Analyse rapport ad-aware - Page 2

Résolu
  1. Merci et voila le rapport:

    Logfile of random's system information tool 1.06 (written by random/random)
    Run by Valérie at 2009-07-22 15:56:38
    Microsoft Windows XP Édition familiale Service Pack 1
    System drive C: has 18 GB (23%) free of 78 GB
    Total RAM: 1023 MB (66% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 15:56:46, on 22/07/2009
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    Boot mode: Safe mode with network support

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\WINDOWS\system32\cleanmgr.exe
    C:\Documents and Settings\Valérie\Bureau\RSIT.exe
    C:\Program Files\trend micro\Valérie.exe

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:\Program Files\Microsoft Money\System\mnyside.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
    O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - c:\Program Files\Microsoft Money\System\mnyside.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: Crazy Vegas Poker - {00000000-0000-0000-0000-000000000000} - C:\MicroGaming\Poker\crazyvegasMPP\MPPoker.exe (file missing) (HKCU)
    O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.com/Register/Branding/olr3313/OCX/flashax.cab
    O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
    O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
    O23 - Service: Lavasoft Ad-Aware Service aawserviceAlerter (aawserviceAlerter) - Unknown owner - C:\WINDOWS\System32\popthqoipt.exe (file missing)
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\System32\PnkBstrA.exe
    O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\System32\PnkBstrB.exe
    O23 - Service: R54G Wireless Service - Unknown owner - C:\Program Files\Wireless 802.11g Monitor\WLService.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
    0
    1. Modérateur
      Ouaou, ton ordi est vraiment pas à jour !!!
      On a un peu de boulot :D

      *********

      Désinstalle Ad aware (pas très efficace).

      Fais ceci :
      Démarrer => Tous les programmes => Windows Update.
      Laisse toi guidé et fais les mises à jour.

      ********

      Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
      = = = = >>> En cliquant ici <<< = = = =

      Une fois sauvegardé sur ton bureau, double clique sur SDFix.exe et choisis Install pour l’extraire dans un dossier dédié sur le Bureau.

      Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :

      <souligne>/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\</souligne>

      * Redémarre ton ordinateur
      * Après avoir entendu l’ordinateur biper lors du démarrage, mais avant que l’icône Windows apparaisse, tapote la touche F8 (une pression par seconde) (ou F5 selon ta machine si cela ne fonctionne pas).
      * A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
      * Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
      * Choisis ta session habituelle.

      Suis les instructions ci-dessous :
      * Ouvre le dossier SDFix qui vient d’être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
      * Appuie sur Y pour commencer le processus de nettoyage.
      * Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d’appuyer sur une touche pour redémarrer le PC lorsqu’il te le sera demandé.

      * Ton système sera plus long pour redémarrer qu’à l’accoutumée car l’outil va continuer à s’exécuter et supprimer des fichiers.
      * Après le chargement du Bureau, l’outil terminera son travail et affichera Finished.
      * Appuie sur une touche pour finir l’exécution du script et charger les icônes de ton Bureau lorsqu’il te le sera demandé.
      * Les icônes du Bureau affichées, le rapport SDFix s’ouvrira à l’écran et s’enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
      * Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum

      Si t’as besoin d’un tuto, clique ICI
      0
      1. Je ne souhaite pas mettre a jour mon ordinateur car j'ai peur que celui-ci ne suivent pas et plante. Est ce que je peux quand même suivre la démarche de windows Udapte?
        0
        1. Modérateur
          Fais une sauvegarde de l'état de ton PC "point de restauration" : tu pourras revenir en cas de souci.
          C'est en ne le mettant pas à jour que tu vas avoir des soucis (grosses failles de sécurité !)

          Démarrer => Tous les programmes => Accessoires => Outils système =>Restauration du système => Créer un nouveau point de restauration.
          Appelle le "Tout est OK" (par exemple).
          Fais Créer puis continuer.
          Ferme la restauration.
          Puis lance Windows Update.

