Se connecter / S'enregistrer
Votre question
Résolu

ouverture de fenetres intempestives firefox

Tags :
  • boxore
  • Firefox
  • Windows
  • Internet Explorer
  • Sweetim
  • publicités
  • Spybot
  • Sécurité
Dernière réponse : dans Sécurité et virus
20 Juillet 2013 21:44:52

bonsoir,

j'ai vu que ce sujet avait dejà ete traite mais malheureusement les liens ne fonctionnent plus
j'ai des fenetre intempestives qui s'ouvrent avec firefox ou d'ailleurs j'ai avg qui s'est installe sans que je le demande (je n'ai peut etre pas fait attention)
je suis avec avast (a priori a jour). j'ai essaye spybot avant de trouver ce site
j'ai installé hijckthis et voici le resultat

auriez vous quelques conseils
merci d'avance

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21:30:29, on 20/07/2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\Program Files\AVAST Software\Avast\afwServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe
C:\Program Files\Java\jre7\bin\jqs.exe
C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe
C:\Program Files\Fichiers communs\AVG Secure Search\vToolbarUpdater\15.3.0\ToolbarUpdater.exe
C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe
C:\Program Files\Fichiers communs\AVG Secure Search\vToolbarUpdater\15.3.0\loggingserver.exe
C:\Program Files\AVAST Software\Avast\avastUI.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\AVG Secure Search\vprot.exe
C:\WINDOWS\Mixer.exe
C:\Program Files\dvd43\dvd43_tray.exe
C:\Program Files\EaseUS\EaseUS Partition Master 9.2.1 Home Edition\bin\EpmNews.exe
C:\Program Files\Samsung\Kies\KiesTrayAgent.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe
C:\Program Files\Boxore\BoxoreClient\boxore.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Boxore\BoxoreClient\boxore.exe
C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
C:\Program Files\Samsung\Kies\Kies.exe
C:\Program Files\McAfee Security Scan\3.0.318\SSScheduler.exe
C:\Program Files\WinZip\WZQKPICK32.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\WINDOWS\System32\msiexec.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bing.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www2.delta-search.com/?affID=120519&tt=gc_&babsr...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files\McAfee Security Scan\3.0.318\McAfeeMSS_IE.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy 2\SDHelper.dll
O2 - BHO: RoboForm BHO - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: AVG Security Toolbar - {95B7759C-8C7F-4BF1-B163-73684A933233} - C:\Program Files\AVG Secure Search\15.3.0.11\AVG Secure Search_toolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O3 - Toolbar: avast! EasyPass Toolbar - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O3 - Toolbar: AVG Security Toolbar - {95B7759C-8C7F-4BF1-B163-73684A933233} - C:\Program Files\AVG Secure Search\15.3.0.11\AVG Secure Search_toolbar.dll
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\JM\JMInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\System32\JMRaidSetup.exe boot
O4 - HKLM\..\Run: [AsusStartupHelp] C:\Program Files\ASUS\AASP\1.00.17\AsRunHelp.exe
O4 - HKLM\..\Run: [VGAUtil] C:\Program Files\GigaByte\VGA Utility Manager\G-VGA.exe
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [vProt] "C:\Program Files\AVG Secure Search\vprot.exe"
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [TQ566808] "I:\Setup.exe"
O4 - HKLM\..\Run: [dvd43] C:\Program Files\dvd43\dvd43_tray.exe
O4 - HKLM\..\Run: [EaseUS EPM tray] C:\Program Files\EaseUS\EaseUS Partition Master 9.2.1 Home Edition\bin\EpmNews.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [KiesTrayAgent] C:\Program Files\Samsung\Kies\KiesTrayAgent.exe
O4 - HKLM\..\Run: [upmvd_fr_3.exe] C:\Documents and Settings\Frédéric\Local Settings\Application Data\starttv\upmvd_fr_3.exe -runhelper
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe"
O4 - HKLM\..\Run: [Boxore Client] C:\Program Files\Boxore\BoxoreClient\boxore.exe
O4 - HKLM\..\RunOnce: [SpybotDeletingE5468] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\WINDOWS\Installer\{A0C9DF2B-89B5-4483-8983-18A68200F1B4}\ARPPRODUCTICON.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingE6477] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\WINDOWS\Installer\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}\ARPPRODUCTICON.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingE823] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingE4502] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "c:\WINDOWS\system32\jmdp\SweetNT.crx"
O4 - HKLM\..\RunOnce: [SpybotDeletingE4824] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Messenger\mgMediaPlayer.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE906] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Documents and Settings\Frédéric\Application Data\Mozilla\Firefox\Profiles\29sugxyb.default\searchplugins\sweetim.xml"
O4 - HKLM\..\RunOnce: [SpybotDeletingE3186] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Communicator\mgcommon.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE3432] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Communicator\mgcommunication.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE2689] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Communicator\mgsimcommon.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE3198] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Communicator\mgxml_wrapper.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE6741] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Messenger\ContentPackagesActivationHandler.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingE9250] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Messenger\SweetIM.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingE8021] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\ClearHist.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingE7800] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgcommon.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE8848] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgconfig.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE9013] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingE6543] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\mghooking.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE3389] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\mglogger.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE7035] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgsimcommon.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE4839] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE5366] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgxml_wrapper.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE4387] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "c:\WINDOWS\system32\jmdp\lmrn.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE9168] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "c:\WINDOWS\system32\jmdp\sqlite3.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE2379] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "c:\WINDOWS\system32\jmdp\stij.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingE7786] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Messenger\resources\images\DisplayPicturesButton.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE9173] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\WINDOWS\system32\WNLT\Installation\SKSetup.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingE657] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\WINDOWS\system32\WNLT\Installation\uninstaller.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingE176] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\WINDOWS\system32\dmwu.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingE4636] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\WINDOWS\system32\ImHttpComm.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE8376] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\conf\sweetim.xml"
O4 - HKLM\..\RunOnce: [SpybotDeletingE3633] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\conf\messages.xml"
O4 - HKLM\..\RunOnce: [SpybotDeletingE479] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\conf\users\main_user_config.xml"
O4 - HKLM\..\RunOnce: [SpybotDeletingE4885] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\data\contentdb\cache_indx.dat"
O4 - HKLM\..\RunOnce: [SpybotDeletingE6571] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Messenger\default.xml"
O4 - HKLM\..\RunOnce: [SpybotDeletingE7957] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Messenger\msvcp71.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE1798] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Messenger\msvcr71.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE3069] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Messenger\resources\images\AudibleButton.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE3208] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Messenger\resources\images\DisplayPicturesButton.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE9223] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Messenger\resources\images\EmoticonButton.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE6931] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Messenger\resources\images\GamesButton.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE4593] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Messenger\resources\images\KeyboardButton.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE6661] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Messenger\resources\images\NudgeButton.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE7985] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Messenger\resources\images\SoundFxButton.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE9733] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Messenger\resources\images\WinksButton.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE3703] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\default.xml"
