArtChk] C:\WINDOWS\system32\artchker.exe
                O4 - HKCU\..\Run: [MstshkComm] C:\WINDOWS\system32\QueryCCM.exe
                O4 - HKCU\..\Run: [comup] C:\WINDOWS\system32\mobjchku.exe
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/fr/4,0,0,84/mcinsctl.cab
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
                O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.extrafilm.fr/NET/Import/ImageUploader4.cab
                O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega DownloadManager) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
                O16 - DPF: {8A0DCBDB-6E20-489C-9041-C1E8A0352E75} - http://awbeta.net-nucleus.com/FIX/WinATS.cab
                O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/fr/1,0,0,21/mcgdmgr.cab
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
                O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: lxce_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcecoms.exe
                O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: PsShutdown (PsShutdownSvc) - Systems Internals - C:\WINDOWS\System32\PSSDNSVC.EXE
                O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                1. Contributeur sécurité
                  Balance tes cracks à la poubelle;tes infections viennent probablement de là!!!!!
                  vire boonty games de ton pc

                  relance lop, option 2

                  ensuite

                  Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton Bureau.
                  https://www.malwarebytes.com/
                  A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
                  Double-clique sur l'icône "Download_mbam-setup.exe" sur ton bureau pour démarrer le programme d'installation.
                  Pendant l'installation, suis les indications n'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
                  MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche : ferme MBAM
                  Lance MBAM en mode sans échec
                  Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

                  double clique sur MBAM
                  Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
                  MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.
                  A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
                  Si des malwares ont été détectés, leur liste s'affiche.
                  ***EN CLIQUANT SUR SUPPRESSION(?)FAIT LE*** , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                  MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
                  Ferme MBAM en cliquant sur Quitter.
                  Poste le rapport dans ta réponse

                  ensuite

                  Poste un nouveau rapport HJT
                  1. Contributeur sécurité
                    je doit partir,on reprend tantôt car ces pas terminé!!!
                    1. VOilà le premier rapport MBAM

                      Malwarebytes' Anti-Malware 1.20
                      Version de la base de données: 948
                      Windows 5.1.2600 Service Pack 2

                      15:24:25 14/07/2008
                      mbam-log-7-14-2008 (15-24-25).txt

                      Type de recherche: Examen complet (C:\|)
                      Eléments examinés: 99876
                      Temps écoulé: 29 minute(s), 42 second(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 24
                      Valeur(s) du Registre infectée(s): 1
                      Elément(s) de données du Registre infecté(s): 0
                      Dossier(s) infecté(s): 1
                      Fichier(s) infecté(s): 5

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      HKEY_CLASSES_ROOT\fis.amo (Adware.SmartShopper) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\CLSID\{5015bf9d-173c-474b-9af3-77d4d23a4135} (Adware.SmartShopper) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\CLSID\{92c3f342-45da-4511-853a-b3836aaff5f5} (Adware.SmartShopper) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\fis.amo.1 (Adware.SmartShopper) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\CLSID\{85e0b171-04fa-11d1-b7da-00a0c90348d7} (Adware.SmartShopper) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\fis.momo (Adware.SmartShopper) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\fis.momo.1 (Adware.SmartShopper) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\Interface\{1037b06c-84b7-4240-8d80-485810a0497d} (Adware.Mirar) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\Interface\{54b287f9-fd90-4457-b65e-cb91560c021d} (Adware.Mirar) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\Interface\{6e4c7afc-9915-4036-b7f9-8b3f1710788f} (Adware.Mirar) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\Typelib\{566dede9-9ed8-45da-9be6-9b2eeab17f49} (Adware.Mirar) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\nn_bar_dummy.nn_bardummy (Adware.Mirar) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\nn_bar_dummy.nn_bardummy.1 (Adware.Mirar) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\mirar_dummy_ats.mirar_dummy_ats1 (Adware.Mirar) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\mirar_dummy_ats.mirar_dummy_ats1.1 (Adware.Mirar) -> Quarantined and deleted successfully.
                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8a0dcbdb-6e20-489c-9041-c1e8a0352e75} (Adware.Mirar) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Quantic (Adware.BHO) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\UpMedia (Adware.SmartShopper) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\fis.ohb (Adware.SmartShopper) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\fis.ohb.1 (Adware.SmartShopper) -> Quarantined and deleted successfully.
                      HKEY_LOCAL_MACHINE\SOFTWARE\Purchased Products (Rogue.Multiple) -> Quarantined and deleted successfully.
                      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FOPF (Rogue.Multiple) -> Quarantined and deleted successfully.
                      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_FOPF (Rogue.AVSystemShield) -> Quarantined and deleted successfully.
                      HKEY_LOCAL_MACHINE\SOFTWARE\Purchased Products\AntiVirus (Rogue.Multiple) -> Quarantined and deleted successfully.

                      Valeur(s) du Registre infectée(s):
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{9a9c9b68-f908-4aab-8d0c-10ea8997f37e} (Adware.Mirar) -> Quarantined and deleted successfully.