          Je dois partir (je reviens vendredi).
          A + tard.
          Crapoulou.
          0
          1. OK mais juste je n'ai pas crée un point de restauration du système alors comment dois-je faire? ( j'ai juste restaurer mon ordinateur a une heure antérieur)
            0
            1. bonjour,
              si crapoulou est d'accord, voici la manip pour creer un pont de restauration sous xp :

              Pour créer un point de réstauration:
              -Démarrer
              -Poogrammes
              -Accessoire
              -Outil système
              -Réstauration du système
              -Créer un point de restauration

              Tu lui donne un nom

              Si tu as besoin de revenir à ce point de réstauration la date à laquelle tu l'as créé doit être en gras.

              à + et bonne continuation avec crapoulou ;-)
              0
              1. merci, j'ai trouvé c'est juste que j'étais en mode sans échec. de ce fait je ne pouvais pas en créer un.
                0
                1. Modérateur
                  Je te laisse prendre la suite Electricien ;-), je suis chez mon frère là, je vais partir...
                  PS : la dernière version d'Adobe Acrobat Reader : 9.1.2 !
                  0
                  1. voila le rapport:

                    [b]SDFix: Version 1.240 [/b]
                    Run by Val‚rie on 22/07/2009 at 19:00

                    Microsoft Windows XP [version 5.1.2600]
                    Running From: C:\SDFix

                    [b]Checking Services [/b]:

                    Restoring Default Security Values
                    Restoring Default Hosts File

                    Rebooting
                    0
                    1. attends une minute, je n'ai pas suivi tous les messages de ce topic, je prends le temps de les lire pour savoir ce que vous avez fait ensemble, à +
                      0
                      1. Contributeur sécurité
                        Salut à tous ,

                        infection Tibs et autre ... SDFix ne fonctionnera pas ! ...

                        si Crapoulou me permet , voilà ce qu'il faut faire pour commencer ( si cela fonctionne .... pas dis ):

                        Télécharge ToolBar S&D ( de Eric_71/Team IDN ) sur ton bureau :
                        https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

                        ( Tuto : https://sites.google.com/site/toolbarsd/aideenimages )

                        !! Déconnecte toi et ferme toutes tes applications en cours le temps de la manipe !!

                        * Double-clique sur ToolBar SD.exe pour lancer l'outil et laisse toi guider ...
                        --> Tapes directement sur 2 ( option " suppression " ) puis tape sur [Entrée].

                        Le nettoyage commence .

                        ! ne touche à rien lors de la suppression !

                        Un rapport sera généré à la fin du processus : poste son contenu dans ta prochaine réponse
                        accompagné d'un nouveau rapport RSIT(log.txt) pour analyse ...

                        ( le rapport est en outre sauvegardé ici -> C:\TB.txt )

                        0
                        1. salut ske69, je suis d'accord avec l'infection par toolbar ;-)

                          mais il y aurait besoin de faire une mise à jour de windows et intenet explorer d'urgence

                          il faudrait rempalcer avast par avira :

                          Passer de Avast à AntiVir :

                          Télécharge Désinstalleur d'Avast!. :
                          https://www.avast.com/uninstall-utility

                          redémarre en mode sans échec :

                          Comment aller en Mode sans échec 1) Redémarres ton ordi
                          2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
                          3) Tu verras un écran avec options de démarrage apparaître
                          4) Choisis la première option : Sans Échec, et valide avec "Entrée"
                          5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
                          (attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)

                          Désinstalle via Ajout/Suppression de Programmes (si présents) : * Avast!

                          ensuite exécute le désinstaller

                          Ceci effacera la majorité des traces du produit Avast! d'Alwil Software.

                          puis télécharge avira antivir :

                          Télécharge Antivir en Francais : http://www.commentcamarche.net/telecharger/telecharger 55 antivir

                          Ou ici :
                          https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html

                          Pourquoi changer ? :Avast Vs Antivir :
                          Un point sur les antivirus : http://forum.malekal.com/ftopic3123.php
                          Antivir VS Avast! http://forum.malekal.com/ftopic3528.php
                          Tuto Antivir: https://www.malekal.com/avira-free-security-antivirus-gratuit/
                          Comment installer et utiliser AntiVir.

                          Configuration de Antivir :

                          clic droit sur son icône dans la barre des taches et sélectionner Configurer Antivir.
                          * Dans l'onglet Protection Locale, choisis Contrôler.
                          * Active la recherche de rootkits via le + de Recherche de Rootkits, puis dans Sélection manuelle, coche tout (tes partitions de disque dur).
                          * Clique sur la loupe du milieu pour lancer le scan en tant qu'Administrateur
                          cocher la case : Mode Expert.