O4 - HKLM\..\RunOnce: [SpybotDeletingE9708] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\photos.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE5030] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE7667] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\about.html"
O4 - HKLM\..\RunOnce: [SpybotDeletingE3261] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\affid.dat"
O4 - HKLM\..\RunOnce: [SpybotDeletingE7367] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\basis.xml"
O4 - HKLM\..\RunOnce: [SpybotDeletingE9731] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\bing.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE3209] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\clear-history.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE8677] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\content-notifier.js"
O4 - HKLM\..\RunOnce: [SpybotDeletingE8784] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\content-notifier-anim.gif"
O4 - HKLM\..\RunOnce: [SpybotDeletingE3223] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\content-notifier-anim-over.gif"
O4 - HKLM\..\RunOnce: [SpybotDeletingE2165] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\dating.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE3866] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\dictionary.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE6830] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\e_cards.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE5907] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\eye_icon.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE8836] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\eye_icon_over.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE8592] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\find.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE1776] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\free_stuff.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE2791] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\games.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE6087] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\glitter.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE8570] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\google.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE9434] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\help.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE655] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\highlight.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE501] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\locales.xml"
O4 - HKLM\..\RunOnce: [SpybotDeletingE1410] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\logo_16x16.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE5243] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\logo_21x18.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE4014] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\logo_32x32.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE293] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\logo_about.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE9555] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\more-search-providers.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE1978] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\music.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE5548] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\news.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE1281] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\options.html"
O4 - HKLM\..\RunOnce: [SpybotDeletingE5172] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\search-current-site.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE9096] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\shopping.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE5077] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\SmileySmile.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE3214] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\SmileyWink.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE6787] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\sweetim_text.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE8311] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\toolbar.xml"
O4 - HKLM\..\RunOnce: [SpybotDeletingE3398] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\video.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE6726] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\web-search.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE1860] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\web-toolbar.js"
O4 - HKLM\..\RunOnce: [SpybotDeletingE1365] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\yahoo.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE3537] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\WINDOWS\Installer\{A0C9DF2B-89B5-4483-8983-18A68200F1B4}\ARPPRODUCTICON.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingE3654] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\WINDOWS\Installer\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}\ARPPRODUCTICON.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingE5473] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingE5848] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "c:\WINDOWS\system32\jmdp\SweetNT.crx"
O4 - HKLM\..\RunOnce: [SpybotDeletingE9898] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Messenger\mgMediaPlayer.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE7426] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Documents and Settings\Frédéric\Application Data\Mozilla\Firefox\Profiles\29sugxyb.default\searchplugins\sweetim.xml"
O4 - HKLM\..\RunOnce: [SpybotDeletingE5068] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Communicator\mgcommon.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE1841] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Communicator\mgcommunication.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE5768] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Communicator\mgsimcommon.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE9002] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Communicator\mgxml_wrapper.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE6582] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Messenger\ContentPackagesActivationHandler.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingE193] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Messenger\SweetIM.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingE9977] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\ClearHist.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingE8652] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgcommon.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE8759] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgconfig.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE6877] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingE8587] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\mghooking.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE2212] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\mglogger.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE8764] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgsimcommon.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE3439] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE1655] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgxml_wrapper.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE2846] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "c:\WINDOWS\system32\jmdp\lmrn.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE1552] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "c:\WINDOWS\system32\jmdp\sqlite3.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE2871] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "c:\WINDOWS\system32\jmdp\stij.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingE1280] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\WINDOWS\system32\ARFC\wrtc.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingE513] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\WINDOWS\system32\WNLT\Installation\SKSetup.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingE9043] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\WINDOWS\system32\WNLT\Installation\uninstaller.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingE9012] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\google.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE7349] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\WINDOWS\system32\ImHttpComm.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE8879] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Communicator\mgcommunication.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE8188] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\conf\messages.xml"
O4 - HKLM\..\RunOnce: [SpybotDeletingE1114] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\conf\users\main_user_config.xml"
O4 - HKLM\..\RunOnce: [SpybotDeletingE3853] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\data\contentdb\cache_indx.dat"
O4 - HKLM\..\RunOnce: [SpybotDeletingE5314] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Messenger\default.xml"
O4 - HKLM\..\RunOnce: [SpybotDeletingE7266] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Messenger\msvcp71.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE4116] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Messenger\msvcr71.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE4247] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Messenger\resources\images\AudibleButton.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE995] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Messenger\resources\images\DisplayPicturesButton.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE6771] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Messenger\resources\images\EmoticonButton.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE617] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Messenger\resources\images\GamesButton.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE7928] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Messenger\resources\images\KeyboardButton.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE8797] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Messenger\resources\images\NudgeButton.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE7539] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Messenger\resources\images\SoundFxButton.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE5621] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Messenger\resources\images\WinksButton.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE5916] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\default.xml"