                      Elément(s) de données du Registre infecté(s):
                      (Aucun élément nuisible détecté)

                      Dossier(s) infecté(s):
                      C:\WINDOWS\system32\UpMedia (Adware.SmartShopper) -> Quarantined and deleted successfully.

                      Fichier(s) infecté(s):
                      C:\WINDOWS\system32\SmartShopper\SmartShopper0.dll (Adware.SmartShopper) -> Quarantined and deleted successfully.
                      C:\WINDOWS\system32\WinNB58.dll (Adware.Mirar) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Steph-Gil\Mes documents\JAVA\TS2HomeCrafterPlus_Install.exe (Rogue.Installer) -> Quarantined and deleted successfully.
                      C:\Program Files\QuickTime Alternative\quicktime_browser_plugin.exe (Rogue.Installer) -> Quarantined and deleted successfully.
                      C:\System Volume Information\_restore{C66B14E1-5ABF-47FA-9084-8A92337F62F1}\RP392\A0093286.dll (Adware.Agent) -> Quarantined and deleted successfully.
                      1. Et voici le rapport HJT

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 15:25:34, on 14/07/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                        Boot mode: Safe mode

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                        O2 - BHO: On The Net Search Helper - {4E8F5D76-EF5B-46C8-B35B-C86F8BD6621A} - C:\WINDOWS\system32\memoyosm.dll
                        O2 - BHO: MstrShk Class - {5B5E259E-9CA4-4777-A642-86F6F93E0875} - C:\WINDOWS\system32\mstsimsg.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                        O2 - BHO: IKatzu Class - {EA5159DF-E413-4878-8AE2-D921D41BB942} - C:\WINDOWS\system32\bkinsccc.dll
                        O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                        O4 - HKLM\..\Run: [RestoreIT!] "C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE" VBStart
                        O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                        O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                        O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\Fenpowernet.exe
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
                        O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
                        O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
                        O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                        O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKLM\..\Run: [LXCECATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCEtime.dll,_RunDLLEntry@16
                        O4 - HKLM\..\Run: [lxcemon.exe] "C:\Program Files\Lexmark 4300 Series\lxcemon.exe"
                        O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 4300 Series\ezprint.exe"
                        O4 - HKLM\..\Run: [YeppStudioAgent] C:\Program Files\Samsung\SamsungMediaStudio4.1\SamsungMediaStudioAgent.exe
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                        O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                        O4 - HKCU\..\Run: [CTBPlanetisEDF] D:\Planetis\Planetis.exe
                        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                        O4 - HKCU\..\Run: [LifeCU] C:\WINDOWS\system32\BastaYa.exe
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        O4 - HKCU\..\Run: [ArtChk] C:\WINDOWS\system32\artchker.exe
                        O4 - HKCU\..\Run: [MstshkComm] C:\WINDOWS\system32\QueryCCM.exe
                        O4 - HKCU\..\Run: [comup] C:\WINDOWS\system32\mobjchku.exe
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                        O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/fr/4,0,0,84/mcinsctl.cab
                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
                        O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.extrafilm.fr/NET/Import/ImageUploader4.cab
                        O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega DownloadManager) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
                        O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/fr/1,0,0,21/mcgdmgr.cab
                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                        O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
                        O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: lxce_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcecoms.exe
                        O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                        O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                        O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                        O23 - Service: PsShutdown (PsShutdownSvc) - Systems Internals - C:\WINDOWS\System32\PSSDNSVC.EXE
                        O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                        1. Pas de problèmes, tu as les deux rapports...
                          J'attends tes instructions.

                          Merci Bcq pour ton aide

                          A +
                          1. Contributeur sécurité
                            Démarrer > Exécuter > tape services.msc, et supprime le service : Boonty Games - BOONTY
                            Télécharge OTMoveIt2( de Old Timer )
                            http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
                            Une fois téléchargé double-clique sur OTMoveIt2.exe pour le lancer.
                            Assure toi que la case "Unregister Dll's and Ocx's" est cochée
                            copie les lignes qui se trouvent en dessous :

                            C:\Program Files\Fichiers communs\BOONTY Shared
                            C:\Program Files\Boonty
                            C:\Program Files\BoontyGames
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
                            c:\windows\system32\netverchk.exe
                            c:\program files\winsos\winsos.exe

                            et colle-les dans le cadre de gauche de OTMoveIt : "Paste List Of Files/Folders to Move."
                            clique sur MoveIt! pour lancer la suppression.
                            le résultat apparaitra dans le cadre Results.
                            clique sur Exit pour fermer.
                            Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
                            Il te sera peut-être demander de redémarrer le pc pour achever la suppression -> Accepte ( si il ne fait pas automatiquement , fait-le toi même )

                            /!\ Note : Au démarrage ton bureau RISQUE de ne plus apparaître, dans ce cas fait --> CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
                            Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"
                            Tape "explorer.exe"(sans les guillemèts) et valide. Cela fera réapparaître le Bureau.