                          => Cliquer sur Scanner dans le volet de gauche :

                          > Dans "Fichiers" sélectionner Tous les fichiers.

                          > Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" sélectionner Elevé.

                          > Dans "Autres réglages" cocher toutes les cases.

                          NE SURTOUT PAS OUBLIER LA RECHERCHE DES ROOTKIT QUI EST TRES IMPORTANTE !

                          => Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.

                          => Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :

                          > Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'indentification ELEVE !

                          => Dans le volet de gauche, dérouler "Guard" puis dérouler "Recherche" :

                          > Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'identification ELEVE !

                          redemarre
                          NOTE : Pour que le nettoyage soit efficace, il faut lancer le scan d’avira en mode sans échec.

                          poste son rapport dans ton prochain message en copier coller ici, si ton rapport est trop long, coupe le en deux partie et poset le contenu sur 2 message,

                          bon courage et à +
                          0
                        2. voici le rapport de toolbar et je vous met le rapport de RSIT dans le prochain post:

                          -----------\\ ToolBar S&D 1.2.8 XP/Vista

                          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 1
                          X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 2.60GHz )
                          BIOS : 4.06 Rev. 1.01.1675
                          USER : Valérie ( Administrator )
                          BOOT : Fail-safe with network boot
                          Antivirus : avast! antivirus 4.8.1229 [VPS 080929-0] 4.8.1229 (Activated)
                          A:\ (USB)
                          C:\ (Local Disk) - NTFS - Total:76 Go (Free:16 Go)
                          D:\ (CD or DVD)
                          E:\ (CD or DVD)
                          F:\ (CD or DVD)

                          "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                          Option : [2] ( 22/07/2009|20:33 )

                          -----------\\ SUPPRESSION

                          Supprime! - C:\Program Files\GamesBar\Localization-French.ini
                          Supprime! - C:\DOCUME~1\Elodie\APPLIC~1\Search Settings\kb127
                          Supprime! - C:\DOCUME~1\JEAN-P~1\APPLIC~1\Search Settings\kb127
                          Supprime! - C:\Program Files\GamesBar
                          Supprime! - C:\DOCUME~1\Elodie\APPLIC~1\Search Settings
                          Supprime! - C:\DOCUME~1\JEAN-P~1\APPLIC~1\Search Settings

                          -----------\\ Recherche de Fichiers / Dossiers ...

                          -----------\\ Extensions

                          (Val‚rie) - {9c51bd27-6ed8-4000-a2bf-36cb95c0c947} => tamperdata

                          -----------\\ [..\Internet Explorer\Main]

                          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                          "Local Page"="C:\\WINDOWS\\System32\\blank.htm"
                          "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                          "Search Page"="https://www.google.com/?gws_rd=ssl"
                          "SearchMigratedDefaultURL"="https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src={referrer:source?}"
                          "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
                          "Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                          "Default_page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                          "Window Title"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                          "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                          "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                          "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                          "Start Page"="https://www.msn.com/fr-fr/"
                          "Search Bar"="http://www.bing.com/spresults.aspx"
                          "Update_Check_Page"="https://fr.yahoo.com/"

                          --------------------\\ Recherche d'autres infections

                          Aucune autre infection trouvée !

                          1 - "C:\ToolBar SD\TB_1.txt" - 22/07/2009|20:40 - Option : [2]

                          -----------\\ Fin du rapport a 20:40:43.23
                          0
                          1. Et voila le rapport de RSIT(c'est le rapport log.txt):

                            Logfile of random's system information tool 1.06 (written by random/random)
                            Run by Valérie at 2009-07-22 20:46:05
                            Microsoft Windows XP Édition familiale Service Pack 1
                            System drive C: has 16 GB (21%) free of 78 GB
                            Total RAM: 1023 MB (69% free)

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 20:46:13, on 22/07/2009
                            Platform: Windows XP SP1 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
                            Boot mode: Safe mode with network support