O4 - HKLM\..\RunOnce: [SpybotDeletingE8667] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE7140] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE1175] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\about.html"
O4 - HKLM\..\RunOnce: [SpybotDeletingE3917] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\affid.dat"
O4 - HKLM\..\RunOnce: [SpybotDeletingE4445] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\basis.xml"
O4 - HKLM\..\RunOnce: [SpybotDeletingE3425] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\bing.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE6202] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\clear-history.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE4758] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\content-notifier.js"
O4 - HKLM\..\RunOnce: [SpybotDeletingE9925] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\content-notifier-anim.gif"
O4 - HKLM\..\RunOnce: [SpybotDeletingE7086] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\content-notifier-anim-over.gif"
O4 - HKLM\..\RunOnce: [SpybotDeletingE3419] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\dating.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE2308] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\dictionary.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE3695] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\e_cards.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE2207] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\eye_icon.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE6064] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\eye_icon_over.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE6857] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\find.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE9186] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\free_stuff.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE8693] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\games.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE2049] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\glitter.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE2132] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\help.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE162] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\highlight.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE8568] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\locales.xml"
O4 - HKLM\..\RunOnce: [SpybotDeletingE6552] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\logo_16x16.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE4242] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\logo_21x18.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE3033] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\logo_32x32.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE1108] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\logo_about.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE7400] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\more-search-providers.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE2964] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\music.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE9090] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\news.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE1019] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\options.html"
O4 - HKLM\..\RunOnce: [SpybotDeletingE9724] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\photos.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE3502] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\search-current-site.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE7930] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\shopping.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE2611] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\SmileySmile.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE6886] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\SmileyWink.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE5340] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\sweetim_text.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE8182] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\toolbar.xml"
O4 - HKLM\..\RunOnce: [SpybotDeletingE4620] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\video.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE7737] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\web-search.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE8534] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\web-toolbar.js"
O4 - HKLM\..\RunOnce: [SpybotDeletingE4257] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\yahoo.png"
O4 - HKLM\..\RunOnce: [SpybotDeletingE1903] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\WINDOWS\Installer\{A0C9DF2B-89B5-4483-8983-18A68200F1B4}\ARPPRODUCTICON.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingE3489] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\WINDOWS\Installer\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}\ARPPRODUCTICON.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingE863] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingE9021] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "c:\WINDOWS\system32\jmdp\SweetNT.crx"
O4 - HKLM\..\RunOnce: [SpybotDeletingE3309] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Messenger\mgMediaPlayer.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE7892] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Documents and Settings\Frédéric\Application Data\Mozilla\Firefox\Profiles\29sugxyb.default\searchplugins\sweetim.xml"
O4 - HKLM\..\RunOnce: [SpybotDeletingE3657] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Communicator\mgcommon.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE6862] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Communicator\mgsimcommon.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE3956] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Communicator\mgxml_wrapper.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE6444] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Messenger\ContentPackagesActivationHandler.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingE5411] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Messenger\SweetIM.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingE7014] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\ClearHist.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingE8348] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgcommon.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE6861] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgconfig.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE888] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingE5517] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\mghooking.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE7830] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\mglogger.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE867] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgsimcommon.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE1699] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE437] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgxml_wrapper.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE8386] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "c:\WINDOWS\system32\jmdp\lmrn.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE2350] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "c:\WINDOWS\system32\jmdp\sqlite3.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE397] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "c:\WINDOWS\system32\jmdp\stij.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingE6233] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\WINDOWS\system32\ARFC\wrtc.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingE3723] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\WINDOWS\system32\WNLT\Installation\SKSetup.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingE1179] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\WINDOWS\system32\WNLT\Installation\uninstaller.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingE5306] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\WINDOWS\system32\dmwu.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingE358] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\WINDOWS\system32\ImHttpComm.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE6567] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\conf\sweetim.xml"
O4 - HKLM\..\RunOnce: [SpybotDeletingE8917] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\conf\messages.xml"
O4 - HKLM\..\RunOnce: [SpybotDeletingE7557] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\conf\users\main_user_config.xml"
O4 - HKLM\..\RunOnce: [SpybotDeletingE4306] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\data\contentdb\cache_indx.dat"
O4 - HKLM\..\RunOnce: [SpybotDeletingE187] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Messenger\default.xml"
O4 - HKLM\..\RunOnce: [SpybotDeletingE3393] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Messenger\msvcp71.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE6719] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Messenger\msvcr71.dll"
O4 - HKLM\..\RunOnce: [SpybotDeletingE6164] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Messenger\resources\images\AudibleButton.png"