                            cherche et désinstalle
                            Cid help
                            Circle Developement
                            Adverts
                            balance à la poubelle
                            *************************************
                            faut arrèter les cracks;même avec le meilleur antivirus,tu risques des misères; http://forum.malekal.com/ftopic893.php

                            poste un nouveau rapport HJT avec,stp
                            1. Bonsoir Chimay,

                              Voici le rapport :

                              C:\Program Files\Fichiers communs\BOONTY Shared\Service moved successfully.
                              C:\Program Files\Fichiers communs\BOONTY Shared moved successfully.
                              C:\Program Files\Boonty\Components moved successfully.
                              C:\Program Files\Boonty moved successfully.
                              File/Folder C:\Program Files\BoontyGames not found.
                              C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY\Licenses moved successfully.
                              C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY moved successfully.
                              File/Folder c:\windows\system32\netverchk.exe not found.
                              File/Folder c:\program files\winsos\winsos.exe not found.

                              OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 07152008_205419
                          2. Contributeur sécurité
                            poste un nouveau rapport HJT avec,stp
                            1. Il apparaît toujours dans la liste, c'est normal ?
                              La fonction supprimer n'apparaît pas. Quand je fais un clic droit dessus, la liste "démarrer - arrêter - suspendre - reprendre - redémarrer " est grisée. Le type de démarrage est desactivé.
                            2. Je n'ai également pas trouvé trace de :

                              Cid help
                              Circle Developement
                              Adverts

                              PS : (je suis pas une fotiche en informatique)... fais une recherche toute bête de fichier dans mon disque local ? c'est bien ça ?

                              Merci encore
                          3. PAr contre pas moyen de supprimer le service : Boonty Games - BOONTY dans Exécuter..
                            1. Voici le nouveau rapport :

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 21:05:36, on 15/07/2008
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                              C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                              C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE
                              C:\WINDOWS\system32\RunDll32.exe
                              C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
                              C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
                              C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
                              C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                              C:\Program Files\Lexmark 4300 Series\lxcemon.exe
                              C:\Program Files\Lexmark 4300 Series\ezprint.exe
                              C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                              C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                              C:\Program Files\Messenger\msmsgs.exe
                              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\DNA\btdna.exe
                              C:\Program Files\Windows Media Player\WMPNSCFG.exe
                              C:\WINDOWS\system32\lxcecoms.exe
                              C:\WINDOWS\system32\mmc.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                              O2 - BHO: On The Net Search Helper - {4E8F5D76-EF5B-46C8-B35B-C86F8BD6621A} - C:\WINDOWS\system32\memoyosm.dll
                              O2 - BHO: MstrShk Class - {5B5E259E-9CA4-4777-A642-86F6F93E0875} - C:\WINDOWS\system32\mstsimsg.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                              O2 - BHO: IKatzu Class - {EA5159DF-E413-4878-8AE2-D921D41BB942} - C:\WINDOWS\system32\bkinsccc.dll
                              O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
                              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                              O4 - HKLM\..\Run: [RestoreIT!] "C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE" VBStart
                              O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                              O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                              O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\Fenpowernet.exe
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                              O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
                              O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
                              O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
                              O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                              O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
                              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                              O4 - HKLM\..\Run: [LXCECATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCEtime.dll,_RunDLLEntry@16
                              O4 - HKLM\..\Run: [lxcemon.exe] "C:\Program Files\Lexmark 4300 Series\lxcemon.exe"
                              O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 4300 Series\ezprint.exe"
                              O4 - HKLM\..\Run: [YeppStudioAgent] C:\Program Files\Samsung\SamsungMediaStudio4.1\SamsungMediaStudioAgent.exe
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                              O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                              O4 - HKCU\..\Run: [CTBPlanetisEDF] D:\Planetis\Planetis.exe
                              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                              O4 - HKCU\..\Run: [LifeCU] C:\WINDOWS\system32\BastaYa.exe
                              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              O4 - HKCU\..\Run: [ArtChk] C:\WINDOWS\system32\artchker.exe
                              O4 - HKCU\..\Run: [MstshkComm] C:\WINDOWS\system32\QueryCCM.exe
                              O4 - HKCU\..\Run: [comup] C:\WINDOWS\system32\mobjchku.exe
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                              O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                              O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/fr/4,0,0,84/mcinsctl.cab
                              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
                              O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.extrafilm.fr/NET/Import/ImageUploader4.cab
                              O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega DownloadManager) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
                              O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/fr/1,0,0,21/mcgdmgr.cab
                              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                              O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
                              O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: lxce_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcecoms.exe
                              O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                              O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                              O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                              O23 - Service: PsShutdown (PsShutdownSvc) - Systems Internals - C:\WINDOWS\System32\PSSDNSVC.EXE
                              O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                              • 1
                              • 2