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\MSN Messenger\msnmsgr.exe
                            C:\WINDOWS\System32\ctfmon.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\Documents and Settings\Valérie\Bureau\RSIT.exe
                            C:\Program Files\trend micro\Valérie.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - Default URLSearchHook is missing
                            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                            O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:\Program Files\Microsoft Money\System\mnyside.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
                            O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                            O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
                            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                            O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                            O4 - HKLM\..\Run: [SDFix] C:\SDFix\RunThis.bat /second
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
                            O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                            O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                            O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                            O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - c:\Program Files\Microsoft Money\System\mnyside.dll
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra button: Crazy Vegas Poker - {00000000-0000-0000-0000-000000000000} - C:\MicroGaming\Poker\crazyvegasMPP\MPPoker.exe (file missing) (HKCU)
                            O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
                            O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
                            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                            O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.com/Register/Branding/olr3313/OCX/flashax.cab
                            O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                            O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                            O23 - Service: Lavasoft Ad-Aware Service aawserviceAlerter (aawserviceAlerter) - Unknown owner - C:\WINDOWS\System32\popthqoipt.exe (file missing)
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                            O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
                            O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\System32\PnkBstrA.exe
                            O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\System32\PnkBstrB.exe
                            O23 - Service: R54G Wireless Service - Unknown owner - C:\Program Files\Wireless 802.11g Monitor\WLService.exe
                            O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                            O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
                            0
                            1. Contributeur sécurité
                              Bien ...

                              la suite dans l'ordre :

                              1- Télécharge CCleaner :
                              http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
                              ou https://www.pcastuces.com/logitheque/ccleaner.htm
                              Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
                              Lors de l'installation:
                              -choisis bien "français" en langue .
                              -avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 premières.

                              Un tuto ( aide ):
                              http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                              ---> Utilisation:
                              *Décocher dans le menu Options - sous-menu Avancé :
                              Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures .

                              ! déconnecte toi et ferme toutes applications en cours !

                              * va dans "nettoyeur" : fais -analyse- puis -nettoyage-
                              * va dans "registre" : fais -chercher les erreurs- et -réparer toutes les erreurs-
                              ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

                              ( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

                              =======================

                              2- Télécharge SmitfraudFix (de S!Ri, balltrap34 et moe31 ) :
                              http://siri.urz.free.fr/Fix/SmitfraudFix.exe

                              Installe le soft sur ton bureau ( et pas ailleurs! ) .

                              !! Déconnecte toi, ferme toutes tes applications et désactives tes défenses ( anti-virus ,anti-spyware,...) le temps de la manipe !!

                              Tuto ( aide ) : http://siri.urz.free.fr/Fix/SmitfraudFix.php
                              Autre tuto animé ( merci balltrapp34 ;) ) : http://pagesperso-orange.fr/rginformatique/section%20virus/smitfraudfix.htm

                              Utilisation ---> option 1 / Recherche :
                              Double-clique sur l'icône "Smitfraudfix.exe" et sélectionne 1 (et pas sur autre chose sans notre accord !) pour créer un rapport des fichiers responsables de l'infection.

                              Poste le rapport ( "rapport.txt" qui se trouve sous C\: ) et attends la suite ...

                              (Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool". Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.)

                              0
                              1. merci et voici le rapport (o fait je viens de double cliquer sur l'icône d'avast avant de lancer SmitfraudFix.exe et il ma mis qu'il avait détecter un virus et m'a demander si je voulais redémarrer mon ordinateur. J'ai mis non est je bien fais?) :

                                SmitFraudFix v2.423

                                Rapport fait à 21:24:43.84, 22/07/2009
                                Executé à partir de C:\Documents and Settings\Val‚rie\Bureau\SmitfraudFix
                                OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                Le type du système de fichiers est NTFS
                                Fix executé en mode sans echec

                                »»»»»»»»»»»»»»»»»»»»»»»» Process

                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\System32\ctfmon.exe
                                C:\WINDOWS\System32\cmd.exe

                                »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Val‚rie

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\VALRIE~1\LOCALS~1\Temp

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Val‚rie\Application Data

                                »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\VALRIE~1\Favoris

                                »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                                »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                                »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                                "Source"="About:Home"
                                "SubscribedURL"="About:Home"
                                "FriendlyName"="Ma page d'accueil"

                                »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
                                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                o4Patch
                                Credits: Malware Analysis & Diagnostic
                                Code: S!Ri

                                »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                IEDFix
                                Credits: Malware Analysis & Diagnostic
                                Code: S!Ri