O4 - HKCU\..\RunOnce: [SpybotDeletingF761] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Messenger\resources\images\WinksButton.png"
O4 - HKCU\..\RunOnce: [SpybotDeletingF1812] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\default.xml"
O4 - HKCU\..\RunOnce: [SpybotDeletingF952] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingF7559] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll"
O4 - HKCU\..\RunOnce: [SpybotDeletingF1543] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\about.html"
O4 - HKCU\..\RunOnce: [SpybotDeletingF2930] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\affid.dat"
O4 - HKCU\..\RunOnce: [SpybotDeletingF877] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\basis.xml"
O4 - HKCU\..\RunOnce: [SpybotDeletingF5363] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\bing.png"
O4 - HKCU\..\RunOnce: [SpybotDeletingF6233] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\clear-history.png"
O4 - HKCU\..\RunOnce: [SpybotDeletingF9518] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\content-notifier.js"
O4 - HKCU\..\RunOnce: [SpybotDeletingF1500] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\content-notifier-anim.gif"
O4 - HKCU\..\RunOnce: [SpybotDeletingF9224] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\content-notifier-anim-over.gif"
O4 - HKCU\..\RunOnce: [SpybotDeletingF2736] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\dating.png"
O4 - HKCU\..\RunOnce: [SpybotDeletingF540] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\dictionary.png"
O4 - HKCU\..\RunOnce: [SpybotDeletingF236] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\e_cards.png"
O4 - HKCU\..\RunOnce: [SpybotDeletingF3990] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\eye_icon.png"
O4 - HKCU\..\RunOnce: [SpybotDeletingF7428] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\logo_about.png"
O4 - HKCU\..\RunOnce: [SpybotDeletingF8383] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\find.png"
O4 - HKCU\..\RunOnce: [SpybotDeletingF6440] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\free_stuff.png"
O4 - HKCU\..\RunOnce: [SpybotDeletingF6934] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\games.png"
O4 - HKCU\..\RunOnce: [SpybotDeletingF3483] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\glitter.png"
O4 - HKCU\..\RunOnce: [SpybotDeletingF7160] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\google.png"
O4 - HKCU\..\RunOnce: [SpybotDeletingF5569] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\help.png"
O4 - HKCU\..\RunOnce: [SpybotDeletingF1927] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\highlight.png"
O4 - HKCU\..\RunOnce: [SpybotDeletingF7891] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\locales.xml"
O4 - HKCU\..\RunOnce: [SpybotDeletingF7348] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\logo_16x16.png"
O4 - HKCU\..\RunOnce: [SpybotDeletingF7825] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\logo_21x18.png"
O4 - HKCU\..\RunOnce: [SpybotDeletingF581] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\logo_32x32.png"
O4 - HKCU\..\RunOnce: [SpybotDeletingF7854] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\more-search-providers.png"
O4 - HKCU\..\RunOnce: [SpybotDeletingF4422] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\music.png"
O4 - HKCU\..\RunOnce: [SpybotDeletingF8997] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\news.png"
O4 - HKCU\..\RunOnce: [SpybotDeletingF487] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\options.html"
O4 - HKCU\..\RunOnce: [SpybotDeletingF6890] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\photos.png"
O4 - HKCU\..\RunOnce: [SpybotDeletingF4456] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\search-current-site.png"
O4 - HKCU\..\RunOnce: [SpybotDeletingF8068] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\shopping.png"
O4 - HKCU\..\RunOnce: [SpybotDeletingF7] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\SmileySmile.png"
O4 - HKCU\..\RunOnce: [SpybotDeletingF6973] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\SmileyWink.png"
O4 - HKCU\..\RunOnce: [SpybotDeletingF6337] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\sweetim_text.png"
O4 - HKCU\..\RunOnce: [SpybotDeletingF1998] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\toolbar.xml"
O4 - HKCU\..\RunOnce: [SpybotDeletingF3500] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\video.png"
O4 - HKCU\..\RunOnce: [SpybotDeletingF3445] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\web-search.png"
O4 - HKCU\..\RunOnce: [SpybotDeletingF255] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\web-toolbar.js"
O4 - HKCU\..\RunOnce: [SpybotDeletingF8098] "C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\yahoo.png"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: McAfee Security Scan Plus.lnk = C:\Program Files\McAfee Security Scan\3.0.318\SSScheduler.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK32.EXE

Autres pages sur : ouverture fenetres intempestives firefox

20 Juillet 2013 21:46:37

la suite

O8 - Extra context menu item: Barre avast! EasyPass - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Enregistrer les formulaires - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: Remplir les formulaires - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Remplir les formulaires - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O9 - Extra 'Tools' menuitem: Remplir les formulaires - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O9 - Extra button: Sauvegarder - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O9 - Extra 'Tools' menuitem: Enregistrer les formulaires - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O9 - Extra button: Afficher la barret d'outils - {724d43aa-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O9 - Extra 'Tools' menuitem: Barre avast! EasyPass - {724d43aa-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy 2\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy 2\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0D41B8C5-2599-4893-8183-00195EC8D5F9} (asusTek_sysctrl Class) - http://support.asus.com/select/asusTek_sys_ctrl3.cab
O18 - Protocol: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - C:\Program Files\Fichiers communs\AVG Secure Search\ViProtocolInstaller\15.3.0\ViProtocol.dll
O20 - Winlogon Notify: SDWinLogon - SDWinLogon.dll (file missing)
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: avast! Firewall - AVAST Software - C:\Program Files\AVAST Software\Avast\afwServ.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Program Files\Java\jre7\bin\jqs.exe
O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Program Files\McAfee Security Scan\3.0.318\McCHSvc.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Spybot-S&D 2 Scanner Service (SDScannerService) - Safer-Networking Ltd. - C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe
O23 - Service: Spybot-S&D 2 Updating Service (SDUpdateService) - Safer-Networking Ltd. - C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe
O23 - Service: Spybot-S&D 2 Security Center Service (SDWSCService) - Safer-Networking Ltd. - C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe
O23 - Service: Software Update Service (supdate) (supdate) - Unknown owner - C:\Program Files\Software\Update\SoftwareUpdate.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: vToolbarUpdater15.3.0 - Unknown owner - C:\Program Files\Fichiers communs\AVG Secure Search\vToolbarUpdater\15.3.0\ToolbarUpdater.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe

--
End of file - 102970 bytes
m
0
l
a c 940 8 Sécurité
a b 9 Windows
a c 103 È Firefox
a b , Internet Explorer
20 Juillet 2013 22:16:15

Bonjour,

Nous allons regarder ton souci ensemble.