                                »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
                                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                Agent.OMZ.Fix
                                Credits: Malware Analysis & Diagnostic
                                Code: S!Ri

                                »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                VACFix
                                Credits: Malware Analysis & Diagnostic
                                Code: S!Ri

                                »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                404Fix
                                Credits: Malware Analysis & Diagnostic
                                Code: S!Ri

                                »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                SrchSTS.exe by S!Ri
                                Search SharedTaskScheduler's .dll

                                »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]

                                »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

                                »»»»»»»»»»»»»»»»»»»»»»»» RK

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

                                »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                Description: ADMtek AN983 10/100Mbps PCI Adapter - Miniport d'ordonnancement de paquets
                                DNS Server Search Order: 192.168.1.1

                                HKLM\SYSTEM\CCS\Services\Tcpip\..\{9BB92679-6F27-497F-B1E7-9966D6661FB2}: DhcpNameServer=192.168.1.1
                                HKLM\SYSTEM\CS1\Services\Tcpip\..\{9BB92679-6F27-497F-B1E7-9966D6661FB2}: DhcpNameServer=192.168.1.1
                                HKLM\SYSTEM\CS3\Services\Tcpip\..\{9BB92679-6F27-497F-B1E7-9966D6661FB2}: DhcpNameServer=192.168.1.1
                                HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                                HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                                HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                                »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                »»»»»»»»»»»»»»»»»»»»»»»» Fin
                                0
                                1. Contributeur sécurité
                                  Re,

                                  tu désactives AVAST !!!

                                  et fait la manipe de SmithfraudFix en mode normal ! ... merci ...

                                  poste le nouveau rapport obtenu stp ....
                                  0
                                  1. ok voici le rapport en mode normal:

                                    SmitFraudFix v2.423

                                    Rapport fait à 19:50:07.54, 23/07/2009
                                    Executé à partir de C:\Documents and Settings\Valérie\Bureau\SmitfraudFix
                                    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                    Le type du système de fichiers est NTFS
                                    Fix executé en mode normal

                                    »»»»»»»»»»»»»»»»»»»»»»»» Process

                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\System32\Ati2evxx.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\WINDOWS\system32\Ati2evxx.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    C:\Program Files\QuickTime\qttask.exe
                                    C:\WINDOWS\System32\ctfmon.exe
                                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                                    C:\Program Files\Ahead\InCD\InCDsrv.exe
                                    C:\WINDOWS\System32\PnkBstrA.exe
                                    C:\WINDOWS\System32\PnkBstrB.exe
                                    C:\Program Files\Wireless 802.11g Monitor\WLService.exe
                                    C:\Program Files\Wireless 802.11g Monitor\WLanCfgG.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\wanmpsvc.exe
                                    C:\WINDOWS\System32\wuauclt.exe
                                    C:\WINDOWS\System32\wuauclt.exe
                                    C:\WINDOWS\System32\cmd.exe

                                    »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Valérie

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\VALRIE~1\LOCALS~1\Temp

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Valérie\Application Data

                                    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\VALRIE~1\Favoris

                                    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                                    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                                    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                                    "Source"="About:Home"
                                    "SubscribedURL"="About:Home"
                                    "FriendlyName"="Ma page d'accueil"

                                    »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
                                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                    o4Patch
                                    Credits: Malware Analysis & Diagnostic
                                    Code: S!Ri

                                    »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                    IEDFix
                                    Credits: Malware Analysis & Diagnostic
                                    Code: S!Ri

                                    »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
                                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                    Agent.OMZ.Fix
                                    Credits: Malware Analysis & Diagnostic
                                    Code: S!Ri

                                    »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                    VACFix
                                    Credits: Malware Analysis & Diagnostic
                                    Code: S!Ri

                                    »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                    404Fix
                                    Credits: Malware Analysis & Diagnostic
                                    Code: S!Ri

                                    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                    SrchSTS.exe by S!Ri
                                    Search SharedTaskScheduler's .dll

                                    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]

                                    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

                                    »»»»»»»»»»»»»»»»»»»»»»»» RK

                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

                                    »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                    Description: ADMtek AN983 10/100Mbps PCI Adapter - Miniport d'ordonnancement de paquets
                                    DNS Server Search Order: 192.168.1.1

                                    HKLM\SYSTEM\CCS\Services\Tcpip\..\{9BB92679-6F27-497F-B1E7-9966D6661FB2}: DhcpNameServer=192.168.1.1
                                    HKLM\SYSTEM\CS1\Services\Tcpip\..\{9BB92679-6F27-497F-B1E7-9966D6661FB2}: DhcpNameServer=192.168.1.1
                                    HKLM\SYSTEM\CS3\Services\Tcpip\..\{9BB92679-6F27-497F-B1E7-9966D6661FB2}: DhcpNameServer=192.168.1.1
                                    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                                    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                                    HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                                    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                    »»»»»»»»»»»»»»»»»»»»»»»» Fin
                                    0
                                    1. Contributeur sécurité
                                      Salut,

                                      Smithfraud passe au traver ...

                                      pour info > toutes les manipes sont à faire en mode normal ! ( sauf indication de ma part ... ^^ )

                                      dans l'ordre :

                                      1- Avoir accès aux fichiers cachés :

                                      Va dans Menu Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage
                                      * "Afficher les fichiers et dossiers cachés" ---> coché
                                      * "Masquer les extensions des fichiers dont le type est connu" ---> décoché
                                      * "masquer les fichiers du système" ---> décoché
                                      -> valide la modif ( "appliquer" puis "ok" ).
                                      ( tu remetteras les paramètres de départ une fois la désinfection terminée , pas avant ... )

                                      2- https://www.virustotal.com/gui/

                                      Copies ce qui suit et colles le dans l'espace pour la recherche ( ou clique sur "parcourir" et va jusqu'au fichier demandé ) :
                                      C:\WINDOWS\System32\accwizq.dll

                                      Clique sur Send File ( = " Envoyer le fichier " ).

                                      Un rapport va s'élaborer ligne à ligne.

                                      Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.

                                      Sauvegarde le rapport avec le bloc-note.

                                      Copie le dans ta prochaine réponse ...

                                      ( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )

                                      Fais de même pour :

                                      C:\WINDOWS\System32\activedsg.exe
                                      C:\WINDOWS\System32\drivers\Stltrk2k.sys

                                      Poste moi donc ces 3 rapports ( surtout le début avec le listing des AV , et en précisant bien au début de chacuns à quel fichier ils correspondent ) et attends la suite ...

                                      0
                                      1. (PS: je ne trouve pas le fichier la: C:\WINDOWS\System32\activedsg.exe

                                        Voici celui de C:\WINDOWS\System32\drivers\Stltrk2k.sys:

                                        Antivirus Version Dernière mise à jour Résultat
                                        a-squared 4.5.0.24 2009.07.23 -
                                        AhnLab-V3 5.0.0.2 2009.07.23 -
                                        AntiVir 7.9.0.228 2009.07.23 -
                                        Antiy-AVL 2.0.3.7 2009.07.23 -
                                        Authentium 5.1.2.4 2009.07.23 -
                                        Avast 4.8.1335.0 2009.07.23 -
                                        AVG 8.5.0.387 2009.07.23 -
                                        BitDefender 7.2 2009.07.23 -
                                        CAT-QuickHeal 10.00 2009.07.23 -
                                        ClamAV 0.94.1 2009.07.23 -
                                        Comodo 1746 2009.07.23 -
                                        DrWeb 5.0.0.12182 2009.07.23 -
                                        eSafe 7.0.17.0 2009.07.23 -
                                        eTrust-Vet 31.6.6635 2009.07.23 -
                                        F-Prot 4.4.4.56 2009.07.23 -
                                        F-Secure 8.0.14470.0 2009.07.23 -
                                        Fortinet 3.120.0.0 2009.07.23 -
                                        GData 19 2009.07.23 -
                                        Ikarus T3.1.1.64.0 2009.07.23 -
                                        Jiangmin 11.0.800 2009.07.23 -
                                        K7AntiVirus 7.10.800 2009.07.23 -
                                        Kaspersky 7.0.0.125 2009.07.23 -
                                        McAfee 5686 2009.07.23 -
                                        McAfee+Artemis 5686 2009.07.23 -
                                        McAfee-GW-Edition 6.8.5 2009.07.23 -
                                        Microsoft 1.4903 2009.07.23 -
                                        NOD32 4271 2009.07.23 -
                                        Norman 6.01.09 2009.07.22 -
                                        nProtect 2009.1.8.0 2009.07.23 -
                                        Panda 10.0.0.14 2009.07.23 -
                                        PCTools 4.4.2.0 2009.07.23 -
                                        Prevx 3.0 2009.07.23 -
                                        Rising 21.39.34.00 2009.07.23 -
                                        Sophos 4.44.0 2009.07.23 -
                                        Sunbelt 3.2.1858.2 2009.07.23 -
                                        Symantec 1.4.4.12 2009.07.23 -
                                        TheHacker 6.3.4.3.372 2009.07.23 -
                                        TrendMicro 8.950.0.1094 2009.07.23 -
                                        VBA32 3.12.10.9 2009.07.23 -
                                        ViRobot 2009.7.23.1849 2009.07.23 -
                                        VirusBuster 4.6.5.0 2009.07.23 -
                                        Information additionnelle
                                        File size: 13806 bytes
                                        MD5...: 6ac5505d2d5e64e61c518f0a704b0d49
                                        SHA1..: 092a3337e53ec0f1fdb6ffdb7e858b6d66bbce2b
                                        SHA256: 1f99d72edf24a7c8e4e18612a0af23e4b81877feb2984a5707d44279b9637e02
                                        ssdeep: 192:XgSF1K1pggOWj62hHAkY83jT9Py9c7QGyRkRjkvVj9w+Maj:XgSDSpggVHA1
                                        0n9JdyRkRIx9w+7j
                                        PEiD..: -
                                        TrID..: File type identification
                                        Generic Win/DOS Executable (49.9%)
                                        DOS Executable Generic (49.8%)
                                        Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
                                        PEInfo: PE Structure information

                                        ( base data )
                                        entrypointaddress.: 0x320
                                        timedatestamp.....: 0x38f35725 (Tue Apr 11 16:47:33 2000)
                                        machinetype.......: 0x14c (I386)

                                        ( 6 sections )
                                        name viradd virsiz rawdsiz ntrpy md5
                                        .text 0x2c0 0x197c 0x1980 6.50 e87d83d36078d90fecd8abde06a43b52
                                        .rdata 0x1c40 0x168 0x180 3.87 0cbb987ea52f7c412c1bb4024a225f36
                                        .data 0x1dc0 0xa28 0xa40 1.29 f080cfe4a3c0aab87cd590294cd2f3c4
                                        INIT 0x2800 0x4ce 0x4e0 5.18 070b927f3d4f350d12dde34c633afcdb
                                        .rsrc 0x2ce0 0x3e8 0x400 3.25 2f4332ce413a2ac00d7b82df59baabb9
                                        .reloc 0x30e0 0x238 0x240 5.55 35c950b781b1a58d227da07149086a2c

                                        ( 2 imports )
                                        > ntoskrnl.exe: RtlInitAnsiString, IofCompleteRequest, RtlFreeUnicodeString, IofCallDriver, KeBugCheck, IoAllocateIrp, RtlAnsiStringToUnicodeString, ExAllocatePoolWithTag, IoFreeIrp, ExFreePool, IoFreeMdl, MmUnlockPages, IoGetConfigurationInformation, IoQueryDeviceDescription, MmMapIoSpace, RtlInitUnicodeString, IoUnregisterPlugPlayNotification, IoBuildDeviceIoControlRequest, KeInitializeEvent, ZwClose, ZwQueryInformationFile, ZwCreateFile, RtlAppendUnicodeStringToString, KeSetEvent, KeGetCurrentThread, IoBuildSynchronousFsdRequest, MmProbeAndLockPages, IoAllocateMdl, _except_handler3, ObfDereferenceObject, IoGetDeviceObjectPointer, RtlCompareMemory, IoDeleteSymbolicLink, IoRegisterPlugPlayNotification, IoCreateDevice, IoCreateSymbolicLink, sprintf, IoDeleteDevice, KeWaitForSingleObject
                                        > HAL.dll: HalTranslateBusAddress, HalGetAdapter, KeGetCurrentIrql, KfRaiseIrql, HalGetInterruptVector, KfLowerIrql

                                        ( 0 exports )
                                        PDFiD.: -
                                        RDS...: NSRL Reference Data Set
                                        -
                                        0
                                    Précédent
                                    • 1
                                    • 2
                                    • 3
                                    • 4