Désinstalle par Ajout/Suppression de programmes :

Spybot - Search && Destroy (obsolète, utilise une technologie dépassé)
Boxore Client (n'insiste pas s'il ne veut pas se désinstaller)

---------------------------------------------------------------------------------------------

AdwCleaner - Recherche :

  • Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau
  • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    Sous IE9, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
  • Sur le menu principal, clique sur Recherche et patiente le temps de l'analyse
  • A la fin du scan, un rapport AdwCleaner(R).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner(R).txt


  • Tutoriel d'utilisation AdwCleaner en images

    ---------------------------------------------------------------------------------------------

    Est attendu le rapport Adwcleaner - Recherche

    Héberge les rapports sur ce ce site d'hébergement de fichiers et indique les liens fournis dans ta réponse. Aide en images

    @+
    m
    0
    l
    Contenus similaires
    20 Juillet 2013 22:39:31

    Voilà c'est fait
    A priori tout s'est desinstallé correctement, il y avait juste une fenetre qui me disait que windows recherchait spybot. apres plusieurs clic OK et un redemarrage il ne m'a plus rien dit

    voici le lien du nouveau rapport

    http://up.security-x.fr/file.php?h=R302376df93d5f27fb9b...

    merci d'avance
    m
    0
    l
    a c 940 8 Sécurité
    a b 9 Windows
    a c 103 È Firefox
    a b , Internet Explorer
    20 Juillet 2013 23:00:19

    Re,

    Il faut être vigilant sur ce que tu valides lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec (cases pré-cochées).
    Stop la pub !

    Désinstalle aussi :
    AVG Secure Search
    Iminent
    Red Sky
    Software
    Startertv
    Supreme Savings


    ---------------------------------------------------------------------------------------------

    AdwCleaner - Suppression :

    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Suppression et patiente le temps de l'analyse
    • A la fin du scan, un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\AdwCleaner(S).txt


  • Tutoriel d'utilisation AdwCleaner en images

    ---------------------------------------------------------------------------------------------

    Ensuite nous allons contrôler le système avec cet outil, pour cibler les résidus.

    ---------------------------------------------------------------------------------------------

    FRST - version 32 bits :

    • Télécharge FRST de Farbar et enregistre le fichier sur ton Bureau
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scan et patiente le temps de l'analyse

    • A la fin du scan, les rapports FRST.txt et Addition.txt sont créés.
    • Héberge ces rapports sur ce site d'hébergement de fichiers et indique les liens fournis dans ta réponse. Aide en images
      Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs


  • ---------------------------------------------------------------------------------------------

    Sont attendus les rapports:
    AdwCleaner - Suppression
    FRST.txt et Addition.txt

    @+
    m
    0
    l
    21 Juillet 2013 09:19:33

    Bonjour,
    Je reprends avec ce aque tu m'as propose hier soir
    je ne peux desinstaller quer startertv et supremesaving (c'est fait)
    Comment faire pour les autres, je ne les vopis pas dans la fenetres ajout/suppresion de programmes de windows

    Par contre je vois d'autres noms comme lollypop, sweetpack faut il les supprimer aussi
    Et surtout faut il supprimer tout ça avant de faire le reste
    @+
    m
    0
    l
    a c 940 8 Sécurité
    a b 9 Windows
    a c 103 È Firefox
    a b , Internet Explorer
    21 Juillet 2013 10:37:47

    Bonjour,

    Ce n'est pas grave si tu ne trouves pas les programmes indiqués.
    Oui, tu peux désinstaller aussi lollypop et sweetpacks.
    C'est toi qui as installé tous ces adwares et programmes indésirables, il te faut être plus vigilant quand yu installes des applications gratuites et bien veiller à décocher ce qui t'est proposé avec, ce sont des sponsors.

    Tu passes ensuite à la suite de la procédure indiquée.

    @+
    m
    0
    l
    a c 940 8 Sécurité
    a b 9 Windows
    a c 103 È Firefox
    a b , Internet Explorer
    21 Juillet 2013 18:16:24

    Re,

    Encore un peu de nettoyage à faire.

    Désinstalle :

    McAfee Security Scan Plus (inutile, tu as la suite Avast)
    HiJackThis

    ---------------------------------------------------------------------------------------------

    FRST - Correctif :

    /!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\

    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

      start
      Task: C:\WINDOWS\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job => C:\WINDOWS\TEMP\{329034D6-A2EE-4577-A84D-936BD5BACC75}.exe
      HKU\Administrateur\...\Run: [AVG-Secure-Search-Update_JUNE2013_TB] - "C:\Program Files\AVG Secure Search\AVG-Secure-Search-Update_JUNE2013_TB.exe" /PROMPT /CMPID=JUNE2013_TB [x]
      HKU\Armelle\...\Run: [MSMSGS] - "C:\Program Files\Messenger\msmsgs.exe" /background [x]
      HKU\Mathieu\...\Run: [AVG-Secure-Search-Update_JUNE2013_TB] - "C:\Program Files\AVG Secure Search\AVG-Secure-Search-Update_JUNE2013_TB.exe" /PROMPT /CMPID=JUNE2013_TB [x]
      Startup: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\McAfee Security Scan Plus.lnk
      ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.0.318\SSScheduler.exe (McAfee, Inc.)
      BootExecute: autocheck autochk * sdnclean.exe
      BHO: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files\McAfee Security Scan\3.0.318\McAfeeMSS_IE.dll (McAfee, Inc.)
      FF Plugin: @mcafee.com/McAfeeMssPlugin - C:\Program Files\McAfee Security Scan\3.0.318\npMcAfeeMss.dll (McAfee, Inc.)
      S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.0.318\McCHSvc.exe [235216 2013-02-05] (McAfee, Inc.)
      R2 vToolbarUpdater15.3.0; C:\Program Files\Fichiers communs\AVG Secure Search\vToolbarUpdater\15.3.0\ToolbarUpdater.exe [1598128 2013-06-27] (AVG Secure Search)
      2013-07-19 20:35 - 2013-07-20 22:22 - 00000000 ____D C:\Program Files\Spybot - Search & Destroy 2
      2013-07-19 20:35 - 2013-07-20 22:21 - 00131072 _____ C:\WINDOWS\system32\config\SpybotSD.evt
      2013-07-19 20:35 - 2013-07-19 21:14 - 00000000 ____D C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destro
      2013-06-27 18:19 - 2013-06-27 18:17 - 00003690 _____ C:\Program Files\Mozilla Firefoxavg-secure-search.xml
      2013-06-27 18:18 - 2013-01-23 20:42 - 00037664 _____ (AVG Technologies) C:\WINDOWS\system32\Drivers\avgtpx86.sys
      C:\WINDOWS\TEMP\{329034D6-A2EE-4577-A84D-936BD5BACC75}.exe
      C:\Program Files\Fichiers communs\AVG Secure Search
      C:\Program Files\McAfee Security Scan
      end


    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

    • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.


  • Note : Si l'outil t'indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée

    /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

    --------------------------------------------------------------------------------------------------------------

    Est attendu le rapport Fixlog.txt

    @+
    m
    0
    l
    a c 940 8 Sécurité
    a b 9 Windows
    a c 103 È Firefox
    a b , Internet Explorer
    24 Juillet 2013 08:39:49

    Bonjour,

    Des difficultés pour appliquer les dernières procédures indiquées ou pour répondre ?

    @+
    m
    0
    l
    24 Juillet 2013 19:36:34

    Bonsoir
    pour repondre à ta question non pas de soucis, juste le boulot un peu trop envahissant
    je m'y remet à l'instant
    petit soucis je suis sous XP, comment faire le point de restauration, j'ai rien trouvé avec l'option rechercher (si je l'ai utilisée correctement)
    merci
    m
    0
    l
    24 Juillet 2013 19:51:34

    Je viens de faire la manip et il me demande de redemarrer l'ordinateur
    je t'envoie le rapport d'abord ?
    m
    0
    l

    Meilleure solution

    a c 940 8 Sécurité
    a b 9 Windows
    a c 103 È Firefox
    a b , Internet Explorer
    24 Juillet 2013 20:10:46

    Re,

    Oui, il te faut redémarrer le système.

    Ensuite, applique cet outil :

    ---------------------------------------------------------------------------------------------

    TFC - Nettoyage des fichiers temporaires :


    • Télécharge TFC de OldTimer et enregistre-le sur ton Bureau
    • Ferme toutes les applications en cours
    • Double-clique sur TFC.exe sur ton Bureau
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Clique sur Start pour lancer l'analyse et patiente (le scan de suppression peut durer jusqu'à 1 ou 2 mn)
    • Valide par Yes à la demande de redémarrage. Si le système ne redémarre pas, fais-le manuellement. Cette étape est impérative pour finaliser le nettoyage


  • ---------------------------------------------------------------------------------------------

    Tu signales quand c'est fait.

    Il nous faudra ensuite mettre à jour les extensions sensibles aux failles de sécurité.

    @+
    partage
    24 Juillet 2013 20:35:08

    voila c'est fait
    juste une petite remarque, je trouve le redemarrage assez long et j'ai 2 fenetre windows avec des messages d'erreur
    je te les mets en lien si tu as veux voir les messages ?

    @+
    m
    0
    l
    a c 940 8 Sécurité
    a b 9 Windows
    a c 103 È Firefox
    a b , Internet Explorer
    24 Juillet 2013 20:54:39

    Re,

    Oui, poste les liens pour les messages d'erreur.

    Nous allons donc maintenant mettre à jour et vérifier les extensions sensibles aux failles de sécurité.

    ---------------------------------------------------------------------------------------------

    Installe la dernière version Adobe Flash Player :

    Ouvre Internet Explorer, télécharge et installe cette dernière version :
    Adobe Flash Player

    Ouvre Firefox, télécharge et installe cette dernière version :
    Adobe Flash Player

    Pense à décocher les options proposées en même temps telles que la Barre d'outils Google gratuite (facultatif)
    Il faut installer et tenir à jour Flash Player sous chaque navigateur présent sur le système

    ---------------------------------------------------------------------------------------------

    SX Check&Update :

    • Télécharge SX Check&Update de igor51 et enregistre-le sur ton Bureau
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur SXCU.exe pour lancer l'application
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Au menu principal, clique sur le bouton Rapport
    • Poste le rapport_SX.txt dans ta prochaine réponse.


  • Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier SXCU.exe est sûr)

    ---------------------------------------------------------------------------------------------

    Est attendu le rapport SXCU

    @+
    m
    0
    l
    a c 940 8 Sécurité
    a b 9 Windows
    a c 103 È Firefox
    a b , Internet Explorer
    24 Juillet 2013 21:11:22

    Re,

    Ces messages d'erreur sont en rapport avec un souci avec ta carte graphique.
    Mets à jour ton pilote graphique.
    Si le souci persiste il te faudra ouvrir un sujet dans le forum Matériel informatique -> http://www.tomsguide.fr/forum/forum-6.html

    OK pour le rapport SXCU, tout est maintenant à jour.

    Si tu n'as plus de soucis avec les pages de publicités qui s'ouvrent, nous allons pouvoir finaliser la désinfection.

    ---------------------------------------------------------------------------------------------

    DelFix :

    • Sur cette page, télécharge DelFix de Xplode en cliquant sur le bouton Télécharger et enregistre le fichier sur ton Bureau
    • Double-clique sur l'icône Delfix.exe pour lancer l'outil
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, coche uniquement les options
      - Supprimer les outils de désinfection
      - Purger la restauration système

    • Clique ensuite sur Exécuter et laisse l'outil travailler

    • Un rapport DelFix.txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\DelFix.txt


  • ---------------------------------------------------------------------------------------------

    Quelques précisions et conseils :

    • D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.
      Pourquoi et comment je me fais infecter ?

      /!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

      /!\ Bien lire les accords de licence avant toute installlation, des études ont montré que La France est championne du monde de malwares !

      /!\ Etre vigilant au moment de l'installation d'une application, Stop la pub !

      /!\ Sauvegarder régulièrement les données personnelles sur un support externe

      /!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu



    • Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes


    • Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
      Vérifier aussi d'avoir toujours la dernière version de Java et Flash Player
      Il faut mettre à jour Flash Player sous chaque navigateur présent sur le système
      Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....
      Maintenir Java, Adobe Reader et le player Flash à jour
      Exploitation SWF/PDF et Java - système non à jour = danger


    • Au niveau de Firefox et Chrome, tu peux sécuriser ta navigation


      /!\ Une attitude responsable sur le net est la meilleure protection pour ton système
      Eviter les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)



  • N'hésite pas si tu as des questions.

    Pour en savoir plus, clique sur l'image pour télécharger ce PDF

    m
    0
    l
    a c 940 8 Sécurité
    a b 9 Windows
    a c 103 È Firefox
    a b , Internet Explorer
    24 Juillet 2013 21:26:44

    Bonne continuation
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS